डेवलपर पहुँच

कंसोल जो कुछ करता है, वह सब आप code से कर सकते हैं।

Sarpius API सार्वजनिक और दस्तावेज़ीकृत है: 72 paths, 98 operations और 20 OAuth scopes, OpenAPI के रूप में प्रकाशित। इसके आधार पर build करें, इसे अपनी CI से चलाएँ या AI assistant को अपना Project संचालित करने दें। कॉल करने वाला कोई भी हो, permissions समान हैं।

API call के लिए कोई प्रति-कॉल शुल्क नहीं है। आप उन चीज़ों के लिए भुगतान करते हैं जिन्हें calls बनाती हैं।

यहाँ से शुरू करें

Token पाएँ, call करें।

कॉल करने वाले के आधार पर दो credentials। दोनों scopes रखते हैं और गलत होने पर दोनों को एक ही तरह अस्वीकार किया जाता है।

एक व्यक्ति, या उसकी ओर से एक app

मानक OAuth2। Client register करें, user को authorize step से भेजें, code को token में बदलें और बाद में उसे refresh या revoke करें। Introspection बताता है कि token में अब भी क्या मौजूद है।

आपकी CI, बिना किसी निगरानी के

आपके account की API key। इसे बनाएँ, उपयोग करें और pipeline retire होने पर delete कर दें। Automated flow के बीच कोई browser step नहीं।

curl -H "Authorization: Bearer $TOKEN" \
     https://sarpius.eu/api/v1/projects

Response, किसी valid token के बिना:

401  {"message":"Invalid token"}

इनमें से पहले दो public हैं। Account होने से पहले contract पढ़ सकते हैं।

अंदर आने के तीन तरीके

एक ही API, एक ही permissions, कॉल करने वाला कोई भी हो।

आपका अपना code

OpenAPI हर endpoint का वर्णन करता है, इसलिए client खुद generate हो जाता है। Projects, components, deploys, databases, storage, domains और wallet एक ही document में हैं।

आपकी CI

Push पहले से deploy है, लेकिन जब आप इसे खुद चलाना चाहें तो operations उपलब्ध हैं: deploy trigger करें, उसका log पढ़ें, rollback करें, start और stop करें।

एक AI assistant

Sarpius को MCP के ज़रिए connect करें और assistant सीधे Project चलाता है। हर tool एक वास्तविक API operation से बँधा है, इसलिए वह ऐसी किसी चीज़ तक नहीं पहुँच सकता जिसे API पहले से expose नहीं करती।

व्यवहार में

खाली account से चलती हुई app तक, console खोले बिना।

  1. एक Project बनाएँ।
  2. Repository connect करें या template से शुरू करें।
  3. Database बनाएँ और उसे उस component से link करें जिसे इसकी ज़रूरत है।
  4. हर environment के variables set करें।
  5. Domain जोड़ें और certificate जारी होने दें।
  6. Deploy करें और build log को चलते समय पढ़ें।
  7. काम पूरा होने पर यह सब फिर से remove कर दें।

Guardrails

दिलचस्प हिस्सा वह है जो यह आपको करने नहीं देगा।

Scripts और agents के लिए platform खोलना तभी सार्थक है जब सीमाएँ वास्तविक हों। इनमें से हर सीमा code में है, policy document में नहीं।

Scopes, master key नहीं

20 scopes, और token में सिर्फ वही होता है जो उसे जारी किया गया है। App पढ़ना और उसके build होने का तरीका बदलना जानबूझकर अलग permissions हैं।

Secrets गुप्त रहते हैं

Environment values browser session के अलावा हर चीज़ को redacted रूप में लौटती हैं। Agent आपकी configuration का आकार देखता है, values कभी नहीं।

Delete करने के लिए दूसरा factor अब भी चाहिए

Token अपने दम पर Project या component remove नहीं कर सकता। आपके account पर two-factor सक्रिय होने पर code देने तक call अस्वीकार कर दी जाती है।

Rate limits सभी पर लागू हैं

हर caller को address के आधार पर एक budget और इसके अलावा credential के आधार पर दूसरा budget मिलता है। Automated client किसी इंसान से आगे नहीं निकल सकता।

Build commands की अपनी permission है

Build fields आपके decrypted secrets के साथ environment में verbatim चलते हैं, इसलिए उनकी अपनी scope है जिसे पहले जारी किया गया कोई token नहीं रखता।

जो बनाएँ उसे वापस हटा सकते हैं

जो कुछ token बना सकता है, token उसे remove भी कर सकता है: Projects, components, domains, databases, buckets। Teardown के बिना creation path एक ratchet है और इसमें वास्तविक पैसा लगता है।

Reference से शुरू करें।

OpenAPI document, scope catalogue और MCP connection guide सभी docs में हैं।