Документация API

OpenAI-совместимый API: подключайтесь официальными SDK, меняя только base_url. Prepaid-биллинг в рублях, прозрачный журнал операций.

Быстрый старт

  1. Регистрация — создайте аккаунт на airus.world.
  2. Пополнение баланса — пополните баланс в кабинете (prepaid, ₽).
  3. API-ключ — создайте ключ в кабинете. Полный ключ показывается один раз — сохраните его сразу.

Дальше — любой официальный OpenAI SDK (Python/JS): достаточно указать base_url = https://airus.world/v1 и ваш ключ.

from openai import OpenAI

client = OpenAI(api_key="airus_sk_...", base_url="https://airus.world/v1")

r = client.chat.completions.create(
    model="cheap-chat",
    messages=[{"role": "user", "content": "Привет!"}],
)
print(r.choices[0].message.content)

Аутентификация

Каждый запрос к API должен содержать заголовок Authorization: Bearer airus_sk_.... Ключи создаются в кабинете и показываются только один раз: на сервере хранятся исключительно хэши, восстановить ключ невозможно.

Отзыв ключа в кабинете действует мгновенно — следующий запрос с отозванным ключом получит 401.

Коды ошибок 401
  • invalid_api_key — ключ не найден или неверного формата.
  • revoked_api_key — ключ отозван.
  • expired_api_key — срок действия ключа истёк.

Chat Completions

POST /v1/chat/completions — основной эндпоинт для генерации текста. Поля запроса:

  • model — алиас из каталога, например cheap-chat или strong-chat.
  • messages — массив сообщений в формате OpenAI.
  • stream (bool) — включает стриминг ответа.
  • max_tokens, temperature и другие стандартные OpenAI-параметры.

Стриминг работает по SSE: сервер отправляет чанки вида data: {...}, поток завершается строкой data: [DONE]. Статистика usage приходит в последнем чанке.

curl https://airus.world/v1/chat/completions \
  -H "Authorization: Bearer airus_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "model": "cheap-chat",
    "stream": true,
    "messages": [{"role": "user", "content": "Привет!"}]
  }'

# data: {"id":"...","object":"chat.completion.chunk","choices":[...]}
# data: {"id":"...","choices":[...],"usage":{...}}
# data: [DONE]

Embeddings

POST /v1/embeddings — векторные представления текста. Модель: embeddings-small. Поле input принимает строку или массив строк.

e = client.embeddings.create(
    model="embeddings-small",
    input=["первый текст", "второй текст"],
)
print(len(e.data[0].embedding))

Модели

GET /v1/models — каталог доступных алиасов в формате OpenAI:

{
  "object": "list",
  "data": [
    { "id": "cheap-chat", "object": "model", "owned_by": "airus" },
    { "id": "strong-chat", "object": "model", "owned_by": "airus" },
    { "id": "embeddings-small", "object": "model", "owned_by": "airus" }
  ]
}
cheap-chat
Быстрые и недорогие задачи: чат-боты, классификация, черновики.
strong-chat
Сложные задачи: рассуждения, код, длинные документы.
embeddings-small
Эмбеддинги для поиска, RAG и кластеризации.

Актуальные цены — на странице «Модели» в кабинете (₽ за 1M токенов).

Умный роутинг (airus:auto)

Вместо конкретной модели в поле model можно указать алиас роутера: airus:auto, airus:auto-support, airus:auto-rag, airus:auto-code, airus:auto-legal, airus:auto-classify, airus:auto-cheap. Роутер сам выберет модель каталога под задачу и вернёт объяснение выбора.

Управление выбором — через два поля в metadata:

  • metadata.task_type — тип задачи: support_reply, classification, crm_lead_summary, rag_answer, contract_clause_summary, code_review, long_context_summary;
  • metadata.routing_policy — политика выбора: cheapest_passable, fastest_passable, best_cost_quality (по умолчанию), premium_quality, low_latency, safe_russian_business, fallback_if_quality_low.

В обычном ответе приходит поле airus_routing с объяснением: requested_model, selected_model, routing_policy, task_type, reason. В стриминге решение отдаётся заголовками x-airus-selected-model и x-airus-routing-policy. Решение фиксируется в usage и в audit export (поля requested_model, routing_reason).

curl https://airus.world/v1/chat/completions \
  -H "Authorization: Bearer airus_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "model": "airus:auto",
    "messages": [{"role": "user", "content": "Клиент просит вернуть деньги. Ответь вежливо."}],
    "metadata": {"task_type": "support_reply", "routing_policy": "best_cost_quality"}
  }'
Статус роутинга
Роутинг v0 — детерминированные объяснимые правила. Скоринг по живым quality-метрикам (Eval Pack) включится после подключения боевых провайдеров.

Стоимость успешного результата по типам задач: GET /v1/airus/cost/by-task-type — для каждого task_type возвращаются cost_rub, success_rate, cost_per_successful_rub.

Методология Eval Pack (РФ B2B) — публичный GET /v1/airus/evals: 8 наборов (support_reply_ru, crm_lead_summary_ru, contract_clause_summary_ru, rag_answer_with_citation_ru, code_review_short, classification_low_cost, long_context_summary) и метрики: accuracy, format_following, hallucination_risk, russian_language_quality, business_tone, latency, cost, retry_rate, fallback_rate, cost_per_success. Metadata-only: сырые промпты в eval-метрики не попадают.

Биллинг и ledger

Биллинг — prepaid в рублях. Схема каждого запроса:

  1. До запроса резервируется оценка стоимости (по max_tokens).
  2. После ответа списывается фактическая стоимость по токенам, остаток резерва возвращается.
  3. Если ошибка произошла до обращения к провайдеру — резерв возвращается полностью.

Отрицательный баланс невозможен: при нехватке средств запрос отклоняется с insufficient_balance (402) ещё до вызова модели.

Append-only журнал
Каждая операция с балансом — событие в append-only журнале (ledger): события не редактируются и не удаляются. Полная история видна в кабинете, раздел «Биллинг».

Ошибки

Ошибки возвращаются в формате OpenAI:

{
  "error": {
    "message": "...",
    "type": "...",
    "code": "...",
    "param": null
  }
}
invalid_api_key — 401
Ключ не найден или имеет неверный формат.
revoked_api_key — 401
Ключ отозван в кабинете.
expired_api_key — 401
Срок действия ключа истёк.
insufficient_balance — 402
Недостаточно средств на балансе (тип billing_error).
model_not_found — 404
Модель с таким алиасом отсутствует в каталоге.
model_disabled — 403
Модель отключена для вашего проекта.
rate_limit_exceeded — 429
Превышен rate limit API-ключа — повторите с backoff.
provider_unavailable — 502
Провайдер модели недоступен.
upstream_timeout — 504
Провайдер не ответил вовремя.
stream_interrupted — 502
Стрим оборвался на стороне провайдера.
internal_error — 500
Внутренняя ошибка шлюза.

Лимиты

  • Rate limit на API-ключ — запросов в минуту, настраивается платформой.
  • Размер тела запроса — не более 1MB.

При ответе 429 rate_limit_exceeded повторяйте запрос с экспоненциальным backoff.

Governance API

Бета: API работает на проде, контракт может уточняться

Политика проекта — allowed_models, дневной/месячный бюджет (₽), max_output_tokens — управляется через GET/POST/PATCH /v1/airus/policies.

Выгрузка аудита: GET /v1/airus/audit/export?from&to&format=csv|json.

Управление governance выполняется из кабинета (JWT). Содержимое промптов в аудите отсутствует (raw_content_stored=false).

Агенты (Agent Control)

Агентский ключ — отдельный тип API-ключа для автономных AI-агентов. Создаётся через POST /api-keys с полями keyType:"agent", agentId и agentConfig: allowed_models, daily_budget_rub, monthly_budget_rub, max_run_cost_rub, max_chain_steps.

Агент передаёт metadata.run_id в каждом /v1-запросе — из этого строится трассировка запуска (run trace).

Эндпоинты управления (JWT):

  • GET /v1/airus/agents — список агентов со статусами и расходом;
  • GET /v1/airus/agents/{id} — карточка агента;
  • GET /v1/airus/agent-runs?agent_id= — запуски агента;
  • GET /v1/airus/agent-runs/{run_id} — трассировка одного запуска;
  • POST /v1/airus/agents/{id}/pause|resume|kill — пауза, возобновление, kill switch.

Kill необратим: агентский ключ отзывается безвозвратно.

Коды ошибок enforcement:

  • agent_paused (403) — агент поставлен на паузу;
  • model_not_allowed_for_agent (403) — модель вне allow-list агента;
  • agent_budget_exceeded (402) — превышен дневной или месячный бюджет агента;
  • agent_run_budget_exceeded (402) — превышен бюджет одного запуска;
  • agent_chain_limit_exceeded (429) — превышена глубина цепочки вызовов.
# Создание агентского ключа (JWT кабинета)
curl https://airus.world/api/api-keys \
  -H "Authorization: Bearer <JWT>" \
  -H "Content-Type: application/json" \
  -d '{
    "projectId": "<project_id>",
    "name": "my-bot key",
    "keyType": "agent",
    "agentId": "my-bot",
    "agentConfig": {
      "allowed_models": ["cheap-chat"],
      "daily_budget_rub": 500,
      "monthly_budget_rub": 5000,
      "max_run_cost_rub": 20,
      "max_chain_steps": 15
    }
  }'

# Вызов от имени агента с трассировкой запуска
curl https://airus.world/v1/chat/completions \
  -H "Authorization: Bearer airus_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "model": "cheap-chat",
    "messages": [{"role": "user", "content": "Привет!"}],
    "metadata": {"run_id": "run-2026-07-04-001"}
  }'

Cost-атрибуция (FinOps)

В любой /v1-запрос можно передать теги в поле metadata: feature, client_id, workflow_id, run_id, environment. Каждый тег — строка до 120 символов; лишние ключи отбрасываются. В провайдера модели теги не передаются, содержимое промптов не сохраняется — теги живут только в метаданных биллинга.

curl https://airus.world/v1/chat/completions \
  -H "Authorization: Bearer airus_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "model": "cheap-chat",
    "messages": [{"role": "user", "content": "Привет!"}],
    "metadata": {"feature": "support-bot", "client_id": "acme", "run_id": "run-42"}
  }'

Cost API (JWT из кабинета):

  • GET /v1/airus/cost/summary — итог за период: total_cost_rub, requests, токены, by_status, top_feature, top_client;
  • GET /v1/airus/cost/by-project, /by-feature, /by-client — разрезы по проектам, фичам и клиентам; в каждой строке: cost_rub, requests, success_rate, cost_per_successful_rub;
  • GET /v1/airus/cost/by-agent-run — стоимость каждого запуска агента;
  • GET /v1/airus/cost/anomalies — аномалии расходов, типы: monthly_budget_80_percent, agent_run_cost_spike, project_burn_rate_abnormal.

Параметры: from/to (ISO-даты, по умолчанию последние 30 дней) и project_id.

curl -s "https://airus.world/v1/airus/cost/by-client?from=2026-07-01T00:00:00Z" \
  -H "Authorization: Bearer <JWT>"
Перевыставление счетов клиентам
Выгрузка для перевыставления счетов — комбинация /by-client (стоимость по каждому клиенту) и audit export (детальная фактура в CSV/JSON).

FinOps-инструменты

  • Прогноз: GET /v1/airus/cost/forecast — burn rate за 7 дней, дата исчерпания баланса, топ дорогих фич/клиентов/запусков и рекомендации.
  • CSV: параметр format=csv у /by-feature, /by-client, /by-task-type, /by-agent-run.
  • Шаблоны политик: GET /v1/airus/policy-templates и POST /v1/airus/policies/from-template {templateId, projectId, overrides} (saas_b2b | internal_bot | n8n_agency | rag_search | support_center).
  • Webhook-алерты: массив https-URL в alert_channels политики — при блокировке по бюджету придёт POST {type: "policy_budget_exceeded", scope, policy_id, project_id, spent_rub, budget_rub}.
  • Оценка качества: POST /v1/airus/evals/feedback (API-ключом) {request_id, rating 1-5, success, issue_type, human_corrected} — сырой контент не принимается; сводка: GET /v1/airus/evals/feedback/summary (JWT) по task_type × модель.
  • Интеграции: n8n / Open WebUI / любой OpenAI-клиент — просто base_url https://airus.world/v1 + ключ; /v1/models отдаёт каталог в формате OpenAI.

Кэширование (Cache Policy)

Exact-кэш ответов, строго opt-in: включается на уровне политики проекта через POST/PATCH /v1/airus/policies полями cacheEnabled: true и cacheTtlSeconds (от 5 до 86400 секунд, по умолчанию 300). Пока политика не включена, кэширование не выполняется вовсе.

Изоляция: ключ кэша включает tenant_id и project_id — общий кэш между клиентами невозможен архитектурно (cache_scope: "tenant").

Как работает: одинаковый запрос (модель + messages + значимые параметры) в пределах TTL отдаётся из кэша без обращения к провайдеру и без списания — стоимость 0 ₽, резерв средств не создаётся.

В ответе приходит receipt airus_cache: cache_policy_id, cache_hit, cache_type: "exact", cache_scope: "tenant", saved_tokens, estimated_saved_rub, saved_ttft_ms. На промахе приходит cache_hit: false.

В usage и audit export хиты видны как записи 0 ₽ с cache-метаданными; сырое содержимое запросов в логи по-прежнему не пишется. Кэш — операционное хранилище в контуре AIRUS с TTL, включаемое клиентом явно.

Экономия: GET /v1/airus/cost/cache-savings — hits/misses/hit_rate, сэкономленные токены и ₽, плюс разрез по фичам.

# Включение кэша политикой проекта (JWT кабинета)
curl -X PATCH https://airus.world/v1/airus/policies/<policy_id> \
  -H "Authorization: Bearer <JWT>" \
  -H "Content-Type: application/json" \
  -d '{"cacheEnabled": true, "cacheTtlSeconds": 600}'

# Повторный одинаковый запрос в пределах TTL — хит из кэша, 0 ₽
curl https://airus.world/v1/chat/completions \
  -H "Authorization: Bearer airus_sk_..." \
  -H "Content-Type: application/json" \
  -d '{"model": "cheap-chat", "messages": [{"role": "user", "content": "Привет!"}]}'

# ...в ответе:
# "airus_cache": {
#   "cache_policy_id": "...", "cache_hit": true,
#   "cache_type": "exact", "cache_scope": "tenant",
#   "saved_tokens": 42, "estimated_saved_rub": "0.1200", "saved_ttft_ms": 850
# }
Ограничения v0
  • Стриминг проходит мимо кэша: кэшируются только обычные (не-stream) ответы.
  • Semantic cache отключён и не включается: verified semantic cache — в разработке; для юридических и финансовых задач планируется только exact/prefix-кэширование.
  • Кэшируется целиком ответ по точному совпадению запроса — без частичных попаданий.

Для агентов: повторяемые шаги агента с одинаковым контекстом получают кэш-хиты автоматически — в run trace они видны как вызовы стоимостью 0 ₽.

Надёжность и лимиты (Fairness)

Fairness-настройки задаются в политике проекта (POST/PATCH /v1/airus/policies):

  • priorityLane — линия приоритета трафика: prod_interactive, prod_agent, dev, batch, eval;
  • rpmLimit — запросов в минуту на проект;
  • tpmLimit — токенов в минуту; оценка token-aware: input + max_tokens считаются до вызова провайдера;
  • maxConcurrentRequests — одновременные запросы проекта;
  • maxContextTokens — максимальный входной контекст.

Отказы приходят структурно до резерва денег: баланс и ledger не затрагиваются. Коды: project_rpm_exceeded (429), project_tpm_exceeded (429), project_concurrency_exceeded (429), context_too_large (400). Режим деградации v0 — reject_with_retry_after: очередей пока нет, при превышении лимита запрос отклоняется сразу с указанием, когда повторить.

SLO-receipt: в обычных ответах приходит поле airus_slo: priority_lane, admission_decision (accepted | cache_hit), queue_wait_ms, retry_count, fallback_used, circuit_breaker_triggered, throttle_reason.

Текущие лимиты для рантайма — GET /v1/airus/limits/current (по API-ключу): остатки rpm/tpm, concurrency_in_use, priority_lane, degrade_mode.

curl -s https://airus.world/v1/airus/limits/current \
  -H "Authorization: Bearer airus_sk_..."

Circuit breakers: маршрут модели автоматически открывается при ≥50% ошибок за 5 минут (минимум 5 вызовов), cooldown 30 секунд, затем half-open проба. Пока маршрут открыт, запросы получают 503 circuit_breaker_open — повторите позже. Реестр состояний: GET /v1/airus/routes/circuit-breakers (JWT); ручное disable/enable маршрута — только платформенный админ.

Честно про v0
  • priority_lane в v0 — маркировка в receipt и данных; приоритетные очереди — в разработке.
  • Rate limit на API-ключ работает всегда; project-лимиты применяются поверх него.

Наблюдаемость и дрифт

Единый событийный контур, metadata-only: на каждый запрос фиксируются latency/ttft, токены, стоимость, статус, маршрут, task_type, routing_policy, cache_hit, agent_id/run_id, priority_lane — содержимое промптов не сохраняется.

Версионирование промптов без хранения текста: передавайте metadata.prompt_version; шлюз сам считает prompt_hash (SHA-256-отпечаток system-промпта, 16 hex) — смена промпта видна в телеметрии и дрифте.

curl https://airus.world/v1/chat/completions \
  -H "Authorization: Bearer airus_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "model": "cheap-chat",
    "messages": [
      {"role": "system", "content": "Ты — вежливый саппорт-бот."},
      {"role": "user", "content": "Привет!"}
    ],
    "metadata": {"prompt_version": "support-v3"}
  }'

Observability API (JWT кабинета):

  • GET /v1/airus/observability/summary?window=1h|6h|24h|7d — health score, метрики маршрутов и дрифт-события за окно;
  • GET /v1/airus/observability/drift — сравнение окна с базлайном ×7 (глубина базлайна настраивается параметром baseline_multiple, от 1 до 30);
  • GET /v1/airus/observability/models — разрез метрик по моделям.

Дрифт-правила v0 (окно сравнивается с базлайном):

  • p95_latency_spike_2x — p95 латентности выросла вдвое;
  • output_tokens_spike_2x — средняя длина ответа выросла вдвое;
  • error_rate_spike_3x — error rate втрое выше базлайна;
  • cost_per_success_spike_50_percent — стоимость успешного ответа выросла на 50%;
  • cache_hit_rate_drop_30_percent — cache hit rate упал на 30%;
  • model_quality_drop_15_percent — рейтинг качества упал на 15% (по оценкам Feedback API);
  • agent_run_steps_spike_2x — число шагов агентских запусков выросло вдвое;
  • prompt_mix_changed — появился новый доминирующий prompt_hash.
Честно про v0
retry_rate и fallback_rate появятся вместе с retry/fallback-механикой шлюза. Health score считается прозрачно: 100 − 20×critical − 8×warning.

Вкладка «Наблюдаемость» в кабинете показывает health score, дрифт-события и метрики маршрутов за выбранное окно.

Batch Jobs (массовая обработка)

Несрочные массовые задачи выполняются со скидкой SLA-класса: urgent_async (быстрее, без скидки), standard_batch (−15%), economy_batch (−30%). Скидка честная: каждый элемент проходит полный pipeline шлюза (политики, ledger, кэш, роутинг, телеметрия) по обычной цене, а затем скидка зачисляется отдельным refund-событием в append-only журнал.

POST /v1/airus/batches — создание батча. Поля: projectId, jobType, slaClass, webhookUrl?, metadata? и items — массив {custom_id, body}, где body — обычное тело chat completions или embeddings. В v0 — до 1000 элементов на батч.

Типы задач (jobType, 10 типов): classification, embedding_indexing, document_extraction, support_ticket_tagging, crm_lead_scoring, catalog_description_generation, moderation, eval_run, rag_corpus_preprocessing.

curl https://airus.world/v1/airus/batches \
  -H "Authorization: Bearer <JWT>" \
  -H "Content-Type: application/json" \
  -d '{
    "projectId": "<project_id>",
    "jobType": "crm_lead_scoring",
    "slaClass": "economy_batch",
    "webhookUrl": "https://example.com/hooks/airus-batch",
    "items": [
      {
        "custom_id": "lead-001",
        "body": {
          "model": "cheap-chat",
          "messages": [{"role": "user", "content": "Оцени лид: ООО Ромашка, запрос на CRM..."}]
        }
      },
      {
        "custom_id": "lead-002",
        "body": {
          "model": "cheap-chat",
          "messages": [{"role": "user", "content": "Оцени лид: ИП Иванов, запрос на бота..."}]
        }
      }
    ]
  }'

Эндпоинты управления батчем:

  • GET /v1/airus/batches/{id} — статус и прогресс (items_completed/items_failed/items_total);
  • GET /v1/airus/batches/{id}/results — результаты NDJSON: по строке на элемент с custom_id, status, cost_rub и response либо error;
  • GET /v1/airus/batches/{id}/receipt — чек экономии: real-time цена vs batch-цена, saved_rub, средняя цена за элемент;
  • POST /v1/airus/batches/{id}/cancel — отмена (queued/running);
  • POST /v1/airus/batches/estimate — калькулятор экономии до запуска: {itemsCount, avgInputTokens, avgOutputTokens, model, slaClass} → real-time цена, batch-цена, saved_rub, средняя цена за элемент.

Вебхуки: на webhookUrl (только https) приходят события batch.created, batch.completed, batch.partial_completed, batch.failed.

Честно про данные и изоляцию
  • Batch-содержимое (запросы и результаты) хранится как операционные данные до скачивания результатов — это НЕ логи; в телеметрию попадают только метаданные (environment=batch, workflow_id=batch_id).
  • Изоляция от real-time трафика: батчи обрабатываются фоновым воркером с ограниченной конкуренцией, admission-лимиты проекта применяются как обычно.

Webhooks и события (Event Delivery)

AIRUS доставляет события платформы в ваш backend, n8n или CRM — batch завершён, агент остановлен, бюджет почти исчерпан, маршрут деградировал. Каждое событие подписано HMAC, доставляется с retry и попадает в журнал; недоставленные события не теряются — уходят в Dead-Letter Queue с возможностью replay. Управление — во вкладке Webhooks кабинета или по API.

POST /v1/airus/webhooks/endpoints — создать endpoint (URL — только https на публичном хосте). В ответе один раз возвращается secret для проверки подписи. GET/PATCH/DELETE /v1/airus/webhooks/endpoints/{id} — управление, POST .../rotate-secret — ротация секрета, POST .../test — тестовое событие.

curl -X POST https://airus.world/v1/airus/webhooks/endpoints \
  -H "Authorization: Bearer <JWT>" -H "Content-Type: application/json" \
  -d '{
    "url": "https://example.ru/hooks/airus",
    "subscribedEvents": ["batch.*", "budget.*", "security.*"]
  }'

Подписки: точный тип (batch.completed), маска группы (batch.*) или пустой список — все события. Каталог: GET /v1/airus/webhooks/event-types. Группы v0: batch.*, agent.*, budget.*, cost.*, circuit_breaker.*, ledger.*, security.*, webhook.*.

Проверка подписи (Airus-Signature)

Заголовки каждой доставки: Airus-Event-Id, Airus-Event-Type, Airus-Timestamp (unix, сек), Airus-Retry-Count, Airus-Signature. Подпись: v1=HMAC-SHA256(secret, «event_id.timestamp.raw_body»).

import hashlib, hmac

def verify(secret: str, headers: dict, raw_body: bytes) -> bool:
    signed = f"{headers['Airus-Event-Id']}.{headers['Airus-Timestamp']}.".encode() + raw_body
    expected = "v1=" + hmac.new(secret.encode(), signed, hashlib.sha256).hexdigest()
    return hmac.compare_digest(expected, headers["Airus-Signature"])

Retry-политика: ответ не-2xx или таймаут 10 секунд → повтор с экспоненциальным backoff и джиттером (10 с → 20 с → … → максимум 1 час), до 12 попыток. После — событие уходит в Dead-Letter Queue. Обрабатывайте доставки идемпотентно по Airus-Event-Id: при ретраях событие может прийти повторно.

Журнал и replay: GET /v1/airus/webhooks/events — журнал событий с доставками (когда, статус, попытки, HTTP-код, латентность); POST /v1/airus/webhooks/events/{event_id}/replay — ручная переотправка (всем подписчикам или конкретному endpoint). GET /v1/airus/webhooks/health — доставляемость, средняя латентность, очередь, DLQ.

Быстрая проверка приёмника

Ещё нет своего приёмника? Укажите https://airus.world/v1/airus/webhooks/echo — публичный echo-приёмник AIRUS: всегда отвечает 200, тело не читает и не хранит. Удобно, чтобы увидеть полный цикл доставки в журнале.

Шаблоны и Template Runs

Каталог готовых сценариев — на странице Шаблоны и по API: GET /v1/airus/templates (публично, фильтр ?integration=n8n|bitrix24|amocrm|1c|…), GET /v1/airus/templates/{template_id} — манифест (модель-политика, дефолтный бюджет, события, выходные поля).

Чтобы прогон шаблона попал в отчёты, передавайте в запросах metadata.template_id и metadata.template_run_id (плюс client_id для перевыставления клиенту):

r = client.chat.completions.create(
    model="airus:auto-classify",
    messages=[...],
    metadata={
        "template_id": "n8n-lead-qualification",
        "template_run_id": "run-2026-07-05-001",
        "client_id": "acme",
    },
)

Template Run Receipt GET /v1/airus/templates/runs/{run_id}/receipt: элементов обработано/с ошибками, cache-хиты, суммарная и средняя стоимость, использованные модели, budget_limit_hit (упирались ли в бюджет во время прогона). Список прогонов — GET /v1/airus/templates/runs?template_id=. Затраты по шаблонам — GET /v1/airus/cost/by-template (JSON/CSV).

n8n за 3 шага
  1. Узел OpenAI Chat Model: base_url = https://airus.world/v1, ключ AIRUS.
  2. В теле запроса — metadata шаблона (см. выше).
  3. Endpoint во вкладке Webhooks с подпиской budget.* — n8n Workflow-триггер получит событие о бюджете раньше, чем закончатся деньги.

Hybrid Routing и чувствительные данные

Не все данные должны уходить во внешние модели. Пометьте запрос тегами чувствительности — политика проекта решит маршрут: allow_external (обычный), no_store (проходит, но кэш отключён), block (запрос отклоняется кодом 451 sensitive_data_blocked до выхода из шлюза, деньги не резервируются, создаётся событие security.sensitive_blocked).

# 1. Правила в политике проекта
PATCH /v1/airus/policies/{policy_id}
{
  "hybridRules": [
    { "if": { "contains_personal_data": true }, "action": "block" },
    { "if": { "data_class": "contract" }, "action": "no_store" }
  ],
  "hybridDefaultAction": "allow_external"
}

# 2. Теги в запросе
POST /v1/chat/completions
{ "model": "cheap-chat", "messages": [...],
  "metadata": { "data_class": "contract", "sensitivity": "high",
                "contains_personal_data": "false" } }

Каждый помеченный ответ содержит Private Mode Receipt (airus_data_routing): маршрут, совпавшее правило, external_raw_content_sent, raw_content_stored: false. Стриминг отдаёт заголовок x-airus-data-routing. Сводка для ИБ — GET /v1/airus/data-routing/summary и вкладка «Data Routing» кабинета.

Ограничения v0 — честно
  • default_action применяется только к помеченным запросам: немаркированный трафик при default=block не блокируется (иначе одна политика тихо клала бы весь проект).
  • Маршруты local и redacted_external — ранний доступ (Private Gateway Lite); v0 не маскирует данные и не ходит в локальные модели.
  • Embeddings-запросы пока вне hybrid-контура (в дорожной карте).
  • Теги ставит клиент: авто-детект персональных данных — P1 (sensitive data detector).

Режимы развёртывания (Public / Hybrid / Private Gateway Lite / Dedicated / On-prem) — на странице /deployment; схема потоков для ИБ — Data Flow Pack.

BYOK: свои provider-ключи через vault

Подключите собственные ключи OpenAI/Anthropic/Google или любого OpenAI-совместимого провайдера — AIRUS остаётся control plane: маршрутизация, лимиты, единая отчётность и receipts. Реальные ключи хранятся в Credential Vault (AES-256-GCM, секрет никогда не показывается после создания — только хвост), разработчики продолжают работать виртуальными ключами AIRUS: отзыв виртуального ключа не требует ротации реального секрета по всей инфраструктуре.

POST /v1/airus/credentials        # сохранить ключ в vault (JWT)
{ "provider": "openai", "name": "prod-openai", "secret": "sk-…",
  "projectId": "…", "fallbackToAirusManaged": true,
  "fallbackSpendCapRubPerDay": "500" }

POST /v1/airus/credentials/{id}/test    # health-check: auth, доступность, latency
POST /v1/airus/credentials/{id}/rotate  # ротация секрета
GET  /v1/airus/byok/usage               # сводка по источникам оплаты
GET  /v1/airus/byok/fallbacks           # журнал fallback-переключений

Когда у проекта есть активный credential, non-stream chat-запросы исполняются ключом клиента: AIRUS-баланс не списывается (billing_source = customer_byok, в receipt — оценка стоимости у провайдера). Если ключ упал — managed fallback: запрос уходит маршрутом AIRUS с обычным списанием (billing_source = airus_managed_fallback), событие byok.fallback_used уходит в вебхуки, дневной спенд-кап ограничивает расходы на fallback.

Ограничения v0 — честно
  • BYOK исполняет только non-stream chat; стриминг и embeddings — managed-маршрутом.
  • BYOK-запросы не кэшируются и идут мимо admission-лимитов (в дорожной карте).
  • Allow-list моделей и бюджеты политики проекта применяются.
  • Health-check по требованию (кнопка/API); периодический — P1.

Организация, роли и audit log (IAM)

Роли v0: owner (всё), admin (проекты/ключи/политики/вебхуки), developer (ключи и API), finance (биллинг/КП/cost centers), security (credentials/политики/audit), auditor (read-only). Роль проверяется по базе на каждом запросе — понижение действует немедленно, без перевыпуска токена.

POST /v1/airus/org/invites { "email": "dev@corp.ru", "role": "developer" }
→ invite_token показывается ОДИН раз; приглашённый входит:
POST /auth/accept-invite { "token": "inv_…", "password": "…" }

PATCH /v1/airus/org/members/{user_id}/role { "role": "security" }
GET   /v1/airus/org/audit-log?format=jsonl     # кто создал ключ, сменил роль, включил fallback
GET   /v1/airus/org/overview                   # ключи без владельца, старше 90 дней
POST  /v1/airus/org/cost-centers { "name": "Отдел продаж", "monthlyBudgetRub": "50000",
                                   "projectIds": ["…"] }

Service accounts: ключи с keyType: "service" не привязаны к сотруднику (offboarding-safe) — прод-backend, n8n и CI/CD не падают при уходе человека; владелец-команда и environment хранятся в конфиге ключа. Личные ключи получают owner_user_id автоматически. Cost centers собирают расходы проектов по отделам/клиентам с бюджетом месяца и процентом использования.

Ограничения v0 — честно
  • Инвайт-токен передаётся вручную (email-рассылка — после решения по SMTP, №7).
  • SSO/SAML и SCIM — enterprise-дорожная карта (P1), сейчас недоступны.
  • Approval workflows (дорогой ключ только после одобрения) — P1.
  • Алерты порогов cost center — расчёт в отчёте; событийные алерты — P1.

AI Firewall / Abuse Defense

Чем проще подключиться, тем важнее защита. Фаервол сканирует user- и tool-сообщения до обращения к провайдеру: prompt injection, jailbreak, утечка секретов, PII, tool abuse. Rule-based (детерминированный, <1 мс, не тратит токены); raw-контент не хранится — только SHA-256 сниппета.

PATCH /v1/airus/policies/{policy_id}
{
  "firewallEnabled": true,
  "firewallChecks": ["prompt_injection","jailbreak","secret_leak","pii_leak"],
  "firewallActionHigh": "block_and_alert",       // или kill_run_and_revoke_key
  "firewallPiiAction": "redact_then_continue",   // маскирование PII до провайдера
  "firewallMaxLatencyMs": 50                     // guardrail-бюджет: не станет DoS
}

При high/critical и block_and_alert запрос отклоняется кодом 403 abuse_detected (деньги не резервируются), создаётся Abuse Risk Event и событие security.abuse_detected в вебхуки. Для агентских ключей kill_run_and_revoke_key на critical (утечка секрета) аварийно гасит агента через kill switch. PII с redact_then_continue маскируется прямо в сообщении (ответ содержит airus_firewall.pii_redactions).

Key Abuse Score — GET /v1/airus/firewall/key-scores: risk_score 0–100, сигналы (repeated_injection_attempts, secret_or_credential_leak, unusual_volume) и recommended_action (monitor/throttle/require_reauth/revoke). События и сводка: GET /v1/airus/firewall/events и /summary; вкладка «Abuse Defense» в кабинете.

Ограничения v0 — честно
  • Rule-based детектор (regex); ML-скоринг и семантический анализ — P1.
  • Guardrail-бюджет по latency: при исчерпании — fail-open с флагом budget_exceeded (защита не должна ронять трафик).
  • Scan-point v0: user_input и tool_result; rag_context/agent_memory/file_metadata — P1.
  • Стриминг сканирует вход, но не потоковый вывод модели (P1).

AbuseGuard: scoped keys и защита бюджета

Денежный контур защиты: каждый ключ получает scope, а шлюз блокирует запрос до вызова модели, если он выходит за границы. Подробнее — на странице AbuseGuard.

POST /v1/airus/security/keys/{id}/scope       # задать scope (owner/admin/security)
{ "allowed_models": ["airus:auto-support"], "blocked_models": ["strong-chat"],
  "max_output_tokens": 1000, "max_context_tokens": 32000, "daily_spend_cap_rub": "5000" }

POST /v1/airus/security/keys/{id}/freeze      # мгновенно отклонять ключ
POST /v1/airus/security/keys/{id}/unfreeze
GET  /v1/airus/security/keys                  # ключи со scope, расходом за день, risk-score
GET  /v1/airus/security/spend-risk            # риск-скор по ключам
GET  /v1/airus/security/risk-signals          # справочник сигналов

Нарушение → key_model_not_allowed (403), key_spend_cap_exceeded (402), context_too_large (400), key_frozen (403) — деньги не резервируются. Scope хранится в конфиге ключа; пустой scope — полный no-op (существующие ключи не затронуты).

Честно: enforcement реальный (до резерва и вызова модели). Spend Risk Score — прозрачная эвристика (расход/кап, частота запросов, наличие scope). Premium/IP/origin-сигналы, signed client tokens, GitHub secret scanner, auto-freeze по ML — roadmap P1.

Data Boundary / Private Control Plane

Маршрутизация по классу данных: политика проекта задаёт, можно ли выпускать сырой контент класса во внешнюю модель. Классы: public, internal, confidential, personal_data, financial_data, commercial_secret, legal_document, government_related, regulated, unknown.

PATCH /v1/airus/policies/{policy_id}
{
  "dataBoundaryEnabled": true,
  "defaultDataClass": "internal",
  "onUnknownDataClass": "require_classification",   // детектор: PII → personal_data
  "dataClassRules": [
    { "if_data_class": "public",        "allowed_routes": ["public_global"],   "raw_content_egress": true },
    { "if_data_class": "personal_data", "allowed_routes": ["private_gateway"], "raw_content_egress": false }
  ]
}
POST /v1/chat/completions { "model": "airus:auto", "messages": [...],
  "metadata": { "data_class": "personal_data" } }

Если egress запрещён и приватный маршрут недоступен — запрос отклоняется кодом 451 data_boundary_blocked до резерва средств (данные не выпускаются), создаётся событие security.data_boundary_blocked. Ответ содержит airus_data_boundary: data_class, route_type, raw_content_egress, raw_content_stored_by_airus (всегда false), audit_hash (доказательство решения), decision. Сводка для ИБ — GET /v1/airus/data-routing/boundary-summary.

Честный статус v0
  • Приватный маршрут = ваш BYOK-ключ (Credentials) в вашем контуре; managed AIRUS сырой контент не получает.
  • on_prem_model, RU-only route pool (GigaChat/Yandex/локальный vLLM), Private Gateway Appliance — дорожная карта.
  • Если для класса нужен on-prem, а его нет и BYOK не настроен — запрос блокируется (мы не выпускаем данные «молча»).
  • Data Class Detector v0 — rule-based (PII → personal_data); ML-классификация — P1.

RAG Control Plane / базы знаний

Управляемый слой корпоративных знаний: индексация через реальные embeddings, retrieval с ACL, ответ с источниками и grounding score, RAG Receipt со стоимостью. Подробнее — на странице Knowledge Grounding.

# пример — база знаний клиента (напр. интернет-магазин); AIRUS отвечает по ВАШИМ документам
POST /v1/airus/knowledge-bases              { "projectId": "…", "name": "База знаний клиента" }
POST /v1/airus/knowledge-bases/{id}/documents
{ "title": "Регламент возвратов (клиента)", "content": "…", "aclScope": ["support"], "sourceVersion": "2" }

POST /v1/airus/knowledge-bases/{id}/query
{ "query": "Как оформить возврат?",
  "userContext": { "role": "support", "department": "cs", "client_id": "acme" },
  "retrievalPolicy": "acl_safe_rerank" }

GET  /v1/airus/knowledge-bases/{id}/health   # documents, stale, conflicts, cost per answer

Ответ содержит citations (документ, версия, retrieval score) и airus_rag_receipt: documents_retrieved, chunks_used, acl_enforcement_stage (pre_ranking; число denied не раскрывается — existence-hiding), answer_grounding_score, conflict_detected, no_answer_recommended, cost_rub (embedding/generation/total), raw_content_stored: false. Retrieval-политики: fast_vector, acl_safe_rerank, citation_required, no_answer_if_not_grounded.

Как честно считается grounding score
lexical_overlap_v0: доля значимых слов ответа (длиннее 3 символов, без стоп-слов), встречающихся в извлечённых источниках. Прозрачная метрика «насколько ответ опирается на базу» — без чёрного ящика. Семантический grounding (embedding-based) — P1.
Ограничения v0 — честно
  • Cosine similarity считается в приложении (pgvector — P1): базы до 500 документов на KB.
  • Индексация синхронная; фоновый re-indexing scheduler — P1.
  • Rerank v0 = сортировка по cosine; отдельный reranker-модель — P1.
  • Коннекторы источников (Drive/Confluence/Диск) — P1; в v0 документы грузятся текстом через API.
  • Content документов хранится для retrieval (операционные данные); в телеметрию не попадает.

Enterprise Knowledge Gateway (trusted answers)

Надстройка над RAG Control Plane: реестр источников, «доверенный ответ» с решением, chunk evidence и RAG-метрики. Подробнее — на странице Knowledge Gateway.

POST /v1/airus/knowledge/answer            # trusted answer (JWT); вопрос по базе клиента
{ "kb_id": "…", "query": "Как оформить возврат?",
  "userContext": { "role": "support" }, "retrievalPolicy": "citation_required" }

GET  /v1/airus/knowledge/sources           # реестр источников + freshness-разбивка
GET  /v1/airus/knowledge/quality           # stale_chunk_rate, acl_leak_rate, cost per answer
GET  /v1/airus/knowledge/connectors        # Connector Registry (public)

Ответ содержит decision (trusted_answer / low_confidence / no_answer), chunk_evidence (документ, версия, status active/stale, acl_allowed) и airus_knowledge_receipt: citation_coverage, freshness_score, acl_check, hallucination_risk, answer_confidence, стоимость, raw_content_stored: false.

Честно: решение считается детерминированно из grounding, цитат, конфликтов версий и свежести. Внешние коннекторы (Confluence/Notion/1С/Drive/Helpdesk) и pgvector/Qdrant — roadmap (Connector Registry); сейчас доступен маршрутmanual_upload. ACL применяется ДО cosine ranking (pre_ranking, fail-closed): запрещённый чанк не читается/не ранжируется/не в ответе. При этом acl_leak_rate НЕ аттестуется как измеренный 0 (acl_leak_rate_measured: false) — измеренная гарантия требует Tenant Isolation Proof harness (roadmap); не выдаём неизмеренное за измеренное.

Tender Intelligence (анализ закупок)

Вертикаль анализа тендерной документации поверх airus:auto-legal и Batch. Отдельные endpoints возвращают structured JSON, а не «чатик». Подробнее — на странице Tender Intelligence.

POST /v1/airus/tenders/analyze            # полный анализ (API-ключ)
{ "tender_id": "0173…", "document_text": "Извещение о закупке …",
  "metadata": { "client_id": "agency-1", "region": "77" } }

POST /v1/airus/tenders/risk-score        # risk_flags + risk_score 0–100
POST /v1/airus/tenders/go-no-go          # решение go/no_go/clarify
POST /v1/airus/tenders/batch (JWT)       # архив закупок через Batch со скидкой
GET  /v1/airus/tenders/analyses/{id}/receipt

Ответ содержит structured-поля (summary, key_requirements, deadline, risk_flags, go_no_go) и airus_tender_receipt: analysis_id, модель, стоимость, число risk-флагов, confidence, raw_content_stored: false. Содержимое документов не логируется (metadata-only). Готовые шаблоны: Шаблоны → Тендеры.

Conversation Intelligence (разбор звонков)

QA-разбор готовых текстовых транскриптов звонков поверх умного роутинга и Batch. Распознавание речи (STT) и синтез (TTS) вне контура AIRUS — транскрипт вы отдаёте из своей телефонии/CRM. Подробнее — на странице Conversation Intelligence.

POST /v1/airus/calls/analyze             # полный разбор (API-ключ)
{ "call_id": "call-…", "transcript": "Менеджер: Здравствуйте … Клиент: …",
  "metadata": { "client_id": "sales-team", "region": "77" } }

POST /v1/airus/calls/qa-score            # scorecard + qa_score 0–100
POST /v1/airus/calls/extract-actions     # next_steps (owner/due) + highlights
POST /v1/airus/calls/risk-flags          # риски и compliance звонка
POST /v1/airus/calls/batch (JWT)         # архив звонков через Batch со скидкой
GET  /v1/airus/calls/analyses/{id}/receipt

Ответ содержит structured-поля (summary, scorecard, sentiment, next_steps, risk_flags, compliance) и airus_call_receipt: analysis_id, модель, стоимость, qa_score, число risk-флагов, raw_content_stored: false. qa_score считается детерминированно из баллов scorecard. Содержимое транскриптов не логируется (metadata-only). Готовые шаблоны: Шаблоны → Звонки.

DocumentOps (первичка → действие)

IDP / Document-to-Action поверх умного роутинга и Batch. Слой работает с готовым текстом документа; извлечение полей делает модель, а валидация ИНН/КПП/НДС/сумм — детерминированный код. Подробнее — на странице DocumentOps Gateway.

POST /v1/airus/documents/process          # полный конвейер (API-ключ)
{ "document_id": "upd-184-26", "document_type": "upd",
  "document_text": "УПД № 184/26 … ИНН 7707083893 … Итого 184 200,00 …",
  "metadata": { "client_id": "buh-1", "source": "edo" } }

POST /v1/airus/documents/extract          # только поля с evidence
POST /v1/airus/documents/validate         # ИНН/КПП/НДС/обязательные поля
POST /v1/airus/documents/risk-score       # risk_flags + risk_score 0–100
POST /v1/airus/documents/batch (JWT)      # архив документов через Batch
GET  /v1/airus/documents/review (JWT)     # очередь human-review
GET  /v1/airus/documents/analyses/{id}/receipt
GET  /v1/airus/documents/risk-taxonomy    # Document Risk Taxonomy v0 (public)
GET  /v1/airus/documents/ocr-routes       # OCR Route Registry (public)

Каждое поле — Field Evidence: { field, value, confidence, source_page, evidence_text, validation }. Receipt — airus_document_receipt: fields_extracted, fields_low_confidence, validation_errors, human_review_required, actions_suggested, стоимость, raw_content_stored: false.

Честно: OCR-провайдеры (Smart Engines, Yandex Vision, Sber/GigaARPA, Content AI, local) в OCR Route Registry имеют статус roadmap — сейчас доступен маршрут provided_text. Детекция печати/подписи/вмешательства требует vision (roadmap). 1С/ЭДО-коннекторы — actions_suggested (советы), исполнение — P1. Готовые шаблоны: Шаблоны → Документы.

CreativeOps (бренд-безопасные креативы)

Brand-Safe Multimodal Gateway поверх умного роутинга. Сейчас слой copy-first: генерирует рекламный копирайт по брифу, а brand/legal-проверки — детерминированный код. Рендер визуала — Image Route Registry (roadmap). Подробнее — на странице CreativeOps Gateway.

POST /v1/airus/creative/campaign-pack       # бриф → варианты по каналам (API-ключ)
{ "brief_id": "brief-001", "product": "AI Gateway",
  "channels": ["vk_ads","telegram"], "formats": ["1:1","16:9"],
  "requires_ad_marking": true, "brand_kit": { "forbidden_words": ["дёшево"] } }

POST /v1/airus/creative/assets/generate     # варианты копирайта по одному брифу
POST /v1/airus/creative/brand-check         # соответствие Brand Kit (бесплатно)
POST /v1/airus/creative/legal-check         # Legal Flags (бесплатно)
POST /v1/airus/creative/batch (JWT)         # архив брифов через Batch
GET  /v1/airus/creative/review (JWT)        # очередь согласования
GET  /v1/airus/creative/assets/{id}/receipt
GET  /v1/airus/creative/legal-taxonomy      # Legal Flags v0 + approval-статусы (public)
GET  /v1/airus/creative/image-routes        # Image Route Registry (public)
GET  /v1/airus/creative/brand-kits          # примеры Brand Kit (public)

Каждый вариант получает brand_score, legal_flags и approval_status (approved / needs_marketer_review / needs_legal_review). Receipt — airus_creative_receipt: model_route, image_route, brand_score, legal_flags, selected_variant, стоимость, raw_content_stored: false.

Честно: генерация изображений/видео (YandexART, Kandinsky, GPT Image) в Image Route Registry — roadmap, сейчас доступен маршрут copy_only. Маркировка рекламы (erid) готовится в метаданных, ОРД-интеграция — roadmap. brand/legal-проверки бесплатны и детерминированы. Шаблоны: Шаблоны → Креативы.

SIEM / экспорт событий безопасности

Единая выгрузка событий безопасности (IAM/admin audit + AI Firewall/Abuse) в форматах, которые принимают SIEM: JSON Lines (Splunk/ELK), CEF (ArcSight), syslog RFC5424. Доступ по ролям owner/admin/security/auditor.

GET /v1/airus/siem/sources                # форматы, категории, ограничения (JWT)
GET /v1/airus/siem/export?format=json     # JSON-конверт с data[]
GET /v1/airus/siem/export?format=jsonl    # ND-JSON (Splunk/ELK)
GET /v1/airus/siem/export?format=cef      # ArcSight CEF
GET /v1/airus/siem/export?format=syslog   # syslog RFC5424

# фильтры: from, to (ISO), categories=iam_audit,abuse, min_severity, limit

Честно: экспорт metadata-only — raw prompts/completions не выгружаются (AI Firewall хранит только snippet_hash, audit — структурные before/after). Tenant-isolated: отдаются только события вашего тенанта. Pull-модель v0; push в SIEM-collector (syslog/HTTP) — roadmap.

EvalOps / Quality Gates (регрессия качества)

Проверка качества AI перед продом: golden-датасет прогоняется через маршрут, детерминированные evaluator'ы дают pass_rate, а Quality Gate блокирует релиз при деградации. Подробнее — на странице EvalOps.

POST /v1/airus/evals/run                  # прогон датасета (API-ключ)
{ "route": "airus:auto-support",
  "dataset": [{ "input": "Как оформить возврат?",
                "evaluators": [{ "type": "contains", "expected": "14 дней" }] }],
  "gate": [{ "metric": "pass_rate", "operator": ">=", "value": 0.9, "on_fail": "block_release" }] }

POST /v1/airus/evals/compare              # baseline vs candidate → quality_delta + gate
GET  /v1/airus/evals/evaluator-types      # типы evaluator'ов и gate-операторы (public)

Ответ — Eval Run Receipt: pass_rate, avg_cost_rub, avg_latency_ms, разбивка by_evaluator, gate_decision (pass / block_release / manual_review / finance_approval) и провалившие правила. compare добавляет quality_delta, cost_delta_percent, latency_delta_ms.

Честно: evaluator'ы v0 детерминированы (exact/contains/regex/json/schema/ length) — воспроизводимо. LLM-as-judge, semantic_similarity, groundedness, human review —roadmap. p95 в v0 = средняя латентность (малые датасеты). Прогон реально вызывает модель (биллится); содержимое не логируется.

ValueOps / ROI (доказательство эффекта)

Связывает AI-usage с бизнес-результатами и считает окупаемость по use case. Подробнее — на странице ValueOps.

POST /v1/airus/value/events               # записать бизнес-результат (API-ключ)
{ "use_case": "support_rag", "event_type": "ticket_deflected",
  "business_value_rub": "420", "airus_cost_rub": "8.70", "time_saved_minutes": 18 }

GET  /v1/airus/value/roi?use_case=support_rag   # ROI Receipt (JWT)
GET  /v1/airus/value/dashboard                  # Executive Value Dashboard (JWT)
GET  /v1/airus/value/event-types                # типы событий + decisions (public)

ROI Receipt: business_value, airus_cost, net_value, roi_percent, hours_saved и recommendation (scale/fix/pause/kill). Executive Dashboard — портфель use case с ROI и решениями.

Честно: business_value — оценка клиента (или из baseline), не измеренный AIRUS факт (помечено в каждом ответе). ROI считается детерминированно из оценок + реального AI-cost. Outcome-based billing (оплата за результат) — roadmap.

ToolOps / Agent Action Gateway

Контроль-плейн между AI-агентом и реальными действиями во внешних системах. Подробнее — на странице ToolOps.

GET  /v1/airus/tools/registry-reference   # verbs, risk, approval statuses, коннекторы (public)
POST /v1/airus/tools/register             # Tool Contract: verbs, risk, destructive, rollback (JWT)
GET  /v1/airus/tools                       # реестр инструментов тенанта (JWT)

POST /v1/airus/tools/preview              # governance-решение + blast radius БЕЗ исполнения (API-ключ)
POST /v1/airus/tools/execute              # allow → адаптер / needs_approval → pending / block (API-ключ)

GET  /v1/airus/tools/approvals            # очередь pending (JWT, роли ИБ/админ)
POST /v1/airus/tools/calls/{id}/approve   # одобрить → исполнить (JWT)
POST /v1/airus/tools/calls/{id}/reject    # отклонить (JWT)
GET  /v1/airus/tools/calls/{id}/receipt   # Tool Call Receipt (JWT)
GET  /v1/airus/tools/calls                # Action Log, фильтр по approval status (JWT)

Verbs: search / resolve / preview / execute / verify / recover. Risk: low / medium / high / critical. Approval: not_required / pending / approved / rejected / expired / blocked. Read-only глаголы всегда allow; execute деструктивного или помеченного requires_approval → в очередь одобрения; recover без rollback_supported → block.

Честно: v0 реально исполняет только http_webhook (подписанный HTTP-вызов эндпоинта клиента, SSRF-guard: публичный HTTPS) и simulated(детерминированный dry-run). Коннекторы Bitrix24 / amoCRM / 1С / GitHub / email / Drive и MCP-адаптер — roadmap (в Connector Registry со статусом roadmap). Sandbox, rollback-движок и сканер tool-poisoning — roadmap. Receipt — metadata-only, без сырых параметров.

Workflow Blueprints / Automation Launchpad

Готовые AI-автоматизации для CRM, n8n, саппорта, тендеров и документов. Подробнее — на странице Blueprints.

GET  /v1/airus/blueprints                 # каталог (public, ?category=)
GET  /v1/airus/blueprints/reference       # категории, платформы, шаги, integration registry
GET  /v1/airus/blueprints/{id}            # манифест + readiness score + lint (public)

POST /v1/airus/blueprints/{id}/deploy     # sandbox-валидация → Deployment Receipt (JWT)
POST /v1/airus/blueprints/{id}/run        # sandbox-прогон → Run Receipt (API-ключ)

GET  /v1/airus/blueprints/deployments     # квитанции деплоя (JWT)
GET  /v1/airus/blueprints/deployments/{id}
GET  /v1/airus/blueprints/runs            # журнал прогонов (JWT, ?blueprint_id=)
GET  /v1/airus/blueprints/runs/{id}

Deployment Receipt: tests_passed/failed, production_readiness_score, missing_items, estimated_monthly_cost_rub, recommended_decision. Run Receipt:steps, llm_calls, cost_rub, fallback_used, business_result, value_metric.

Честно: v0 — детерминированный слой (реестр, readiness score, linter, sandbox-валидация, симуляция прогона с оценкой стоимости). LLM-шаги исполняются через AIRUS реально; шаги коннекторов (CRM/Telegram/1С) помечаются simulated. Боевые коннекторы Bitrix24/amoCRM/1С/Telegram, n8n JSON export, setup-wizard'ы, human-approval queue и partner marketplace — roadmap. Run Receipt — metadata-only.

PromptOps / Context Governance

Промпты, системные инструкции и контекст как production-артефакты. Подробнее — на странице PromptOps.

GET  /v1/airus/prompts/reference          # states, lifecycle, gate-проверки, data classes (public)
POST /v1/airus/prompts                     # Prompt Package (JWT)
POST /v1/airus/prompts/{id}/versions       # версия (template, variables, output_schema, model_variants)
GET  /v1/airus/prompts/{id}/diff?from=&to= # diff версий
POST /v1/airus/prompts/{id}/promote        # lifecycle draft→review→staging→production
POST /v1/airus/prompts/{id}/rollback       # откат current_version
POST /v1/airus/prompts/{id}/test           # детерминированный gate → Prompt Receipt (API-ключ)
GET  /v1/airus/prompts/{id}/receipts       # история gate

POST /v1/airus/context-policies            # Context Policy (allow/block sources, data classes, budget)
POST /v1/airus/context-policies/{id}/evaluate  # dry-run: context pack → allow/block + violations

Prompt states: draft / review / staging / production / deprecated / archived (прямой прыжок в прод запрещён). Gate-проверки: output-schema validity, объявленные переменные, citation, cost-budget, injection/secret-lint, safety-instruction,governance_in_prompt_text (anti-pattern), model-variants resolve.

Честно: gate детерминированный. Семантика (tone/hallucination via LLM-judge), drift detector, A/B, injection ML-scanner, CI/CD, provenance graph — roadmap. Prompt Receipt — metadata-only (variables_hash по ключам, не значениям). Governance (approval/safety) — платформенный слой (Context Policy + ToolOps approval), а не текст промпта.

MigrationOps / Compatibility Lab

Управляемый переезд с других провайдеров на AIRUS. Подробнее — на странице MigrationOps.

GET  /v1/airus/migration/reference        # провайдеры, capabilities, режимы (public)
POST /v1/airus/migration/import-config    # детект провайдера из .env/SDK/n8n (public, ключ не хранится)
POST /v1/airus/migration/projects         # migration project (JWT)
POST /v1/airus/migration/projects/{id}/compatibility-scan  # score + known_gaps
POST /v1/airus/migration/projects/{id}/compare   # cost/quality → Migration Receipt
GET  /v1/airus/migration/projects/{id}/receipt   # receipt + rollback plan
POST /v1/airus/migration/projects/{id}/cutover   # cutover checklist
POST /v1/airus/migration/projects/{id}/rollback  # rollback plan

Источники: OpenAI, Anthropic, Gemini, AITUNNEL, Promptra, Polza, VseLLM, ProxyAPI, OpenRouter, vLLM, Ollama, custom. Capabilities: chat, streaming, json_schema, tool_calls, embeddings, vision, audio, batch, long_context.

Честно: compatibility scan — детерминированный knowledge-base задокументированных гэпов (не живой зонд; live self-check ключом — Migration Cockpit/v1/airus/migrations/check). Cost delta — реальный; quality delta — через EvalOps (иначе not_measured). Shadow-mirror живого трафика и native execution-адаптеры (Anthropic Messages/Gemini native/vLLM/Ollama) — roadmap. Импорт конфига — без сохранения секретов.

RouteEconomics / Cost-Quality Routing

Выбор модели по экономике задачи: самая дешёвая модель, проходящая quality gate. Подробнее — на странице RouteEconomics.

GET  /v1/airus/routing/reference          # complexities, objectives, nominal scorecards (public)
POST /v1/airus/routing/policies           # Route Policy (objective, min quality, cost/latency ceiling)
POST /v1/airus/routing/model-scorecards   # scorecard по use case (quality/cost/latency, source EvalOps)
POST /v1/airus/routing/simulate           # classify + dry-run решение (JWT)
POST /v1/airus/routing/decide             # Routing Decision → Receipt (API-ключ)
GET  /v1/airus/routing/decisions/{id}/receipt
GET  /v1/airus/routing/portfolio          # cost saved, premium avoided %

Objectives: cheapest_passing_model, minimize_cost, maximize_quality, minimize_latency, private_only, balanced. Complexity: simple / standard / expert / regulated / coding / extraction / creative / agentic.

Честно: движок детерминированный (прозрачное правило над scorecards + policy; отклонённые маршруты — с причиной). quality_score — из EvalOps (реально) или declared (source помечен). cost saved — реальная математика. Runtime auto-enforcement в hot-path gateway, output-budget routing, prompt compression, semantic cache, авто-ребаланс —roadmap (v0 — слой решений/политик/receipts, клиент применяет выбранный route).

PricingOps / AI FinOps

Контроль AI-расходов: бюджеты, прогноз, cost receipts, anomaly rules. Подробнее — на странице PricingOps.

GET  /v1/airus/finops/reference           # scopes, on-cap actions, anomaly types, unit prices (public)
POST /v1/airus/finops/budgets             # Budget по scope (JWT)
POST /v1/airus/finops/budgets/{id}/check  # guard: spend vs cap → decision (API-ключ)
POST /v1/airus/finops/forecast            # pre-run: optimistic/base/worst + risk (JWT)
POST /v1/airus/finops/cost-receipts       # itemized breakdown → total (API-ключ)
GET  /v1/airus/finops/cost-receipts[/{id}]
POST /v1/airus/finops/anomaly-rules       # retry_loop/context_explosion/... (JWT)
POST /v1/airus/finops/anomaly-rules/{id}/evaluate  # → triggered + action (API-ключ)
GET  /v1/airus/finops/dashboard

Budget scopes: org / department / project / api_key / use_case / route / partner_client / employee_workspace / agent_session. on_cap_reached: block / degrade_route / require_approval / async_queue / notify_only.

Честно: детерминированные калькуляторы (forecast/receipt/budget-check/ anomaly). Цены юнитов — нормативные reference; реальные per-model — на /pricing и в ledger. Дополняет существующие/v1/airus/cost/* (showback/anomalies), cost-centers, project daily budget + AbuseGuard. Runtime auto-enforcement в hot-path gateway, invoice reconciliation, unit economics object, Russian Token Efficiency Score — roadmap.

DevExOps / Developer Onboarding

Быстрый вход разработчика: capability matrix, quickstart, debug, onboarding receipt + интерактивный Playground.

GET  /v1/airus/devex/model-capabilities        # матрица route×capabilities (public)
GET  /v1/airus/devex/model-capabilities/{id}
GET  /v1/airus/devex/quickstart?stack=python   # шаги + snippet + agent-readable docs
POST /v1/airus/devex/debug                     # нормализация запроса + error explainer (public)
POST /v1/airus/devex/onboarding                # milestones + production checklist (API-ключ)
GET  /v1/airus/devex/onboarding/{id}/receipt   # time_to_first_success + next step (JWT)

Model Capability Matrix: text / vision / audio / embeddings / streaming / json_schema / tool_calls / long_context по маршрутам + russian_quality_score, latency, cost_tier, recommended_use_cases. Onboarding Receipt: time_to_first_success, checklist (api_key → first_request → budget → fallback → quickstart), recommended_next_step.

Честно: capability matrix — curated reference (vision/audio=false там, где gateway пока не поддерживает — roadmap; russian_quality/latency индикативны, уточняются через EvalOps). Debug нормализует переданную метаданную + объясняет ошибку через Error Doctor; реальный re-execution replay — roadmap (повтор через /v1/chat/completions). Дополняет существующие Error Doctor / Migration Cockpit / SDK Config Generator,/llms.txt, /AGENTS.md, /openapi.json, MCP — не дублирует.

IntegrationOps / Connector Layer

Безопасные бизнес-действия в CRM/1С/n8n/Telegram. Каталог и action lifecycle — на странице Каталог интеграций.

GET  /v1/airus/integrations/connectors/catalog   # marketplace (public)
GET  /v1/airus/integrations/connectors/catalog/{id}
GET  /v1/airus/integrations/reference            # risk classes, lifecycle, approval rules
POST /v1/airus/integrations/actions/preview      # proposed_changes old→new + risk + approval (API-ключ)
POST /v1/airus/integrations/actions/execute      # решение → Action Receipt (API-ключ)
GET  /v1/airus/integrations/actions[/{id}/receipt]  # журнал / квитанция (JWT)

Connectors: Bitrix24, amoCRM, 1С, n8n, Telegram, generic webhook, email, Drive, CSV. Risk classes: read_only / write_low / write_medium / financial_sensitive / destructive / external_send → детерминированное approval.

Честно: дополняет ToolOps (governance-движок) и Blueprints (workflows) — не дублирует. Реально исполняется generic webhook (через ToolOps http_webhook); реальный writeback Bitrix24/amoCRM/1С/Telegram — roadmap (v0 = preview + решение + simulated execute; статус в каждой карточке каталога). Rollback-движок, marketplace-приложения, workflow test-run — roadmap. Receipt — metadata (diff полей, не сырые промпты).

AbuseOps / API Key Security

Защита от украденных ключей, runaway-ботов и чужого потребления. Подробнее — на странице AbuseOps.

GET  /v1/airus/abuse/reference            # scopes, incident types, key actions, risk signals
POST /v1/airus/abuse/ephemeral-tokens     # scoped short-lived token (API-ключ)
POST /v1/airus/abuse/ephemeral-tokens/validate   # broker: TTL + квота → remaining + scope
POST /v1/airus/abuse/risk-scan            # Key Risk Score (identity composite) (JWT)
GET  /v1/airus/abuse/keys/{ref}/risk
POST /v1/airus/abuse/incidents            # Abuse Incident → next_action (JWT)
GET  /v1/airus/abuse/incidents[/{id}/receipt]

Risk signals: rotation_overdue, long_lived_key, daily_spend_over_3x_baseline, unknown_ip_range, overbroad_scope, client_side_exposure_in_prod, failed_auth_spike → risk_score 0..100 + recommended_action (monitor / rotate_soon / rotate_and_block_premium / freeze_key_and_rotate).

Честно: детерминированные калькуляторы. Дополняет Firewall Key Abuse Score (behavioral), AbuseGuard auto-freeze, scoped keys, key-rotation, PricingOps anomaly — не дублирует. Ephemeral token — реальный lifecycle (issue + broker-validate с TTL/квотой); gateway-native приём eph-токена в hot-path auth, public leak-scanner, ML anomaly — roadmap.

WorkspaceOps / Employee AI Portal

Официальный AI-портал для сотрудников: отделы, approved-режимы, машинная policy, adoption analytics. Подробнее — на странице WorkspaceOps.

GET  /v1/airus/workspaces/reference        # отделы, события, режимы, default policy (public)
POST /v1/airus/workspaces                   # Employee Workspace + policy (JWT, owner/admin)
GET  /v1/airus/workspaces[/{id}]            # список / detail
POST /v1/airus/workspaces/{id}/departments  # включить department workspaces
POST /v1/airus/workspaces/adoption-events   # employee_invited/prompt_pack_used/policy_block/... (API-ключ)
GET  /v1/airus/workspaces/{id}/dashboard    # active users, отделы, blocks, time saved, top pack

Режимы маршрутов: airus:fast → cheap-chat, airus:balanced-business → airus:auto, airus:document-reasoning → strong-chat. Policy: data classes (ПДн/тайна — restricted), actions (external_send/платёжные реквизиты — blocked), бюджет ₽/пользователя.

Честно: дополняет готовое — prompt packs = Approved AI employee-templates, человеческая политика = employee-policy (md), role-packs = apply-pack, участники = Org, бюджеты = PricingOps. v0 — управляющий контур + детерминированная adoption-аналитика (time_saved — оценка клиента). Чат-UI портала, SSO/SAML, marketplace — roadmap.

CertificationOps / Trust Badges + Marketplace

Сертификация маркетплейса: review gates, badges, публично верифицируемые receipts. Подробнее — на странице CertificationOps.

GET  /v1/airus/certification/reference      # 8 badges, 9 gates, partner tiers (public)
GET  /v1/airus/marketplace/listings         # публичный каталог listed с badges (?type=)
GET  /v1/airus/certification/verify/{id}    # публичная верификация badge (customer-visible)
POST /v1/airus/marketplace/listings         # листинг app/connector/mcp_tool/blueprint (JWT)
POST /v1/airus/marketplace/listings/{id}/publish  # гейт: нужен ≥1 certified badge
POST /v1/airus/certification/reviews        # review (mcp_safe+tool_key → живой аудит ToolOps)
POST /v1/airus/certification/reviews/{id}/gates   # результат gates → certified/rejected + score
GET  /v1/airus/certification[/{id}/receipt] # список / Certification Receipt
GET  /v1/airus/certification/renewals-due   # к продлению (<30 дней)

Badges: Certified App, Secure Connector, MCP-Safe, RU-Data Safe, Enterprise Ready, EDO Ready, SLA Ready, Verified Partner. Gates: security / data class / route policy / permissions / MCP actions / billing / support owner / docs / install test.

Честно: выдача badge детерминирована; review gates проходит человек-ревьюер (автоскан — roadmap); MCP-audit — реальная проверка живого Tool Contract из ToolOps. Partner levels — из PartnerOps (не дублируются). Marketplace v0 — минимальный фундамент; витрина в кабинете, каталог certified-партнёров, exam portal — roadmap.

RevOps / Revenue Pipeline

Revenue pipeline из продуктовых сигналов. Подробнее — на странице RevOps.

GET  /v1/airus/revenue/reference          # PQL-события, stages, CPQ-пакеты (public)
POST /v1/airus/revenue/events             # PQL-событие по своему клиенту (API-ключ)
GET  /v1/airus/revenue/pql/{accountRef}   # score fit/intent/usage/trust + stage (JWT)
POST /v1/airus/revenue/signals/derive/{accountRef}   # правила → сигналы (дедуп)
GET  /v1/airus/revenue/signals            # + crm_payload (Bitrix24/amoCRM deal)
POST /v1/airus/revenue/quotes             # CPQ: цена+себестоимость+маржа+guardrail
POST /v1/airus/revenue/partners/attributions   # attribution → commission_due
GET  /v1/airus/revenue/partners/{ref}/summary
GET  /v1/airus/revenue/pipeline           # стадии, top signals, forecast

PQL-события (10): first_api_key → first_request → connector → workflow → roi_receipt → procurement_pack → budget_cap_hit → enterprise_viewed → второй user/отдел. Stages: trial → activated → pql → sales_qualified → proposal → procurement → paid → expansion → renewal → churn_risk.

Честно: score/derive/forecast — детерминированные правила (не ML; LLM scoring — roadmap). account_ref = клиент вашего тенанта (кросс-тенантный платформенный RevOps отложен). Не дублирует: план-квоты /v1/airus/quotes, PartnerOps tiers/margin, PricingOps margin-anomaly. CRM push — payload через IntegrationOps/webhook.

ProcurementOps / Закупочный пакет

Закупочный пакет для B2B AI за минуты. Подробнее — на странице ProcurementOps.

GET  /v1/airus/procurement/reference        # типы пакетов, каталог документов, ЭДО (public)
POST /v1/airus/procurement/packs            # собрать пакет pilot/enterprise (JWT)
GET  /v1/airus/procurement/packs[/{id}]     # список / пакет
POST /v1/airus/procurement/packs/{id}/status
GET  /v1/airus/procurement/packs/{id}/documents/{docType}  # rf_only/zero_log — правдиво
POST /v1/airus/procurement/packs/{id}/security-questionnaire
POST /v1/airus/procurement/packs/{id}/edo   # Диадок/Saby tracker
GET  /v1/airus/procurement/packs/{id}/receipt

Честно: RF-only/zero-log/data-routing/КП/security генерируются правдиво; договор/SLA/NDA/DPA — template_ref (Trust Center); счёт/акт/УПД и реальный ЭДО (Диадок/Saby API, 63-ФЗ) — roadmap (статус в document.source). Дополняет Trust Center (Ф28, статичный vendor) per-deal пакетом.

AuditOps / Tamper-evident Audit Trail

Доказуемая история AI-действий. Подробнее — на странице AuditOps.

GET  /v1/airus/audit/reference          # AI-native audit-действия, hash algo (public)
POST /v1/airus/audit/events             # append в hash-цепочку (API-ключ)
GET  /v1/airus/audit/events             # лента (фильтры action/risk_level) (JWT)
GET  /v1/airus/audit/integrity          # integrity check + digest
GET  /v1/airus/audit/receipts/{req}     # audit receipt по request_id
POST /v1/airus/audit/incidents          # инцидент (event_ids, root_cause)
GET  /v1/airus/audit/incidents/{id}/timeline   # actor/resource chain
POST /v1/airus/audit/evidence           # evidence vault (content_hash)
GET  /v1/airus/audit/evidence/{id}/verify

Честно: SHA-256 hash chain (prev→event) ловит правку/удаление/переупорядочивание; криптоподпись дайджестов + внешнее якорение — roadmap. Privacy-safe (правило #6): тело промптов не хранится, IP/UA маскируются. Дополняет AdminAuditLog и SIEM export (не дублирует). Авто-эмиссия из hot-path — roadmap.

IncidentOps / Incident Command Center

Активный incident lifecycle: detect → contain → compensate. Подробнее — на странице IncidentOps.

GET  /v1/airus/incidentops/reference        # severities, semantic signals, containment (public)
POST /v1/airus/incidentops/detect           # semantic detection по метрикам (API-ключ)
POST /v1/airus/incidentops/incidents        # managed-инцидент (severity авто) (JWT)
GET  /v1/airus/incidentops/incidents[/{id}] # список / инцидент + blast radius
POST /v1/airus/incidentops/incidents/{id}/status
POST /v1/airus/incidentops/incidents/{id}/receipts   # customer impact + service credit
POST /v1/airus/incidentops/containment-policies[/{id}/evaluate]  # RF-only + cost decision

# Autopilot 4.0 (Ф57) — assess/communicate/recover/learn
POST /v1/airus/incidentops/incidents/{id}/impact     # Impact node + Customer Impact Score
GET  /v1/airus/incidentops/incidents/{id}/impact     # blast radius
POST /v1/airus/incidentops/incidents/{id}/command    # war room роли по severity
POST /v1/airus/incidentops/mitigation/evaluate       # failover/queue/... + проверка совместимости (advisory)
POST /v1/airus/incidentops/retry-shield/evaluate     # circuit breaker + retry budget (advisory)
POST /v1/airus/incidentops/financial-safety/evaluate # hold charges, critical tenant активен (advisory)
POST /v1/airus/incidentops/agent-safe-mode           # read/draft ок, writes на паузе (advisory)
POST /v1/airus/incidentops/incidents/{id}/recovery-receipt  # replayed/duplicates, sla_credit, charges (pending)
POST /v1/airus/incidentops/incidents/{id}/corrective-actions + /verify + /close  # close-rule
GET  /v1/airus/incidentops/metrics                   # MTTD/MTTM/MTTR

Semantic signals: error_rate / json_validity / tool_call_success / eval_score / p95_latency_ratio / citation_accuracy / cost_per_workflow_ratio / human_edit_rate → инцидент даже при HTTP 200.

Честно: детекция детерминирована (пороги над метриками монитора; авто-сбор из hot-path — roadmap); containment/mitigation/retry-shield/financial-safety/agent-safe-mode — decision-движки, advisory (live-перехват/мутация в hot-path — roadmap); service credit / recovery sla_credit — computeServiceCredit + receipt (авто-зачисление, charges reversal — roadmap, ledger не трогаем). Правило: инцидент не закрыть без верифицированных corrective actions. TENANT-scoped; кросс-tenant war-room — roadmap. Дополняет /status, /incidents/timeline, AuditOps, TrustCenterOps (публичная проекция).

SupportOps / Error Doctor

Trace-aware поддержка: диагноз по request_id, safe debug bundle, cases. Подробнее — на странице SupportOps.

GET  /v1/airus/support/reference          # SLA-тиры, категории, playbooks (public)
GET  /v1/airus/support/playbooks/{key}    # n8n/cursor/claude_code/langchain/...
GET  /v1/airus/support/errors/{request_id}       # Error Doctor по реальному request_id (JWT)
GET  /v1/airus/support/debug-bundles/{request_id} # safe bundle (без промптов/ключей)
POST /v1/airus/support/cases              # one-click case + SLA по тиру
POST /v1/airus/support/fix-verifications  # сверка original vs replay request_id

Error Envelope: category (auth/configuration/rate_limit/billing/upstream/streaming/policy) + source (client/gateway/route/upstream_provider/billing) + retryable + retry_after_ms + fix snippets (Python/TS/cURL/n8n).

Честно: диагностика по реальному RequestLog; debug bundle безопасен by design (сырые промпты не хранятся — правило #6); fix verification client-driven (auto-replay — roadmap). Дополняет статический Error Doctor (/v1/airus/errors), не дублирует. SLA-тир задаёт целевое время; live Telegram routing — roadmap.

DeveloperExperience / Verified Compatibility

API profiles, parameter validator, compatibility matrix. Подробнее — на странице Compatibility Matrix.

GET  /v1/airus/compat/profiles            # API profiles + pinning policy (public)
GET  /v1/airus/compat/matrix?api_profile= # verified/degraded/emulated/unsupported
POST /v1/airus/compat/validate            # parameter validator до отправки (public)
GET  /v1/airus/compat/deprecations        # deprecation center (≥90 дней)
POST /v1/airus/compat/contract-runs       # оценка контракта route×profile (JWT)
POST /v1/airus/compat/pin                 # зафиксировать API profile

Profiles: openai-chat-2024 / openai-responses-2026 / anthropic-messages-2026 / airus-native-v1. Validator: temperature на reasoning → dropped, max_tokens ↔ max_completion_tokens → mapped, неизвестные → warning.

Честно: validator и уровни детерминированы (curated matrix + правила профиля); Responses-семантика частично эмулируется (deprecation center); live пер-провайдерное исполнение контракт-тестов — roadmap. Дополняет MigrationOps (migration lab) и DevExOps (playground/matrix), не дублирует.

PricingOps 4.0 / Price Transparency

Price Anatomy, guardrails, price lock. Подробнее — на странице Price Anatomy.

GET  /v1/airus/price/commit-plans         # PAYG/50k/250k/1M/enterprise (public)
POST /v1/airus/price/quote                # Price Anatomy + estimated/maximum_total (public)
POST /v1/airus/price/fallback-ceiling     # guardrail: дорогой fallback allow/block/approval (public)
POST /v1/airus/price/margin               # gross margin + healthy/thin/negative (public)
POST /v1/airus/price/locks                # Price Lock 30/90/365 дней (JWT)
POST /v1/airus/price/changes              # Price Change Receipt (versioned) (JWT)

Anatomy: upstream + gateway_fee (12%) + reliability (5%) + SLA premium + RF-only + retry — без скрытых коэффициентов. Fallback ceiling: uplift ≤ лимита иначе block/cheaper/approval.

Честно: калькуляторы детерминированы. Дополняет FinOps Ф37 (budgets/cost-receipts с margin/anomaly/forecast — не дублируется). Runtime-enforcement price lock и fallback ceiling в hot-path — roadmap (v0 — запись + decision-движок).

BillingOps 4.0 / Verifiable Billing

No charge without receipt: hashed billing receipts, reconciliation, disputes. Подробнее — на странице Verifiable Billing.

GET  /v1/airus/billing/charging-policy/{situation}   # Zero Double-Charge matrix (public)
POST /v1/airus/billing/receipts             # verifiable receipt + sha256 hash (JWT)
GET  /v1/airus/billing/receipts/{req}/verify # математическая проверка hash
POST /v1/airus/billing/reconciliation       # AIRUS vs provider statement → variance
POST /v1/airus/billing/disputes             # dispute by request_id → verdict + авто-credit
POST /v1/airus/billing/adjustments          # refund/credit/correction/sla_credit

Canonical usage: input/output/reasoning/cache_read/cache_write + provider_native (reasoning = billable output). Charging policy: validation/invalid_key/5xx-pre/duplicate → не тарифицируется; timeout-post/partial → по факту.

Честно: proof-слой поверх реального append-only money-ledger (Zero Double-Charge уже обеспечен unique idempotency + release при ошибке). Receipt hash реальный (SHA-256). Авто-постинг кредитов в баланс, provider invoice parser, closing-doc reconciliation, partner sub-ledger — roadmap. Дополняет FinOps cost-receipts, не дублирует.

AntiFraudOps 4.0 / Fraud-aware Gateway

Behavioral baseline, fraud signals, adaptive containment. Подробнее — на странице AntiFraudOps.

GET  /v1/airus/fraud/reference            # signals, containment tiers (public)
POST /v1/airus/fraud/honey-check          # honey-токен → доказательство утечки (public)
GET  /v1/airus/fraud/validity-check/{prefix}  # leak check (public)
POST /v1/airus/fraud/baselines            # behavioral baseline ключа (JWT)
POST /v1/airus/fraud/evaluate             # observed vs baseline → signals + containment
POST /v1/airus/fraud/rotations            # safe rotation receipt (zero downtime)
POST /v1/airus/fraud/honey-keys           # canary key
POST /v1/airus/fraud/cases                # fraud case → Zero Fraud Charge (billing credit)

Signals: new_asn/new_region/impossible_travel/spend_velocity_spike/model_mix_shift/concurrency_spike/night_activity. Containment: 60-79 throttle → 80-94 freeze_risky (production сохранён) → 95-100 revoke+emergency.

Честно: детекция/containment детерминированы. Дополняет AbuseOps (identity score), Firewall (event score), AbuseGuard — не дублирует (это BEHAVIORAL слой). Авто-обучение baseline и live-enforcement в hot-path, GitHub secret scanning webhook, авто-постинг fraud-credit — roadmap.

AntiFraudOps 4.0 / Fraud Control Plane

Economic Security Gateway поверх antifraudops. Подробнее — на странице Fraud Control Plane. Не трогает money-ledger (LedgerService).

POST /v1/airus/fraud-control/risk/score        # composite score калькулятор (what-if) (public)
POST /v1/airus/fraud-control/firewall/check    # Economic Request Firewall (Denial of Wallet) (public)
POST /v1/airus/fraud-control/kyb/assess        # KYB risk из переданных проверок (public)
POST /v1/airus/fraud-control/credit/staged     # staged postpaid limit 50k→200k→500k (public)
POST /v1/airus/fraud-control/entity/link-score # entity link confidence по общим атрибутам (public)
POST /v1/airus/fraud-control/risk/evaluate     # ПРАВИЛО: security-компоненты из ЗАПИСАННОГО KeyBaseline (JWT)
POST /v1/airus/fraud-control/customer-risk/{ref} # KYB + staged credit exposure (JWT)
POST /v1/airus/fraud-control/secret-findings   # leaked secret → триггер ротации (JWT)

Честно: движки детерминированы. Правило: security-компоненты Request Risk Score ВЫВОДЯТСЯ из записанного KeyBaseline + фактов запроса — caller не передаёт сам score. В v0 факты запроса caller-reported (figure_sources.request_facts); enforced scoring на server-observed фактах (hot-path) и fail-open при отсутствии baseline — явный roadmap/выбор. Комплемент к antifraudops (baseline/containment/rotation/honeytokens/cases), не дублирует; safe quarantine = adaptiveContainment. Live hot-path перехват, реальное сканирование секретов (GitHub/BI.ZONE), ЕГРЮЛ/ФНС KYB, device fingerprint, ML — roadmap. prevented_loss/exposure — оценки; fraud-billing статус — классификация; LedgerService не трогается.

IdentityOps 4.0 / Workload Identity Gateway

Уход от вечного bearer-ключа к workload identity. Подробнее — на странице IdentityOps. Поверх auth (JWT-сессии) и api-keys.

POST /v1/airus/identity/scope/compile          # least-privilege scopes из intent (public)
POST /v1/airus/identity/federation/evaluate    # policy eval issuer/audience/subject (what-if) (public)
POST /v1/airus/identity/privileged/decide      # privileged session: reason+approver+MFA (public)
POST /v1/airus/identity/federations/{key}      # OIDC workload federation (JWT)
POST /v1/airus/identity/token/exchange         # ПРАВИЛО: claims vs ЗАПИСАННАЯ policy → short-lived token (JWT)
POST /v1/airus/identity/delegation/tool-token  # ПРАВИЛО: tool token только при существующем grant (JWT)
POST /v1/airus/identity/principals/{key}/disable  # SCIM disable → гасит principal + tokens (JWT)
GET  /v1/airus/identity/orphans                # orphan detector (без owner/stale) (JWT)

Честно: движки детерминированы. Ключевой caveat: в v0 token exchange — это policy-matching, а НЕ workload authentication — claims (issuer/audience/subject) caller-asserted, подпись НЕ проверяется (claims_provenance=caller_asserted_unverified_in_v0); JWKS = roadmap. Выпущенные токены — записи, не honored на hot-path. Delegation доказывает наличие grant, не то что caller=actor. SCIM disable гасит identityops principals+tokens; каскад в auth-сессии (stateless JWT)/api-keys revocation — roadmap. Реальные SAML/OIDC handshake, mTLS/cert-binding, SPIFFE, SCIM-сервер, session recording — roadmap. identity-budget — калькулятор; LedgerService не трогается.

AuthorizationOps 4.0 / Authorization Decision Plane

Подтверждённая identity ≠ разрешённое действие. Подробнее — на странице AuthorizationOps. principal → action → resource → context → decision.

POST /v1/airus/authorization/evaluate          # PDP what-if (default-deny, deny-wins, fail-safe) (public)
POST /v1/airus/authorization/task-envelope/check  # task grant агента (action/resource/cost) (public)
POST /v1/airus/authorization/simulate          # shadow: would_deny % над набором (public)
POST /v1/airus/authorization/policies/{key}    # policy (crown jewel, owner/admin/security) (JWT)
POST /v1/airus/authorization/authorize         # ПРАВИЛО: решение из ЗАПИСАННЫХ production-policies (JWT)
POST /v1/airus/authorization/task-grants/{key}/check  # запрос vs ЗАПИСАННЫЙ grant (JWT)
POST /v1/airus/authorization/simulate-stored   # shadow-симуляция stored policies перед rollout (JWT)

Честно: движки детерминированы; порядок решения: explicit deny → indeterminate deny (fail-closed) → require_approval → allow_with_obligations → allow → default deny. Правило: tenant-authorize ВЫЧИСЛЯЕТ из ЗАПИСАННЫХ production-policies (shadow не enforce); policy-запись — привилегированное действие. Fail-safe: deny с отсутствующим атрибутом → indeterminate_deny (обход опусканием поля невозможен). Ключевой caveat: в v0 context (data_class/route_region/cost/risk) caller-asserted — enforced authz требует PEP с trusted context (data-class из resource, cost из metering, risk из fraud-control), а не из тела запроса. Obligations в v0 advisory (enforced:false). PEP hot-path в gateway/RAG/tools, continuous re-check, OPA/OpenFGA/Cedar-интеграции — roadmap. AuthorizationPolicy (principal→action→resource) ≠ модель Policy (project gateway budgets). Money: cost — атрибут context; LedgerService не трогается.

DataAuthorizationOps 4.0 / Secure RAG Access Fabric

Контроль доступа к данным RAG на уровне source ACL. Подробнее — на странице DataAuthorizationOps. Vector index наследует права источника; лишнее не попадает модели на вход.

POST /v1/airus/data-access/trim              # pre-retrieval trimming what-if (AND-логика, existence hiding) (public)
POST /v1/airus/data-access/revocation/propagation  # revocation SLA (public)
POST /v1/airus/data-access/receipt           # Data Access Receipt sha256 (public)
POST /v1/airus/data-access/data-objects/{key}      # source ACL mirror (JWT)
POST /v1/airus/data-access/data-objects/{key}/aces # ACE allow/deny (JWT)
POST /v1/airus/data-access/retrieval/authorize     # ПРАВИЛО: trimming из ЗАПИСАННЫХ objects+ACE+principal-set (JWT)
POST /v1/airus/data-access/data-objects/{key}/delete  # deletion propagation → исключить из retrieval (JWT)

Честно: движки детерминированы. Правило: retrieval/authorize ВЫЧИСЛЯЕТ authorized set из ЗАПИСАННЫХ DataObject+ACE+principal-set; AND-логика (source_acl ∧ data_class ∧ route policy, не OR, fail-closed при отсутствии route для sensitive); existence hiding — principal view скрывает denied объекты (только bare count). В v0 enforced document/object+classification+route; chunk trim, field masking, row-level — отдельные движки, композиция = roadmap. Ключевое (#27): knowledge RAG применяет ACL ДО cosine ranking — ACL-предикат в row-query, denied-чанк не читается/не ранжируется/не в reranker/ответе/citations, число denied не раскрывается (existence-hiding), Layer-2 re-verify. Enforced для in-app cosine. Roadmap: index-level ACL-предикат (pgvector), реальные connectors (SharePoint/1С/CRM), удаление embeddings/cache/memory, webhook ACL sync, chunk-lineage-from-source, derived-data taint, encrypted vector search. Углубляет knowledge.aclScope. Principal-set membership в v0 передаётся (IdP resolution = roadmap). 152-ФЗ/personal_data гейтят retrieval, но legal matrix illustrative и требует профильного юриста. Money N/A.

DataLifecycleOps 4.0 / Verifiable Erasure Engine

Purpose limitation, retention, legal hold, derived-data lineage, backup tombstones, restore firewall. Подробнее — на странице DataLifecycleOps. Доказуемое исчезновение данных из active systems, derivatives и будущих восстановлений.

POST /v1/airus/data-lifecycle/purpose-firewall/check  # training по умолчанию запрещён (public)
POST /v1/airus/data-lifecycle/erasure/plan       # allowlist удаляемых, fail-safe RETAIN (public)
POST /v1/airus/data-lifecycle/restore/firewall   # blocked пока tombstones не replayed (public)
POST /v1/airus/data-lifecycle/artifacts/{key}    # registry + derived-data lineage (JWT)
POST /v1/airus/data-lifecycle/legal-holds/{key}  # legal hold блокирует erasure (JWT)
POST /v1/airus/data-lifecycle/erasure/execute    # ПРАВИЛО: orchestration по ЗАПИСАННЫМ artifacts+lineage+holds (JWT)
POST /v1/airus/data-lifecycle/restore/validate   # ПРАВИЛО: restore firewall из tombstones (JWT)

Честно: движки детерминированы. Правило: erasure/execute ОРКЕСТРИРУЕТ по ЗАПИСАННЫМ artifacts + ТРАНЗИТИВНОМУ lineage (doc→chunks→embeddings, не single-hop) + holds (hold распространяется вниз); restore/validate — из tombstones. FAIL-SAFE ПЕРЕВЁРНУТ (обратно data-access): неопределённость → RETAIN (retained_uncertain), никогда auto-delete; erasure = allowlist подтверждённо-удаляемых. Legal hold + mandatory retention (invoice/УПД 5 лет, fraud, audit) ПОБЕЖДАЮТ erasure. Ключевой caveat: AIRUS ОТСЛЕЖИВАЕТ/ОРКЕСТРИРУЕТ; статусы state_marked/backup_tombstoned/provider_notified — НЕ физическое уничтожение. Физическое удаление внешних хранилищ (embeddings/cache/backups) и реальные provider deletion API — roadmap. Training по умолчанию запрещён. Строит на metadata-only floor (rule #6); legal matrix illustrative, требует профильного юриста и DPO. Money-ledger (append-only) вне scope.

DataProcessorOps 4.0 / Data Processing Control Plane

DPA-as-Code, реестр субобработчиков, трансграничный гейт (fail-closed), provider data risk score, контроль изменения политик и incident cascade. Подробнее — на странице DataProcessorOps. Маршрутизация запроса только к обработчику, которого клиент разрешил договором и чья фактическая политика проходит гейт.

POST /v1/airus/data-processors/cross-border/decide  # трансграничный гейт, notification≠authorization (public)
POST /v1/airus/data-processors/route/evaluate     # AND fail-closed what-if гейт (public)
POST /v1/airus/data-processors/dpa/compile        # DPA→runtime policy + policy_hash (public)
POST /v1/airus/data-processors/parties/{key}      # правовая роль стороны, declared (JWT)
POST /v1/airus/data-processors/dpa-contracts/{key} # DPA-as-Code контракт (JWT)
POST /v1/airus/data-processors/subprocessor-approvals/{key} # одобрение субобработчика (JWT)
POST /v1/airus/data-processors/route/authorize    # ПРАВИЛО: решение из ЗАПИСАННЫХ DPA+party+approval+Ф69 (JWT)

Честно: движки детерминированы. Правило: route/authorize ВЫЧИСЛЯЕТ решение из ЗАПИСАННЫХ DPA + party + subprocessor approval + Ф69 ProviderRetention (retention/geography/training — single-source, не дублируется). FAIL-CLOSED: гейт = allowlist явно-разрешённого (AND); любой missing/unresolvable вход → deny. Fallback оценивается ПО СВОЕЙ стороне и НЕ наследует одобрение основного обработчика; истёкшее одобрение = нет одобрения; поданное трансграничное уведомление ≠ разрешение; sensitive-класс требует обработки в РФ. Ключевой caveat: AIRUS записывает DECLARED политики/DPA и ОЦЕНИВАЕТ решения — provider policy crawling/verification, подача уведомления в РКН, доставка incident cascade и wiring гейта в фактический hot-path роутинга = roadmap. Правовая роль — declared, требует квалификации профильным юристом и DPO; AIRUS не выносит юридическую квалификацию. Money-ledger (append-only) не затрагивается; rule #6 metadata-only.

EnterpriseProcurementOps 4.0 / Procurement-as-a-Product

Buyer Trust Room, Canonical Answer Registry, Questionnaire Autopilot, Evidence Freshness Engine, Contract-to-Runtime Validator, Customer Promise Registry, Procurement Readiness Receipt. Подробнее — на странице EnterpriseProcurementOps. AIRUS сокращает не только latency API, но и latency корпоративного решения о покупке.

POST /v1/airus/buyer-desk/readiness-score       # 8 измерений + fail-closed gates (public)
POST /v1/airus/buyer-desk/questionnaire-match   # match/dedup, export непроверенного заблокирован (public)
POST /v1/airus/buyer-desk/contract-runtime      # договор vs product config, AND fail-closed (public)
POST /v1/airus/buyer-desk/deals/{key}           # procurement deal + link на EnterpriseAccount (JWT)
POST /v1/airus/buyer-desk/evidence/{key}        # procurement evidence, freshness вычисляется (JWT)
POST /v1/airus/buyer-desk/questionnaires/{key}  # import + autopilot из canonical answers + evidence (JWT)
POST /v1/airus/buyer-desk/deals/{key}/readiness # ПРАВИЛО: readiness DERIVED + join enterpriseops (JWT)

Честно: движки детерминированы. Правило: readiness/completion/freshness ВЫЧИСЛЯЮТСЯ из записанного состояния; hard-gates (stale evidence, open critical gaps, contract↔runtime, pilot) сервер-derived и НЕ gameable. Экспорт questionnaire-ответа СЕРВЕР-ЭНФОРСНО заблокирован при любом unmatched/needs_review. Промис enforced только при owner ∧ implementation ∧ contract clause; неизвестный clause → legal review (не auto-accept). FAIL-CLOSED: неопределённость → НЕ production_ready. БЕЗ ДУБЛИРОВАНИЯ: deal/pilot/requirement — single-source в EnterpriseSalesOps (join), seller packs/ЭДО — в /v1/airus/procurement, routes/retention/cross-border — в Ф69/Ф70. Ключевой caveat: вход structured JSON; парсинг XLSX/DOCX/PDF, embedding-кластеризация, hosted Trust Room UI с granular ACL, AI executive memo, e-signature/CRM = roadmap. Clause library/redline — illustrative, финал утверждает профильный юрист; 152-ФЗ не выводится автоматически. Money-ledger (append-only) не трогается; rule #6 metadata-only.

PilotToProductionOps 4.0 / Production Launch Factory

Stage machine, acceptance contract, shadow traffic, capacity preflight, business-aware canary, полный rollback drill, value verification. Подробнее — на странице PilotToProductionOps. Метрика AIRUS — Time to First Production Value: от пилота до первого подтверждённого производственного результата.

POST /v1/airus/production-launch/stage-gate          # what-if переход стадий, пропуск запрещён (public)
POST /v1/airus/production-launch/capacity/preflight  # primary+fallback обязаны покрыть пик (public)
POST /v1/airus/production-launch/canary/evaluate     # guardrails качество/стоимость/эскалации (public)
POST /v1/airus/production-launch/workflows/{key}     # workflow: owners, baseline, funding, links (JWT)
POST /v1/airus/production-launch/shadow-runs/{key}   # shadow-прогон → derived pass/fail (JWT)
POST /v1/airus/production-launch/rollback-drills/{key} # полный snapshot 6 компонентов + drill (JWT)
POST /v1/airus/production-launch/workflows/{key}/stage   # ПРАВИЛО: server-enforced переход из derived state (JWT)
POST /v1/airus/production-launch/workflows/{key}/certify # ПРАВИЛО: certification DERIVED + receipt sha256 (JWT)

Честно: движки детерминированы. Правило: stage gate и certification ВЫЧИСЛЯЮТСЯ из ДЕРИВНУТОГО состояния (записанные shadow/canary/drill/value прогоны + join'ы: pilot gate из EnterpriseSalesOps, compatibility из MigrationOps status=cutover_ready) — не принимаются от вызывающего; пропуск стадий запрещён. FAIL-CLOSED: незамеренный критерий/guardrail = не passed/abort; неизвестная квота = не проверено; неполный rollback snapshot (нужны все 6: model/prompt/route/tools/budget/logging) = не tested; canary без guardrails = abort; certified только после verified value против baseline. БЕЗ ДУБЛИРОВАНИЯ: compatibility/cutover = MigrationOps, pilot gate = EnterpriseSalesOps, value events = ValueOps, capacity headroom = ResilienceOps. Ключевой caveat: слой оценивает ЗАПИСАННЫЕ результаты прогонов; реальное зеркалирование в hot-path, авто traffic split, авто-rollback в рантайме, adoption-телеметрия = roadmap. Money-ledger (append-only) не трогается; rule #6 metadata-only.

ProductionAdoptionOps 4.0 / Adoption ≠ логин

Adoption начинается не с логина, а когда сотрудник получил принятый рабочий результат, доверился ему и повторил без принуждения. Первый экран — First Accepted Outcome, Repeat Value и Manual Bypass, а не «активные пользователи». Подробнее — на странице ProductionAdoptionOps.

POST /v1/airus/adoption/first-accepted/what-if   # accepted/eligible; пустой eligible → CANNOT_CERTIFY (public)
POST /v1/airus/adoption/repeat-value/what-if     # ≥3 принятых · 3+ разных дня (public)
POST /v1/airus/adoption/manual-bypass/what-if    # обход AI как честный контр-сигнал (public)
POST /v1/airus/adoption/health/what-if           # FAIL-CLOSED: management-blocked / bypass>15% → BLOCKED (public)
POST /v1/airus/adoption/value-entry/what-if      # категориально, provenance, is_proven_rub:false (public)
POST /v1/airus/adoption/champions                # append-only реестр чемпионов (JWT)
GET  /v1/airus/adoption/summary                  # агрегатная сводка (privacy, не рейтинг) (JWT)
POST /v1/airus/adoption/receipts                 # ПРАВИЛО: Adoption Receipt DERIVED, seal-once, sha256 (JWT)

Честно: движки детерминированы. Метрики DECLARED из записанных adoption-событий (через WorkspaceOps adoption-events), помечены authoritative=false. FAIL-CLOSED: пустой eligible-реестр → cannot_certify (rate не считается на пустом знаменателе); Adoption Health несовместим с негативом — MANAGEMENT_BLOCKED или manual_bypass>15% → BLOCKED независимо от score; нет данных → cannot_certify. Receipt: ADOPTION_VERIFIED только при Health=HEALTHY + first-accepted CERTIFIED + business_owner_verified value; иначе UNCONFIRMED; management-blocked → BLOCKED; seal-once по (tenant, workflow, period), sha256. Ценность provenance-tagged: declared vs business_owner_verified, is_proven_rub:false — time_saved не выдаётся за доказанные рубли. Privacy: аналитика агрегатная (не рейтинг сотрудников). Живой completion из CRM/1С/n8n, авто-подтверждение value из клиентской системы = roadmap. Money-ledger не трогается; rule #6 metadata-only.

ExecDocsOps 4.0 / Executable Documentation

Executable Example Registry, Stable Error Intelligence и machine-readable changelog. Подробнее — Executable Documentation. AIRUS доказывает совместимость тестами, а не рекламой.

POST /v1/airus/exec-docs/error/explain    # actionable error object (reason_code/retryable/scope) (public)
POST /v1/airus/exec-docs/shape/verify     # детерминированная shape-верификация ответа (public)
GET  /v1/airus/exec-docs/examples         # реестр примеров с test_status/freshness/cost (public)
GET  /v1/airus/exec-docs/changelog        # машиночитаемый changelog для CI (public)
GET  /v1/airus/exec-docs/receipt          # Developer Experience Receipt (public)
POST /v1/airus/exec-docs/admin/examples/{key}/verify  # ПРАВИЛО: ответ vs schema → passed/failed (JWT admin)

Честно: движки детерминированы. Не дублирует compat/devex/errors — дополняет машинным контрактом. Shape-верификация БЕЗ живой модели (структура, не текст). Live per-provider прогон и Run-in-Sandbox = roadmap. Error Doctor (человеческий) — /v1/airus/errors; тут actionable-контракт поверх. Money-ledger не трогается; rule #6 metadata-only.

IntegrationEcosystemOps 4.0 / Integration Control Plane

Реестр официальных пакетов, Update Firewall, Integration Health Score, экономика workflow, атрибуция production-активаций (install ≠ активация). Подробнее — Integration Control Plane.

POST /v1/airus/integration-ecosystem/update-firewall     # unknown версия ≠ compatible (public)
POST /v1/airus/integration-ecosystem/activation/decide   # install ≠ активация (public)
POST /v1/airus/integration-ecosystem/workflow-economics  # стоимость всего multi-step (public)
GET  /v1/airus/integration-ecosystem/packages/{key}/manifest  # manifest для coding-агента (public)
POST /v1/airus/integration-ecosystem/activations/{key}   # ПРАВИЛО: активация при первом prod-результате (JWT)
POST /v1/airus/integration-ecosystem/installations/{key}/health  # ПРАВИЛО: health DERIVED из compat+активаций (JWT)

Честно: движки детерминированы. install ≠ активация (Production-Activated ARR); Update Firewall fail-closed (unknown ≠ compatible); certification_level вычисляется гейтом; health DERIVED. НЕ дублирует IntegrationOps(connectors)/BlueprintsOps/Partner — дополняет control-plane'ом. Сами npm-пакеты (n8n node/LangChain/Spring), публикация в marketplace, live-прогон контракт-тестов = roadmap. Money-ledger не трогается; rule #6 metadata-only.

TenderIntelligenceOps 4.0 / Tender Intelligence Pack

Первый killer vertical: Vertical Pack Registry, Tender Document Graph + coverage, Normalized Requirements с цитатами, Company Capability Passport, Explainable Bid/No-Bid (readiness ОТДЕЛЬНО от confidence, БЕЗ вероятности победы), Hallucination Gate, Requirement Change Monitor, Tender Receipt. Подробнее — Tender Intelligence Pack.

POST /v1/airus/tender-intelligence/hallucination-gate      # вывод без источника заблокирован (public)
POST /v1/airus/tender-intelligence/bid-decision/evaluate   # readiness ОТДЕЛЬНО от confidence, без win% (public)
POST /v1/airus/tender-intelligence/requirements/{key}      # normalized requirement с цитатой (JWT)
POST /v1/airus/tender-intelligence/capabilities/{key}      # capability passport, истёкшая = fail (JWT)
POST /v1/airus/tender-intelligence/procedures/{key}/bid-decision  # ПРАВИЛО: DERIVED из requirements+capabilities (JWT)
POST /v1/airus/tender-intelligence/procedures/{key}/approve       # human approval gate (JWT)

Честно: движки детерминированы. НИКАКОЙ вероятности победы (readiness ≠ confidence); каждый вывод с цитатой, hallucination gate блокирует бездоказательное (fail-closed); coverage <90% → review_required; истёкшая capability = fail, отсутствующая = unknown; human approval обязателен. НЕ дублирует lightweight /tenders и DocumentOps. Реальное LLM-извлечение из PDF/сканов + OCR + семантический diff = roadmap. AIRUS НЕ заявляет соответствие закону/допуск/победу; 44-ФЗ/223-ФЗ иллюстративно, финал за юристом. Money-ledger не трогается; rule #6 metadata-only.

EnterpriseSalesOps 4.0 / Deal Room

Прохождение корпоративной закупки. Подробнее — на странице EnterpriseSalesOps.

GET  /v1/airus/enterprise/reference        # deal stages, buying roles, continuity (public)
POST /v1/airus/enterprise/roi              # pre-sale ROI 3 сценария + payback (public)
POST /v1/airus/enterprise/capability-contract
POST /v1/airus/enterprise/accounts[/{id}/committee]  # аккаунт + buying committee (JWT)
POST /v1/airus/enterprise/accounts/{id}/pilots       # Pilot Success Contract (правило: обязательные поля)
POST /v1/airus/enterprise/pilots/{id}/evaluate       # Quality Gate → production offer
POST /v1/airus/enterprise/accounts/{id}/requirements # procurement requirement registry
GET  /v1/airus/enterprise/accounts/{id}/deal-room    # агрегат: coverage, gate, risk, blockers

Честно: детерминированные движки (committee coverage, deal risk, ROI, pilot gate, continuity). Правило: платный пилот без business owner/baseline/decision_date/budget/metrics — 400. Дополняет ProcurementOps (пакеты/security questionnaire), ValueOps (post-sale ROI), RevOps (quotes). PDF/RFP-парсер/CRM-sync — roadmap.

CustomerSuccessOps 4.0 / Production Activation

Post-sale: доведение до production-результата, а не до первого запроса. Подробнее — на странице CustomerSuccessOps.

GET  /v1/airus/success/reference            # activation-уровни, веса health, churn-каталог (public)
GET  /v1/airus/success/activation-template  # 30-day план (public)
POST /v1/airus/success/accounts/{id}/success-plan  # seed 30-day activation (JWT)
POST /v1/airus/success/accounts/{id}/value-events  # value ledger (customer_verified)
GET  /v1/airus/success/accounts/{id}/value-receipt # realized/pending, net, value multiple
POST /v1/airus/success/accounts/{id}/health        # Account Health Score + reasons + action
POST /v1/airus/success/accounts/{id}/churn/evaluate # contextual churn (suppress здоровой оптимизации)
POST /v1/airus/success/accounts/{id}/renewal       # timeline 180/120/60/30
GET  /v1/airus/success/accounts/{id}/success-room  # агрегат: plan, activation, health, value, churn, renewal

Честно: движки детерминированы. Health-компоненты value_realization и stakeholder_coverage считаются из своих таблиц; production_adoption/reliability/support_health/commit_utilization/expansion_momentum — входы (auto-derive из usage/billing/IncidentOps — roadmap). Дополняет ValueOps (raw per-request value), EnterpriseSalesOps (сделка до подписания), SupportOps (SLA). Автозахват activation-телеметрии, QBR-PDF, ML-персонализация updates — roadmap.

CustomerAdvocacyOps 4.0 / Evidence Factory

Проверенная ценность → разрешённое клиентом доказательство. Подробнее — на странице CustomerAdvocacyOps.

GET  /v1/airus/advocacy/reference          # tiers, consent modes, rules (public)
POST /v1/airus/advocacy/accounts/{id}/claims   # Evidence Claim (tier A/B/C, evidence_refs)
POST /v1/airus/advocacy/accounts/{id}/consent  # 4 режима: public_named/anonymous/private_reference/evidence_only
POST /v1/airus/advocacy/accounts/{id}/cases    # Case (Honest Standard: limitations; estimated-claim отклоняется)
POST /v1/airus/advocacy/references/match       # reference matching (industry/use_case/topics/security/arr)
POST /v1/airus/advocacy/references/{id}/request # reference call (квота + минимальный ARR)
GET  /v1/airus/advocacy/accounts/{id}/proof-pack?buyer_role=ciso  # buyer-specific proof pack
GET  /v1/airus/advocacy/accounts/{id}/advocacy-room  # агрегат: claims, consent, cases, reference, champion

Честно: движки детерминированы. Правила: estimated не публикуется как факт; актив без активного согласия нужного режима не выходит; кейс без ограничений — 400; reference call сверх квоты/ниже ARR — 400; attribution без business_owner — 400; кейс перепроверяется каждые 90–180 дней (>180 → historical). Claim ссылается на CustomerSuccessOps/ValueOps/Billing receipts. Авто-черновик кейса (NLG), video studio, public evidence API, third-party audit — roadmap.

TrustCenterOps 4.0 / Public Trust Center

Публичные доказательства надёжности, безопасности и честного incident-communication. Подробнее — на странице Центр доверия и Статус.

GET  /v1/airus/trust-center/status            # component-level status (public)
POST /v1/airus/trust-center/slo/evaluate      # verifiable SLO: availability + breach + credit% + sha256 evidence_hash
GET  /v1/airus/trust-center/incidents[/{id}]  # public incident archive + postmortem + corrective actions
POST /v1/airus/trust-center/postmortem/validate  # postmortem по стандарту (impact/root_cause/detection/...)
GET  /v1/airus/trust-center/routes            # route trust passports (regions/retention/training/fallback)
GET  /v1/airus/trust-center/evidence          # security evidence + freshness (истёкшее исключено)
GET  /v1/airus/trust-center/subprocessors     # реестр + changelog (30-day notice)
GET  /v1/airus/trust-center/disclosure        # responsible disclosure + security-txt
GET  /v1/airus/trust-center/customer-room     # Customer Trust Room (JWT): статус + требования + evidence + SLA + инциденты tenant

Честно: платформенный слой — public read + детерминированные калькуляторы; evidence_hash = реальный sha256(canonical record). Дополняет IncidentOps (Ф47 — внутренний движок), /status (live healthz), /trust (152-ФЗ). Запись оператором AIRUS, независимые synthetic probes, отдельный failure-domain хостинг статуса — roadmap. Зачёт SLA-кредита — через BillingOps (roadmap); денежный ledger не трогаем. affected_tenants — счётчик, не личности.

ResilienceOps 4.0 / Chaos & Disaster Recovery

Доказать ДО инцидента, что резерв сработает. Подробнее — на странице ResilienceOps.

POST /v1/airus/resilience/failover-matrix   # semantic compatibility primary vs fallback (public)
POST /v1/airus/resilience/capacity/headroom # выдержит ли fallback эвакуацию трафика (public)
POST /v1/airus/resilience/failure-domains/shared-risk  # общий failure domain двух маршрутов (public)
GET  /v1/airus/resilience/tiers             # R0–R4 (RTO/RPO/cost delta) (public)
POST /v1/airus/resilience/workflows/{id}/profile        # resilience profile (JWT)
POST /v1/airus/resilience/workflows/{id}/failover-plan  # правило: R2+ нужен quality_receipt (400)
POST /v1/airus/resilience/chaos/experiments[/{id}/result|/receipt]  # Game Day → Resilience Receipt
GET  /v1/airus/resilience/room              # профили, планы, chaos pass rate, certified receipts

Честно: движки детерминированы (semantic matrix, common-mode, headroom, chaos eval, resilience receipt). Правило: R2+ failover без quality_receipt_id — 400. v0 = certification framework + запись drills; реальное исполнение chaos/capacity reservation/restore/active-active/synthetic probes — roadmap. Дополняет IncidentOps (во время сбоя), EvalOps (Quality Receipt), TrustCenterOps (route passports). Cost delta — расчёт, ledger не трогаем.

SovereigntyOps 4.0 / Technology Independence

Работа без зарубежных providers, публичного облака и внешнего интернета. Подробнее — на странице SovereigntyOps.

GET  /v1/airus/sovereignty/deployment-modes   # SaaS/Dedicated RF/Customer VPC/On-prem/Air-gapped (public)
POST /v1/airus/sovereignty/policy/compile     # единая policy → routes/network/storage/logging/artifacts (public)
POST /v1/airus/sovereignty/hybrid/schedule    # data-class-aware routing (public)
POST /v1/airus/sovereignty/substitution/preview  # derived статус замены (public)
POST /v1/airus/sovereignty/workflows/{id}/dependencies    # dependency registry (JWT)
GET  /v1/airus/sovereignty/workflows/{id}/sovereignty-score
POST /v1/airus/sovereignty/workflows/{id}/substitutions   # certified только с quality_receipt + floor
POST /v1/airus/sovereignty/entitlements       # offline license (valid/grace/expired)
POST /v1/airus/sovereignty/workflows/{id}/sovereignty-receipt  # drill → certified/failed

Честно: движки детерминированы (score, substitution derived-status, policy compiler, hybrid scheduler, entitlement validity, license passport, artifact manifest sha256). Правило: substitution «certified» невозможен без quality_receipt + measured ≥ floor + schema/tool. v0 = framework + движки; реальные on-prem/air-gapped installers, artifact vault, криптографическая offline-лицензия, disconnected execution, GPU scheduler, recovery kit — roadmap. Дополняет ResilienceOps (любой fallback), EvalOps (Quality Receipt), Data Boundary (152-ФЗ). Cost delta — расчёт, ledger не трогаем.

LocalModelOps 4.0 / Russian Model Factory

Выбор, оптимизация и эксплуатация локальной модели с бизнес-качеством и экономикой. Подробнее — на странице LocalModelOps.

GET  /v1/airus/local-models/catalog            # GigaChat/T-lite/T-pro/YandexGPT (public)
POST /v1/airus/local-models/quantization-gate  # business accuracy floor + json/tool → approved/rejected (public)
POST /v1/airus/local-models/hardware-fit       # weights + KV-cache → GPU count/precision/TCO (public)
POST /v1/airus/local-models/tco                # API-vs-local + cost per accepted result + break-even (public)
POST /v1/airus/local-models/fine-tune-decision # prompt/RAG first; не fine-tune меняющиеся данные (public)
POST /v1/airus/local-models/benchmarks         # benchmark на датасете клиента (JWT)
POST /v1/airus/local-models/variants           # variant — статус DERIVED из Quality Gate
POST /v1/airus/local-models/adapters           # adapter — production требует lineage (base+dataset+quality_receipt)

Честно: движки детерминированы. Правила: variant «approved» — из Quality Gate (нельзя без benchmark); production adapter без lineage — 400; latest в production запрещён. Единица — cost per ACCEPTED result, не токен; AIRUS честно рекомендует API если self-hosting бессмыслен. v0 = framework + движки; реальный benchmark/quantization/GPU serving (vLLM/SGLang)/load test/multi-LoRA — roadmap. Дополняет SovereigntyOps (замена foreign→local), EvalOps (datasets), RouteEconomics. Hardware-neutral; ledger не трогаем.

GPUFinOps 4.0 / GPU Financial Control Plane

Кто/что окупает каждую оплаченную GPU. Подробнее — на странице GPUFinOps.

POST /v1/airus/gpu-finops/unified-cost         # нормализация GPU-hour (bundle/NVLink/VAT) (public)
POST /v1/airus/gpu-finops/efficiency-score     # DERIVED (загрузка != эффективность) (public)
POST /v1/airus/gpu-finops/waste/detect         # idle/duplicated/NVLink/warm pool waste (public)
POST /v1/airus/gpu-finops/commitment/evaluate  # DERIVED (не коммитить до FP8; скидка != capacity) (public)
POST /v1/airus/gpu-finops/assets               # GPU asset ledger (JWT)
POST /v1/airus/gpu-finops/assets/{id}/allocations  # workflow allocation
POST /v1/airus/gpu-finops/chargeback           # требует allocation coverage (иначе showback — 400)
POST /v1/airus/gpu-finops/savings-actions      # savings + risk (applied рискованного требует approval)

Честно: движки детерминированы. Правила: efficiency score и commitment decision DERIVED; chargeback требует allocation coverage; рискованное savings action — approval перед production. Единица — accepted results ÷ GPU-hour. v0 = финансовый framework; реальный DCGM/invoice/K8s импорт, live preemption, автозакупка — roadmap. Дополняет LocalModelOps (выбор модели/TCO), FinOps /cost (token cost), ResilienceOps (DR). Allocation/chargeback — вычисленная атрибуция, баланс-ledger не трогаем. Hardware/cloud-neutral.

MarginOps 4.0 / Real-time Unit Economics

Прибыльность каждого запроса ДО его выполнения. Подробнее — на странице MarginOps.

POST /v1/airus/margins/economics/preview  # contribution margin DERIVED (public)
POST /v1/airus/margins/fallback/check     # margin-aware fallback (public)
POST /v1/airus/margins/discount/check     # скидка ниже floor требует commit (public)
POST /v1/airus/margins/fx-apply           # FX буфер (public)
GET  /v1/airus/margins/billable-matrix    # кто платит по событию (public)
POST /v1/airus/margins/policies/{scope}/{key}  # margin policy (JWT)
POST /v1/airus/margins/route-check        # ПРАВИЛО: floor из ЗАПИСАННОЙ policy, отрицательная маржа → block
POST /v1/airus/margins/economics          # request economics ledger

Честно: движки детерминированы. Правила: price floor из записанной Margin Policy (не из запроса — нельзя обойти); отрицательная маржа → block; скидка ниже floor без commit → блок; fallback margin-aware. v0 = финансовый framework; реальная hot-path интеграция (блок по марже в реальном времени), provider invoice reconciliation, live FX feed — roadmap. Дополняет GPUFinOps (GPU cost), priceops/pricing (прайс/quotes), RouteEconomics. MarginOps считает МАРЖУ, баланс-ledger не трогает.

PricingOps 4.0 / Packaging & Pricing Transparency

Контрактный слой упаковки поверх каталога тарифов, priceops и MarginOps. Подробнее — на странице PricingOps. Продаём отдельно вычисления моделей и отдельно управление AI-инфраструктурой.

GET  /v1/airus/packaging/tiers            # packaging tiers (гипотеза упаковки) (public)
GET  /v1/airus/packaging/value-metrics    # value metric на каждый продукт (public)
GET  /v1/airus/packaging/capability-packs # Resilience/Governance/Trust/Sovereignty/FinOps (public)
POST /v1/airus/packaging/calculator       # workflow → model usage → expected + worst-case (public)
POST /v1/airus/packaging/quote/preview    # contract quote: total DERIVED из компонентов (public)
POST /v1/airus/packaging/overage/check    # overage corridor ≤110/125% (public)
POST /v1/airus/packaging/commitment/forecast  # P50/P80/P95 → рекомендованный commit (public)
GET  /v1/airus/packaging/entitlements     # ПРАВИЛО: entitlements из ЗАПИСАННОГО tier подписки (JWT)
GET  /v1/airus/packaging/commitments/{id}/status  # ПРАВИЛО: consumed/forecast из RequestEconomics (JWT)
POST /v1/airus/packaging/experiments/{key}/reprice  # ПРАВИЛО: price-lock участнику → 409 (JWT)

Честно: движки детерминированы (quote expected+worst-case из компонентов, calculator, overage corridor, rollover, commitment forecast, transparency receipt sha256). Правила: entitlement ВЫВОДИТСЯ из tier подписки (не из запроса); commit-статус ВЫВОДИТСЯ из записанных RequestEconomics; участнику активного эксперимента цена ЗАБЛОКИРОВАНА. Тиры и packs — продуктовая гипотеза для теста, не финальный прайс. v0 = framework; hot-path enforcement фичи, payment gate, live metering — roadmap. Дополняет каталог /pricing, priceops, MarginOps; баланс-ledger не трогает.

QuoteToCashOps 4.0 / Contract-aware Billing

Путь от подписанного quote до полученных денег и признанной выручки. Подробнее — на странице QuoteToCashOps. Слой ТОЛЬКО читает UsageEvent и считает preview — не трогает money-ledger (LedgerService).

POST /v1/airus/quote-to-cash/contract/compile   # quote → исполняемый контракт + sha256 (public)
POST /v1/airus/quote-to-cash/wallet/allocate    # multi-wallet КАЛЬКУЛЯТОР приоритета списания (public)
POST /v1/airus/quote-to-cash/tax/apply          # НДС 22% с 2026, УПД 5.03 (versioned, illustrative) (public)
POST /v1/airus/quote-to-cash/credit/decide      # exposure + overdue → continuity stage 0-4 (public)
POST /v1/airus/quote-to-cash/deferred-revenue/split  # ПБУ 9/99: предоплата = обязательство (public)
POST /v1/airus/quote-to-cash/invoices/preview   # ПРАВИЛО: total ВЫВОДИТСЯ из UsageEvent + adjustments + НДС (JWT)
GET  /v1/airus/quote-to-cash/credit/status      # ПРАВИЛО: exposure/continuity из неоплаченных previews (JWT)
POST /v1/airus/quote-to-cash/payments           # payment match confidence DERIVED (JWT)
GET  /v1/airus/quote-to-cash/assurance/{period} # period-level billing assurance receipt (JWT)

Честно: движки детерминированы (contract compiler + hash, wallet allocation, tax registry, credit/continuity, payment match, deferred split, collections timeline, assurance receipt sha256). Правила: invoice preview и credit exposure ВЫВОДЯТСЯ из записанных UsageEvent/adjustments/previews (не из запроса, authoritative=false, exposure дедуплится latest-per-period); cash_received и service_delivered помечены figure_sources; выручка признаётся из service_delivered, предоплата = обязательство. Immutable idempotent ledger — это LedgerEvent (money, idempotencyKey @unique), не пересоздаётся; UsageEvent — метринг, его per-event idempotency-key = roadmap. Налоги/УПД — illustrative versioned, требуют утверждения бухгалтерией AIRUS. Реальные ЭДО (Диадок/СБИС/1С), bank import, payment processing, revenue posting, KYB — roadmap. Инкорпорирует billingops adjustments, не дублирует; money-ledger (LedgerService) не трогает.

Контрольная панель

Что доступно в кабинете:

  • проекты;
  • API-ключи (создание и мгновенный отзыв);
  • каталог моделей и цены;
  • usage — статистика использования;
  • журнал ledger — все операции с балансом;
  • ручное пополнение (dev).