ڈیولپر رسائی
کنسول جو کچھ کرتا ہے، آپ وہ سب code سے کر سکتے ہیں۔
Sarpius API عوامی اور دستاویزی ہے: 72 paths، 98 operations اور 20 OAuth scopes، OpenAPI کے طور پر شائع شدہ۔ اس کے خلاف build کریں، اسے اپنی CI سے چلائیں، یا AI assistant کو اپنا Project چلانے دیں۔ کال کرنے والا کوئی بھی ہو، permissions ایک جیسی ہیں۔
API call کی کوئی فی کال فیس نہیں۔ آپ ان چیزوں کی ادائیگی کرتے ہیں جو calls بناتی ہیں۔
یہاں سے شروع کریں
Token حاصل کریں، call کریں۔
کال کرنے والے کے مطابق دو credentials۔ دونوں scopes رکھتے ہیں، اور غلط ہونے پر دونوں کو ایک ہی طرح reject کیا جاتا ہے۔
ایک شخص، یا اس کی طرف سے ایک app
معیاری OAuth2۔ Client register کریں، user کو authorize step سے گزاریں، code کو token میں تبدیل کریں، پھر اسے بعد میں refresh یا revoke کریں۔ Introspection بتاتا ہے کہ token میں اب بھی کیا موجود ہے۔
آپ کی CI، بغیر کسی نگران کے
آپ کے account کی API key۔ اسے بنائیں، استعمال کریں اور pipeline retire ہونے پر delete کر دیں۔ Automated flow کے درمیان browser step نہیں آتا۔
curl -H "Authorization: Bearer $TOKEN" \
https://sarpius.eu/api/v1/projectsResponse، کسی valid token کے بغیر:
401 {"message":"Invalid token"}ان میں سے پہلے دو public ہیں۔ Account رکھنے سے پہلے contract پڑھ سکتے ہیں۔
داخل ہونے کے تین طریقے
ایک ہی API، ایک ہی permissions، کال کرنے والا کوئی بھی ہو۔
آپ کا اپنا code
OpenAPI ہر endpoint بیان کرتا ہے، اس لیے client خود کو generate کر لیتا ہے۔ Projects، components، deploys، databases، storage، domains اور wallet سب ایک ہی document میں ہیں۔
آپ کی CI
Push پہلے ہی deploy ہے، لیکن جب آپ اسے خود چلانا چاہیں تو operations موجود ہیں: deploy trigger کریں، اس کا log پڑھیں، rollback کریں، start اور stop کریں۔
ایک AI assistant
Sarpius کو MCP کے ذریعے connect کریں اور assistant براہ راست Project چلاتا ہے۔ ہر tool ایک حقیقی API operation سے بندھا ہے، اس لیے وہ ایسی چیز تک نہیں پہنچ سکتا جسے API پہلے ہی expose نہیں کرتی۔
عملی طور پر
خالی account سے چلتی ہوئی app تک، console کھولے بغیر۔
- ایک Project بنائیں۔
- Repository connect کریں، یا template سے شروع کریں۔
- Database بنائیں اور اسے اس component سے link کریں جسے اس کی ضرورت ہے۔
- ہر environment کے variables set کریں۔
- Domain شامل کریں اور certificate جاری ہونے دیں۔
- Deploy کریں اور build log کو چلتے ہوئے پڑھیں۔
- کام مکمل ہونے پر یہ سب دوبارہ remove کر دیں۔
Guardrails
دلچسپ حصہ وہ ہے جو یہ آپ کو نہیں کرنے دیتا۔
Scripts اور agents کے لیے platform کھولنے کی قدر تب ہی ہے جب حدود حقیقی ہوں۔ ان میں سے ہر ایک code میں ہے، policy document میں نہیں۔
Scopes، master key نہیں
20 scopes، اور token صرف وہی رکھتا ہے جو اسے جاری کیا گیا ہو۔ App پڑھنا اور اس کے build ہونے کا طریقہ بدلنا جان بوجھ کر مختلف permissions ہیں۔
Secrets راز ہی رہتے ہیں
Environment values ہر اس چیز کو redacted واپس ملتی ہیں جو browser session نہیں ہے۔ Agent آپ کی configuration کی شکل دیکھتا ہے، values کبھی نہیں۔
Delete کرنے کے لیے اب بھی دوسرا factor درکار ہے
Token اپنے طور پر Project یا component remove نہیں کر سکتا۔ آپ کے account پر two-factor فعال ہو تو code فراہم کرنے تک call reject کر دی جاتی ہے۔
Rate limits سب پر لاگو ہیں
ہر caller کو address کے لحاظ سے ایک budget اور اس کے علاوہ credential کے لحاظ سے دوسرا budget ملتا ہے۔ Automated client انسان سے زیادہ تیزی نہیں دکھا سکتا۔
Build commands کی اپنی permission ہے
Build fields آپ کے decrypted secrets کے ساتھ environment میں verbatim چلتے ہیں، اس لیے ان کی اپنی scope ہے جسے پہلے جاری کیا گیا کوئی token نہیں رکھتا۔
جو بنائیں اسے واپس ہٹا سکتے ہیں
جو کچھ token بنا سکتا ہے، token اسے remove بھی کر سکتا ہے: Projects، components، domains، databases، buckets۔ Teardown کے بغیر creation path ایک ratchet ہے، اور اس پر حقیقی پیسہ خرچ ہوتا ہے۔
Reference سے شروع کریں۔
OpenAPI document، scope catalogue اور MCP connection guide سب docs میں موجود ہیں۔