GuíasAgentes

API para agentes y MCP

Cómo un agente o un script usa Styx con la API y el CLI, y la propuesta de una superficie MCP generada.

EspecificadoNo implementado

Especificado. La paridad headless es una exigencia de dec-0124 §6.1; la superficie MCP es sólo una propuesta (pregunta P5 de ese ADR) y no está decidida.

Principio

Todo lo que ofrece la interfaz existe por API y por CLI. La web, el CLI, las apps y los agentes son consumidores del mismo núcleo, a través de un registro de operaciones: cada capacidad tiene un identificador estable (library.metadata.embed, invite.create…), su ruta HTTP, su permiso, su método de SDK, su comando de CLI y una marca agentSafe. De ese registro salen la referencia OpenAPI, el SDK, el CLI y el guard que prohíbe una operación sin su equivalente headless.

Cómo conectarse

  • Scripts y agentes: una API key con el menor conjunto de ámbitos y caducidad. El borde la cambia por un token corto y los servicios nunca la ven. Nunca desde un navegador: el navegador no tiene tokens (dec-0118).
  • CLI: styx login (flujo de dispositivo) o styx login --with-token con la key por stdin.
  • Salida estable: --json y códigos de salida.

agentSafe

Una operación es agentSafe si no tiene efectos destructivos sin confirmación. Lo destructivo (borrar una cuenta, reescribir ficheros) pide confirmación explícita y admite --dry-run, que un agente debería usar primero.

MCP (propuesta)

Un servidor MCP generado del mismo registro: sus herramientas serían las operaciones agentSafe, autenticado con una API key de ámbito reducido. Evita mantener una segunda superficie a mano. Pendiente de decisión de waxin; mientras tanto, un agente usa la API o el CLI con --json.