Model Context Protocol
Din agent. Dina siffror. Bara läsning.
Verdia talar Model Context Protocol, så den AI-assistent du redan använder kan läsa dina egna siffror: saldon, trettonveckorsprognosen, vad som är täckt och vad som inte är det. Du ger tre saker var för sig, du ser dem alla listade i Inställningar, och du kan ta tillbaka vilken som helst med ett klick.
Adress
https://verdiabank.com/api/mcp
Streamable HTTP, specifikationsrevision 2026-07-28. En personlig åtkomsttoken skickas i huvudet Authorization: Bearer; POST är den enda metod adressen svarar på.
Tre behörigheter, var för sig
accounts:read
Verktyg
list_accounts, get_balance
Kontonamn, de fyra sista tecknen i varje kontonummer, och saldon. Hela kontonumret skickas aldrig, varken till en agent eller till någon annan.
cashflow:read
Verktyg
get_forecast, get_coverage, get_recurring, get_anomalies
Trettonveckorsprognosen, om nästa lönekörning och nästa momsinbetalning täcks av det saldo som väntas den dag de förfaller, vad som återkommer i en rytm, och vad som ser fel ut.
insights:read
Verktyg
get_insights
De meningar på vanlig svenska som din egen insiktssida visar, i samma angelägenhetsordning och skrivna ur samma siffror.
Inget här skriver
Det finns inget verktyg som flyttar pengar, betalar en faktura, ändrar en status eller skickar ett meddelande, och det kommer inte att finnas något i den här versionen. Varje verktyg läser något som redan står på din egen instrumentpanel. En agent kopplad till Verdia kan säga att lönerna inte täcks den 25:e; den kan inte göra något åt det.
Varför inte en egen modellnyckel
Det uppenbara alternativet är att låta dig klistra in en egen API-nyckel i Verdia. Vi valde bort det: vi skulle bli förvaltare av någon annans debiterbara nyckel, ett felaktigt svar skulle bli omöjligt för endera parten att felsöka, och det ber dig fatta ett beslut du inte har underlag att bedöma. Det här är motsatsen. Vi behåller vår egen modelluppgörelse för det vi skriver; din agent behåller din, och läser dina uppgifter genom en dörr du själv öppnat.
Så skapar du en token
Logga in i förhandsvisningen, öppna Inställningar och leta upp Agentåtkomst. Namnge token efter platsen den ska bo på, kryssa i vad den får läsa, välj hur länge den ska gälla, och kopiera den en gång — vi lagrar bara en hash och kan därför inte visa den igen. Klistra in den i din agent som bearer-token för den här adressen.
Om en token läcker
Återkalla den i Inställningar; den slutar fungera vid nästa anrop. En token läser ett bolag och upphör av sig själv efter 30, 90 eller 365 dagar, beroende på vad du valde. Varje användning finns i revisionsloggen, så vi kan berätta vad som lästes och när.
Om auktorisation
Specifikationens svar för en fjärrserver är OAuth 2.1. Vi har medvetet inte byggt någon auktorisationsserver till den här första versionen: det är en samtyckesyta och ett eget klientregister, och den skulle vila på en BankID-session som löper ut efter femton minuters inaktivitet. En token du skapar själv, avgränsad och tidsbegränsad, är det mindre och ärligare att leverera först.