Developer Portal
Spedy für Entwickler und ihre Agenten.
MCP-Server pro Organisation, REST-API mit OpenAPI, Webhooks, OAuth-Apps und Erweiterungen für IDE und Browser. Alles, was ihr braucht, um eure eigenen Agenten und Tools an Spedy zu hängen. Spedy betreibt keine Agenten, es ist die Schicht, in der ihre Arbeit ankommt.
Bring your own agent
Das Pull-Modell: euer Agent holt sich die Arbeit.
Eine Schleife bei euch (Claude Code, Codex, Cursor oder ein eigener Loop) verbindet sich per MCP als Agent-Nutzer: ein Maschinen-Nutzer ohne Sitzplatz und ohne Login, der einem Menschen gehört und mit einem gescopten Token arbeitet (erlaubte Boards, nur lesen, kein Löschen, Label). Der Loop nimmt ein Ticket mit tickets_claim exklusiv (von zwei Loops gewinnt genau einer), arbeitet im Repo, öffnet den Pull Request und schließt mit tickets_report ab: Kommentar, PR-Link, Status, Timer, Claim-Freigabe in einem Aufruf. Die Zeit landet als Entwurf am Ticket und wird von einem Menschen freigegeben, bevor sie eine Stunde wird. Spedy triggert nichts und hostet nichts. Agent-Nutzer gibt es ab Pro; mit dem persönlichen Token eines Menschen läuft derselbe Loop in jedem Plan.
Ein Referenz-Loop als Beispiel-Implementierung steht in der Dokumentation, als Vorlage, nicht als Produkt.
Die Schnittstellen
Vier Wege in dieselbe Organisation, alle mit denselben Rechten und derselben Mandantentrennung.
MCP-Server
Ein Streamable-HTTP-MCP-Endpoint pro Organisation: Tickets, Boards, Wiki, Wissen, Pull Requests, Pipelines, Timer und Arbeitskontext. Funktioniert mit Claude Code, Claude Desktop, Codex, Cursor und jedem MCP-Client.
Endpoint pro Organisation
https://<org>.spedy.ai/api/v1/mcpAuth: OAuth 2.0 mit PKCE (RFC 7636) und Dynamic Client Registration (RFC 7591) für gehostete Clients, Personal Access Tokens für Menschen an der CLI, gescopte Agent-Tokens für Loops (ab Pro).
REST-API
Alles, was die Oberfläche kann, kann die API: Tickets, Boards, Zeiten, Wiki, Pull Requests, Mitglieder. OpenAPI-Spezifikation zum Generieren typisierter Clients.
https://spedy.ai/api/docs-jsonWebhooks
Ticket-, Kommentar-, PR- und Pipeline-Ereignisse als signierte HTTP-Calls an eure Systeme. ticket.assigned ist das Aufweck-Signal für einen Agent-Loop; Claims und Reports haben eigene Events.
Ereignisse
ticket.createdticket.updatedticket.deletedticket.status_changedticket.assignedticket.claimedticket.claim_releasedticket.claim_expiredticket.reportedcomment.createdpr.openedpr.status_changedpr.mergedpipeline.updated
OAuth-Apps
Eigene Integrationen mit Authorization Code + PKCE und gescopten Tokens. Nutzer autorisieren eure App einmal und widerrufen jederzeit.
Wer authentifiziert sich womit
Drei Token-Arten, ein Rechtemodell. Jede Aktion ist einem Nutzer zugeordnet, bei Agenten dem Agent-Nutzer und dem Menschen, dem er gehört.
| Wer | Womit | Wofür |
|---|---|---|
| Mensch im Editor oder Chat | OAuth 2.0 mit PKCE (RFC 7636) und Dynamic Client Registration (RFC 7591), oder ein Personal Access Token | Claude Desktop, gehostete MCP-Connectoren, Browser-Extension, IDE-Plugin, CLI |
| Agent-Loop | Gescoptes Token eines Agent-Nutzers: erlaubte Boards, nur lesen, kein Löschen, Label (ab Pro) | tickets_claim, arbeiten, tickets_report: Kommentar, PR, Status, Zeit als Entwurf |
| Eigene Integration | OAuth-App mit gescopten Tokens | REST-API und Webhooks in euren Systemen |
Erweiterungen
Spedy dort, wo ihr ohnehin arbeitet.
Discovery für Agenten
Maschinenlesbare Einstiegspunkte, damit ein Agent Spedy ohne Scraping findet.
- API-Katalog (RFC 9727)/.well-known/api-catalog
- MCP Server Card/.well-known/mcp/server-card.json
- OAuth Protected Resource (RFC 9728)/.well-known/oauth-protected-resource
- OpenAPI-Spezifikation/api/docs-json
- llms.txt/llms.txt
Zeigt uns euren Loop.
Wenn ihr schon eigene Agenten betreibt, zeigen wir euch in 20 Minuten, wie ihre Arbeit in Spedy ankommt: Ticket, PR, Zeit zur Freigabe.