Developers
Contratto di integrazione pubblico
OAuth, MCP e consegna Evidence Package per client autorizzati. Il soft claim resta obbligatorio nell'UX client.
CRYSTALIZE™ crea un record digitale verificabile. Non determina automaticamente autenticità, ammissibilità legale o valore probatorio.
Origin pubblico
- API / MCP / OAuth:
https://api.crystalize.it - Strumento SaaS:
https://app.siriusdetector.com/tool/crystalize/ - Sito marketing:
https://crystalize.it
OAuth
- Issuer:
https://api.crystalize.it/oauth/chatgpt - Metadati AS:
/oauth/chatgpt/.well-known/oauth-authorization-server - Metadati risorsa protetta:
/.well-known/oauth-protected-resource - PKCE S256 · authorization code · refresh · revoke · scope least privilege
Endpoint MCP
POST https://api.crystalize.it/mcp- Versione server info family:
0.9.12-m8.3b(catalogo pubblico)
Tool family pubbliche attuali
Il tools/list pubblico espone tool operativi + widget (19 quando l'UI attachments è abilitata per il chiamante):
- URL:
previewCapture,startCapture,getCapture,cancelCapture,listCaptures,verifyCapture,getEvidencePackage - Attachments:
previewAttachmentCapture,startAttachmentCapture,getAttachmentCaptureStatus,cancelAttachmentCapture - Widget: card preview/confirm/progress/result/evidence/verify, browser-capture-required, attachment preview
I tool sperimentali M7G / Private AI non fanno parte del catalogo pubblico.
Workflow URL
previewCapture → conferma umana → startCapture → status/result → getEvidencePackage / verifyCapture.
Workflow attachment
Ingest sicuro → ClamAV → anteprima → conferma → Evidence Package. Byte originali conservati; validazione MIME/magic-byte applicata.
Regola anteprima / conferma
Nessuna acquisizione o packaging parte senza conferma esplicita. I client non devono avviare automaticamente dalla sola anteprima.
Commerce mode
commerce_mode = existing_account_entitlements_only — il canale ChatGPT / MCP usa capacità già disponibili nell'account collegato. Nessun prezzo o flusso di acquisto è esposto nella superficie plugin.
Idempotenza
Le operazioni di start confermate supportano chiavi di idempotenza così i retry sicuri non creano lavoro confermato duplicato.
structuredContent / widget
Quando Apps UI è abilitata, i tool possono restituire structuredContent e risorse UI per card di anteprima professionali. I fallback testuali restano disponibili.
Evidence Package DownloadAsset
getEvidencePackage restituisce uno ZIP scaricabile (DownloadAsset) dopo packaging riuscito. I client devono mostrare download + verifica — non conclusioni legali.
Verifica
Usa verifyCapture e/o helper offline nel pacchetto. Confronta il fingerprint della chiave pubblica su Signing keys.
Envelope errori & acquisizione bloccata
Gli errori usano un envelope strutturato. Le acquisizioni cloud bloccate falliscono in modo fail-closed, non fatturano come acquisizione riuscita e possono mostrare un concetto di handoff Chrome (nuova anteprima + conferma). Nessun bypass anti-bot.
Versioni API
- Superficie capture pubblicata:
/api/v1/captures* /api/v2può essere presente sull'host se abilitato — trattalo come additivo, non come sostituzione salvo onboarding esplicito del client
Link
- Endpoint MCP
- Privacy · Termini · Support
- Signing keys · Status
- OpenAPI: percorso di pubblicazione quando esposto pubblicamente sotto
api.crystalize.it(non inventare URL schema privati)