Agent API
Northbound Coffee Roasters for udviklere og AI-agenter
Browse offentligt indhold anonymt. Private data og alle handlinger kræver en scope-begrænset API-nøgle.
Model Context Protocol
Streamable HTTP endpoint: /api/mcp. Server card: /.well-known/mcp/server-card.json (ældre alias: /.well-known/mcp.json).
Anonyme klienter opdager kun:
products.searchproducts.getcategories.listsite.list_pagessite.get_page
REST & OpenAPI 3.1
POST /api/v1/tools/<tool.name>. Åbn det genererede OpenAPI-dokument. Find API-kataloget.
curl -X POST https://demo.cartwright.app/api/v1/tools/products.search \
-H 'Content-Type: application/json' \
-d '{"q":"aviator","limit":5}'Godkendelse og scopes
Send Authorization: Bearer sb_live_…. Nøglen får aldrig flere rettigheder end de scopes, ejeren har tildelt. Writes, kunder, ordrer, checkout og administration er aldrig anonyme.
Rate limits
Anonyme requests har en burst-grænse på 60 pr. IP. Requests, der forsøger Bearer-godkendelse, har en separat pre-auth-grænse på 120 pr. IP, som håndhæves før databaseopslag. Responses include current structured RateLimit-Policy and RateLimit fields plus the legacy RateLimit-Limit, RateLimit-Remaining and RateLimit-Reset fields. A 429 also includes Retry-After.
Problem details
Errors use application/problem+json with type, title, status, detail, instance, code and resolution. The legacy ok/error fields remain for one compatibility window.
API versioning & deprecation
Stabile REST-operationer bruger et major-versioneret URL-prefix, aktuelt /api/v1. Additive felter kan tilføjes i v1; breaking changes kræver et nyt major-prefix.
Før en stabil version fjernes, publiceres en migrationsguide. Deprecation signaleres med RFC 9745 Deprecation- og Link-headers, og en dateret Sunset-header varsles mindst 90 dage før fjernelse.
Cartwright CLI
Start et nyt website eller en shop med den officielle npm-pakke: create-cartwright.
npx create-cartwright@latest