VERDIA

Model Context Protocol

Din agent. Dina siffror. Bara läsning.

Verdia talar Model Context Protocol, så den AI-assistent du redan använder kan läsa dina egna siffror: saldon, trettonveckorsprognosen, vad som är täckt och vad som inte är det. Du ger tre saker var för sig, du ser dem alla listade i Inställningar, och du kan ta tillbaka vilken som helst med ett klick.

Adress

https://verdiabank.com/api/mcp

Streamable HTTP, specifikationsrevision 2026-07-28. En personlig åtkomsttoken skickas i huvudet Authorization: Bearer; POST är den enda metod adressen svarar på.

Tre behörigheter, var för sig

Inget här skriver

Det finns inget verktyg som flyttar pengar, betalar en faktura, ändrar en status eller skickar ett meddelande, och det kommer inte att finnas något i den här versionen. Varje verktyg läser något som redan står på din egen instrumentpanel. En agent kopplad till Verdia kan säga att lönerna inte täcks den 25:e; den kan inte göra något åt det.

Varför inte en egen modellnyckel

Det uppenbara alternativet är att låta dig klistra in en egen API-nyckel i Verdia. Vi valde bort det: vi skulle bli förvaltare av någon annans debiterbara nyckel, ett felaktigt svar skulle bli omöjligt för endera parten att felsöka, och det ber dig fatta ett beslut du inte har underlag att bedöma. Det här är motsatsen. Vi behåller vår egen modelluppgörelse för det vi skriver; din agent behåller din, och läser dina uppgifter genom en dörr du själv öppnat.

Så skapar du en token

Logga in i förhandsvisningen, öppna Inställningar och leta upp Agentåtkomst. Namnge token efter platsen den ska bo på, kryssa i vad den får läsa, välj hur länge den ska gälla, och kopiera den en gång — vi lagrar bara en hash och kan därför inte visa den igen. Klistra in den i din agent som bearer-token för den här adressen.

Om en token läcker

Återkalla den i Inställningar; den slutar fungera vid nästa anrop. En token läser ett bolag och upphör av sig själv efter 30, 90 eller 365 dagar, beroende på vad du valde. Varje användning finns i revisionsloggen, så vi kan berätta vad som lästes och när.

Om auktorisation

Specifikationens svar för en fjärrserver är OAuth 2.1. Vi har medvetet inte byggt någon auktorisationsserver till den här första versionen: det är en samtyckesyta och ett eget klientregister, och den skulle vila på en BankID-session som löper ut efter femton minuters inaktivitet. En token du skapar själv, avgränsad och tidsbegränsad, är det mindre och ärligare att leverera först.

Tillbaka till start