Développez sur la plateforme. Chaque fonction est accessible via un endpoint.
Une seule API REST versionnée sur les trois modules, Platform, Intelligence et Mission Control. Provisionnez des sites, écrivez la politique zero-trust, interrogez Lucy, pilotez les incidents, diffusez les événements en streaming. En self-service, entièrement documentée, sans boîte noire.
https://api.open-systems.com/v1Authorization: Bearer <token>brew install open-ch/tap/osVue d'ensemble
L'API Open Systems est une API REST orientée ressources. Elle utilise des URLs prévisibles au pluriel, accepte et renvoie du JSON, s'authentifie par jetons bearer et emploie les verbes et codes de statut HTTP standard. Chaque fonction du produit que vous pouvez piloter dans le portail est disponible ici, et nos propres agents IA et partenaires utilisent exactement la même API.
HTTPS uniquement · TLS 1.3 · corps de requête & de réponse en JSONhttps://api.open-systems.com/v1 · Région UE : https://eu.api.open-systems.com/v1/v1) · les changements incompatibles sont publiés dans une nouvelle version majeureOpenAPI 3.1, lisible par machine à /v1/openapi.jsonapplication/json · horodatages en RFC 3339 / ISO 8601 UTCAuthentification
Authentifiez chaque requête avec un jeton bearer. Utilisez des clés API à longue durée de vie pour les intégrations back-end, ou le flux OAuth 2.0 client-credentials pour un accès machine-to-machine avec des jetons éphémères et des permissions à portée définie.
Request
Response · 200
platform:readplatform:writeintelligence:readintelligence:invokemc:readmc:writeevents:readwebhooks:manageConventions
Des règles cohérentes sur chaque ressource : pagination par curseur, idempotence pour les écritures, limites de débit exposées dans les en-têtes et formats d'erreur standardisés.
?limit=50&cursor=… ; la réponse porte next_cursorIdempotency-Key sur POST pour réessayer sans risqueX-RateLimit-Limit · X-RateLimit-Remaining · Retry-After sur 429?status=active®ion=eu-centralerror.code, error.message, request_idSites
Les sites sont les bords de votre réseau, agences, centres de données et clouds. Provisionnez-les, configurez-les et décommissionnez-les par programmation ; tout ce que faisait une appliance, sous forme d'objet API.
Request
Response · 200
Paramètres du body
| namerequis | string |
| regionrequis | string |
| ztna | boolean |
| bandwidth_mbps | integer |
| ha | boolean |
Request
Tunnels & connectivité
Gérez des overlays chiffrés entre sites, clouds et le backbone mondial. Les tunnels tiennent compte des applications et se rétablissent automatiquement.
Paramètres du body
| fromrequis | site_id |
| torequis | site_id |
| protocol | ipsec | wireguard |
| routing | bgp | static |
Response · 201
Policies · ZTNA
L'accès zero-trust en tant que code. Appliquez une politique déclarative depuis YAML/JSON ou votre pipeline CI ; Lucy valide et signale les règles occultées ou en conflit avant leur mise en service.
Request
Response · 200
Sécurité web · SWG / CASB DLP sur la roadmap
Gérez par programmation l'inspection inline et les contrôles d'applications cloud pour chaque utilisateur et lieu. Les endpoints DLP sont sur la roadmap.
Paramètres du body
| classifierrequis | pattern | fingerprint | ml |
| action | log | block | quarantine |
| channels | array<string> |
Response · 201
Copilot
Interrogez la plateforme en langage naturel. L'endpoint Copilot répond aux questions d'exploitation et de sécurité avec un contexte ancré dans 35 ans de données d'exploitation, et peut renvoyer des actions structurées à approuver.
Request
Response · 200
Agents
Des agents autonomes exécutent des opérations en plusieurs étapes dans des limites d'approbation human-in-the-loop. Lancez un run, inspectez chaque étape, approuvez les actions sous condition.
Paramètres du body
| taskrequis | string |
| scope | site_id | global |
| autonomy | propose | act_with_approval |
Response · 202
Investigations
Investigations automatisées des causes racines, mappées sur MITRE ATT&CK et vos référentiels historiques.
Incidents
Pilotez la couche adossée à l'humain par programmation. Créez des incidents, suivez la responsabilité de niveau 3 et lisez les chronologies de résolution menées par des experts.
Paramètres du body
| severityrequis | sev1 | sev2 | sev3 |
| summaryrequis | string |
| site_id | string |
Response · 201
Change requests
Soumettez et suivez des change requests traités par des ingénieurs de niveau 3, chaque action attribuable et journalisée.
Events & webhooks
Abonnez-vous à des événements en temps réel, état des sites, changements de policy, actions d'agents, incidents. Les livraisons sont signées en HMAC-SHA256 pour que vous puissiez en vérifier l'authenticité.
Request
En-têtes de livraison
Observabilité
Streamez logs, métriques et événements d'audit dans votre propre stack. Des exporteurs natifs gardent votre SIEM et votre data lake synchronisés.
JSONsyslogCEFOpenTelemetrySplunkMicrosoft SentinelQRadar, bidirectionnelGET /audit/eventsSDK & outillage
Utilisez le langage et le workflow que vous connaissez déjà. Des SDK de premier ordre, un provider Terraform pour l'infrastructure-as-code et une CLI en binaire unique.
Terraform
Sites, tunnels & policy déclaratifs.
registry.terraform.io/open-systemsSDK
Clients idiomatiques, modèles typés.
PythonGoTypeScriptJavaCLI
Binaire unique scriptable.
os sites listos policy applyErreurs & codes de statut
Chaque erreur renvoie une enveloppe JSON cohérente avec un error.code stable, un message lisible et un request_id pour le support.
Exemple · 422
Codes courants
200 OK201 Created202 Accepted400 Bad request401 Unauthorized403 Forbidden404 Not found409 Conflict422 Validation429 Rate limitedCommencez à construire dès aujourd'hui.
Récupérez une clé API, installez la CLI et provisionnez votre premier site en quelques minutes.