Документация API
OpenAI-совместимый API: подключайтесь официальными SDK, меняя только base_url. Prepaid-биллинг в рублях, прозрачный журнал операций.
Быстрый старт
- Регистрация — создайте аккаунт на airus.world.
- Пополнение баланса — пополните баланс в кабинете (prepaid, ₽).
- API-ключ — создайте ключ в кабинете. Полный ключ показывается один раз — сохраните его сразу.
Дальше — любой официальный OpenAI SDK (Python/JS): достаточно указать base_url = https://airus.world/v1 и ваш ключ.
from openai import OpenAI
client = OpenAI(api_key="airus_sk_...", base_url="https://airus.world/v1")
r = client.chat.completions.create(
model="cheap-chat",
messages=[{"role": "user", "content": "Привет!"}],
)
print(r.choices[0].message.content)Аутентификация
Каждый запрос к API должен содержать заголовок Authorization: Bearer airus_sk_.... Ключи создаются в кабинете и показываются только один раз: на сервере хранятся исключительно хэши, восстановить ключ невозможно.
Отзыв ключа в кабинете действует мгновенно — следующий запрос с отозванным ключом получит 401.
- invalid_api_key — ключ не найден или неверного формата.
- revoked_api_key — ключ отозван.
- expired_api_key — срок действия ключа истёк.
Chat Completions
POST /v1/chat/completions — основной эндпоинт для генерации текста. Поля запроса:
- model — алиас из каталога, например cheap-chat или strong-chat.
- messages — массив сообщений в формате OpenAI.
- stream (bool) — включает стриминг ответа.
- max_tokens, temperature и другие стандартные OpenAI-параметры.
Стриминг работает по SSE: сервер отправляет чанки вида data: {...}, поток завершается строкой data: [DONE]. Статистика usage приходит в последнем чанке.
curl https://airus.world/v1/chat/completions \
-H "Authorization: Bearer airus_sk_..." \
-H "Content-Type: application/json" \
-d '{
"model": "cheap-chat",
"stream": true,
"messages": [{"role": "user", "content": "Привет!"}]
}'
# data: {"id":"...","object":"chat.completion.chunk","choices":[...]}
# data: {"id":"...","choices":[...],"usage":{...}}
# data: [DONE]Embeddings
POST /v1/embeddings — векторные представления текста. Модель: embeddings-small. Поле input принимает строку или массив строк.
e = client.embeddings.create(
model="embeddings-small",
input=["первый текст", "второй текст"],
)
print(len(e.data[0].embedding))Модели
GET /v1/models — каталог доступных алиасов в формате OpenAI:
{
"object": "list",
"data": [
{ "id": "cheap-chat", "object": "model", "owned_by": "airus" },
{ "id": "strong-chat", "object": "model", "owned_by": "airus" },
{ "id": "embeddings-small", "object": "model", "owned_by": "airus" }
]
}Актуальные цены — на странице «Модели» в кабинете (₽ за 1M токенов).
Умный роутинг (airus:auto)
Вместо конкретной модели в поле model можно указать алиас роутера: airus:auto, airus:auto-support, airus:auto-rag, airus:auto-code, airus:auto-legal, airus:auto-classify, airus:auto-cheap. Роутер сам выберет модель каталога под задачу и вернёт объяснение выбора.
Управление выбором — через два поля в metadata:
- metadata.task_type — тип задачи: support_reply, classification, crm_lead_summary, rag_answer, contract_clause_summary, code_review, long_context_summary;
- metadata.routing_policy — политика выбора: cheapest_passable, fastest_passable, best_cost_quality (по умолчанию), premium_quality, low_latency, safe_russian_business, fallback_if_quality_low.
В обычном ответе приходит поле airus_routing с объяснением: requested_model, selected_model, routing_policy, task_type, reason. В стриминге решение отдаётся заголовками x-airus-selected-model и x-airus-routing-policy. Решение фиксируется в usage и в audit export (поля requested_model, routing_reason).
curl https://airus.world/v1/chat/completions \
-H "Authorization: Bearer airus_sk_..." \
-H "Content-Type: application/json" \
-d '{
"model": "airus:auto",
"messages": [{"role": "user", "content": "Клиент просит вернуть деньги. Ответь вежливо."}],
"metadata": {"task_type": "support_reply", "routing_policy": "best_cost_quality"}
}'Стоимость успешного результата по типам задач: GET /v1/airus/cost/by-task-type — для каждого task_type возвращаются cost_rub, success_rate, cost_per_successful_rub.
Методология Eval Pack (РФ B2B) — публичный GET /v1/airus/evals: 8 наборов (support_reply_ru, crm_lead_summary_ru, contract_clause_summary_ru, rag_answer_with_citation_ru, code_review_short, classification_low_cost, long_context_summary) и метрики: accuracy, format_following, hallucination_risk, russian_language_quality, business_tone, latency, cost, retry_rate, fallback_rate, cost_per_success. Metadata-only: сырые промпты в eval-метрики не попадают.
Биллинг и ledger
Биллинг — prepaid в рублях. Схема каждого запроса:
- До запроса резервируется оценка стоимости (по max_tokens).
- После ответа списывается фактическая стоимость по токенам, остаток резерва возвращается.
- Если ошибка произошла до обращения к провайдеру — резерв возвращается полностью.
Отрицательный баланс невозможен: при нехватке средств запрос отклоняется с insufficient_balance (402) ещё до вызова модели.
Ошибки
Ошибки возвращаются в формате OpenAI:
{
"error": {
"message": "...",
"type": "...",
"code": "...",
"param": null
}
}Лимиты
- Rate limit на API-ключ — запросов в минуту, настраивается платформой.
- Размер тела запроса — не более 1MB.
При ответе 429 rate_limit_exceeded повторяйте запрос с экспоненциальным backoff.
Governance API
Бета: API работает на проде, контракт может уточняться
Политика проекта — allowed_models, дневной/месячный бюджет (₽), max_output_tokens — управляется через GET/POST/PATCH /v1/airus/policies.
Выгрузка аудита: GET /v1/airus/audit/export?from&to&format=csv|json.
Управление governance выполняется из кабинета (JWT). Содержимое промптов в аудите отсутствует (raw_content_stored=false).
Агенты (Agent Control)
Агентский ключ — отдельный тип API-ключа для автономных AI-агентов. Создаётся через POST /api-keys с полями keyType:"agent", agentId и agentConfig: allowed_models, daily_budget_rub, monthly_budget_rub, max_run_cost_rub, max_chain_steps.
Агент передаёт metadata.run_id в каждом /v1-запросе — из этого строится трассировка запуска (run trace).
Эндпоинты управления (JWT):
- GET /v1/airus/agents — список агентов со статусами и расходом;
- GET /v1/airus/agents/{id} — карточка агента;
- GET /v1/airus/agent-runs?agent_id= — запуски агента;
- GET /v1/airus/agent-runs/{run_id} — трассировка одного запуска;
- POST /v1/airus/agents/{id}/pause|resume|kill — пауза, возобновление, kill switch.
Kill необратим: агентский ключ отзывается безвозвратно.
Коды ошибок enforcement:
- agent_paused (403) — агент поставлен на паузу;
- model_not_allowed_for_agent (403) — модель вне allow-list агента;
- agent_budget_exceeded (402) — превышен дневной или месячный бюджет агента;
- agent_run_budget_exceeded (402) — превышен бюджет одного запуска;
- agent_chain_limit_exceeded (429) — превышена глубина цепочки вызовов.
# Создание агентского ключа (JWT кабинета)
curl https://airus.world/api/api-keys \
-H "Authorization: Bearer <JWT>" \
-H "Content-Type: application/json" \
-d '{
"projectId": "<project_id>",
"name": "my-bot key",
"keyType": "agent",
"agentId": "my-bot",
"agentConfig": {
"allowed_models": ["cheap-chat"],
"daily_budget_rub": 500,
"monthly_budget_rub": 5000,
"max_run_cost_rub": 20,
"max_chain_steps": 15
}
}'
# Вызов от имени агента с трассировкой запуска
curl https://airus.world/v1/chat/completions \
-H "Authorization: Bearer airus_sk_..." \
-H "Content-Type: application/json" \
-d '{
"model": "cheap-chat",
"messages": [{"role": "user", "content": "Привет!"}],
"metadata": {"run_id": "run-2026-07-04-001"}
}'Cost-атрибуция (FinOps)
В любой /v1-запрос можно передать теги в поле metadata: feature, client_id, workflow_id, run_id, environment. Каждый тег — строка до 120 символов; лишние ключи отбрасываются. В провайдера модели теги не передаются, содержимое промптов не сохраняется — теги живут только в метаданных биллинга.
curl https://airus.world/v1/chat/completions \
-H "Authorization: Bearer airus_sk_..." \
-H "Content-Type: application/json" \
-d '{
"model": "cheap-chat",
"messages": [{"role": "user", "content": "Привет!"}],
"metadata": {"feature": "support-bot", "client_id": "acme", "run_id": "run-42"}
}'Cost API (JWT из кабинета):
- GET /v1/airus/cost/summary — итог за период: total_cost_rub, requests, токены, by_status, top_feature, top_client;
- GET /v1/airus/cost/by-project, /by-feature, /by-client — разрезы по проектам, фичам и клиентам; в каждой строке: cost_rub, requests, success_rate, cost_per_successful_rub;
- GET /v1/airus/cost/by-agent-run — стоимость каждого запуска агента;
- GET /v1/airus/cost/anomalies — аномалии расходов, типы: monthly_budget_80_percent, agent_run_cost_spike, project_burn_rate_abnormal.
Параметры: from/to (ISO-даты, по умолчанию последние 30 дней) и project_id.
curl -s "https://airus.world/v1/airus/cost/by-client?from=2026-07-01T00:00:00Z" \ -H "Authorization: Bearer <JWT>"
FinOps-инструменты
- Прогноз: GET /v1/airus/cost/forecast — burn rate за 7 дней, дата исчерпания баланса, топ дорогих фич/клиентов/запусков и рекомендации.
- CSV: параметр format=csv у /by-feature, /by-client, /by-task-type, /by-agent-run.
- Шаблоны политик: GET /v1/airus/policy-templates и POST /v1/airus/policies/from-template {templateId, projectId, overrides} (saas_b2b | internal_bot | n8n_agency | rag_search | support_center).
- Webhook-алерты: массив https-URL в alert_channels политики — при блокировке по бюджету придёт POST {type: "policy_budget_exceeded", scope, policy_id, project_id, spent_rub, budget_rub}.
- Оценка качества: POST /v1/airus/evals/feedback (API-ключом) {request_id, rating 1-5, success, issue_type, human_corrected} — сырой контент не принимается; сводка: GET /v1/airus/evals/feedback/summary (JWT) по task_type × модель.
- Интеграции: n8n / Open WebUI / любой OpenAI-клиент — просто base_url https://airus.world/v1 + ключ; /v1/models отдаёт каталог в формате OpenAI.
Кэширование (Cache Policy)
Exact-кэш ответов, строго opt-in: включается на уровне политики проекта через POST/PATCH /v1/airus/policies полями cacheEnabled: true и cacheTtlSeconds (от 5 до 86400 секунд, по умолчанию 300). Пока политика не включена, кэширование не выполняется вовсе.
Изоляция: ключ кэша включает tenant_id и project_id — общий кэш между клиентами невозможен архитектурно (cache_scope: "tenant").
Как работает: одинаковый запрос (модель + messages + значимые параметры) в пределах TTL отдаётся из кэша без обращения к провайдеру и без списания — стоимость 0 ₽, резерв средств не создаётся.
В ответе приходит receipt airus_cache: cache_policy_id, cache_hit, cache_type: "exact", cache_scope: "tenant", saved_tokens, estimated_saved_rub, saved_ttft_ms. На промахе приходит cache_hit: false.
В usage и audit export хиты видны как записи 0 ₽ с cache-метаданными; сырое содержимое запросов в логи по-прежнему не пишется. Кэш — операционное хранилище в контуре AIRUS с TTL, включаемое клиентом явно.
Экономия: GET /v1/airus/cost/cache-savings — hits/misses/hit_rate, сэкономленные токены и ₽, плюс разрез по фичам.
# Включение кэша политикой проекта (JWT кабинета)
curl -X PATCH https://airus.world/v1/airus/policies/<policy_id> \
-H "Authorization: Bearer <JWT>" \
-H "Content-Type: application/json" \
-d '{"cacheEnabled": true, "cacheTtlSeconds": 600}'
# Повторный одинаковый запрос в пределах TTL — хит из кэша, 0 ₽
curl https://airus.world/v1/chat/completions \
-H "Authorization: Bearer airus_sk_..." \
-H "Content-Type: application/json" \
-d '{"model": "cheap-chat", "messages": [{"role": "user", "content": "Привет!"}]}'
# ...в ответе:
# "airus_cache": {
# "cache_policy_id": "...", "cache_hit": true,
# "cache_type": "exact", "cache_scope": "tenant",
# "saved_tokens": 42, "estimated_saved_rub": "0.1200", "saved_ttft_ms": 850
# }- Стриминг проходит мимо кэша: кэшируются только обычные (не-stream) ответы.
- Semantic cache отключён и не включается: verified semantic cache — в разработке; для юридических и финансовых задач планируется только exact/prefix-кэширование.
- Кэшируется целиком ответ по точному совпадению запроса — без частичных попаданий.
Для агентов: повторяемые шаги агента с одинаковым контекстом получают кэш-хиты автоматически — в run trace они видны как вызовы стоимостью 0 ₽.
Надёжность и лимиты (Fairness)
Fairness-настройки задаются в политике проекта (POST/PATCH /v1/airus/policies):
- priorityLane — линия приоритета трафика: prod_interactive, prod_agent, dev, batch, eval;
- rpmLimit — запросов в минуту на проект;
- tpmLimit — токенов в минуту; оценка token-aware: input + max_tokens считаются до вызова провайдера;
- maxConcurrentRequests — одновременные запросы проекта;
- maxContextTokens — максимальный входной контекст.
Отказы приходят структурно до резерва денег: баланс и ledger не затрагиваются. Коды: project_rpm_exceeded (429), project_tpm_exceeded (429), project_concurrency_exceeded (429), context_too_large (400). Режим деградации v0 — reject_with_retry_after: очередей пока нет, при превышении лимита запрос отклоняется сразу с указанием, когда повторить.
SLO-receipt: в обычных ответах приходит поле airus_slo: priority_lane, admission_decision (accepted | cache_hit), queue_wait_ms, retry_count, fallback_used, circuit_breaker_triggered, throttle_reason.
Текущие лимиты для рантайма — GET /v1/airus/limits/current (по API-ключу): остатки rpm/tpm, concurrency_in_use, priority_lane, degrade_mode.
curl -s https://airus.world/v1/airus/limits/current \ -H "Authorization: Bearer airus_sk_..."
Circuit breakers: маршрут модели автоматически открывается при ≥50% ошибок за 5 минут (минимум 5 вызовов), cooldown 30 секунд, затем half-open проба. Пока маршрут открыт, запросы получают 503 circuit_breaker_open — повторите позже. Реестр состояний: GET /v1/airus/routes/circuit-breakers (JWT); ручное disable/enable маршрута — только платформенный админ.
- priority_lane в v0 — маркировка в receipt и данных; приоритетные очереди — в разработке.
- Rate limit на API-ключ работает всегда; project-лимиты применяются поверх него.
Наблюдаемость и дрифт
Единый событийный контур, metadata-only: на каждый запрос фиксируются latency/ttft, токены, стоимость, статус, маршрут, task_type, routing_policy, cache_hit, agent_id/run_id, priority_lane — содержимое промптов не сохраняется.
Версионирование промптов без хранения текста: передавайте metadata.prompt_version; шлюз сам считает prompt_hash (SHA-256-отпечаток system-промпта, 16 hex) — смена промпта видна в телеметрии и дрифте.
curl https://airus.world/v1/chat/completions \
-H "Authorization: Bearer airus_sk_..." \
-H "Content-Type: application/json" \
-d '{
"model": "cheap-chat",
"messages": [
{"role": "system", "content": "Ты — вежливый саппорт-бот."},
{"role": "user", "content": "Привет!"}
],
"metadata": {"prompt_version": "support-v3"}
}'Observability API (JWT кабинета):
- GET /v1/airus/observability/summary?window=1h|6h|24h|7d — health score, метрики маршрутов и дрифт-события за окно;
- GET /v1/airus/observability/drift — сравнение окна с базлайном ×7 (глубина базлайна настраивается параметром baseline_multiple, от 1 до 30);
- GET /v1/airus/observability/models — разрез метрик по моделям.
Дрифт-правила v0 (окно сравнивается с базлайном):
- p95_latency_spike_2x — p95 латентности выросла вдвое;
- output_tokens_spike_2x — средняя длина ответа выросла вдвое;
- error_rate_spike_3x — error rate втрое выше базлайна;
- cost_per_success_spike_50_percent — стоимость успешного ответа выросла на 50%;
- cache_hit_rate_drop_30_percent — cache hit rate упал на 30%;
- model_quality_drop_15_percent — рейтинг качества упал на 15% (по оценкам Feedback API);
- agent_run_steps_spike_2x — число шагов агентских запусков выросло вдвое;
- prompt_mix_changed — появился новый доминирующий prompt_hash.
Вкладка «Наблюдаемость» в кабинете показывает health score, дрифт-события и метрики маршрутов за выбранное окно.
Batch Jobs (массовая обработка)
Несрочные массовые задачи выполняются со скидкой SLA-класса: urgent_async (быстрее, без скидки), standard_batch (−15%), economy_batch (−30%). Скидка честная: каждый элемент проходит полный pipeline шлюза (политики, ledger, кэш, роутинг, телеметрия) по обычной цене, а затем скидка зачисляется отдельным refund-событием в append-only журнал.
POST /v1/airus/batches — создание батча. Поля: projectId, jobType, slaClass, webhookUrl?, metadata? и items — массив {custom_id, body}, где body — обычное тело chat completions или embeddings. В v0 — до 1000 элементов на батч.
Типы задач (jobType, 10 типов): classification, embedding_indexing, document_extraction, support_ticket_tagging, crm_lead_scoring, catalog_description_generation, moderation, eval_run, rag_corpus_preprocessing.
curl https://airus.world/v1/airus/batches \
-H "Authorization: Bearer <JWT>" \
-H "Content-Type: application/json" \
-d '{
"projectId": "<project_id>",
"jobType": "crm_lead_scoring",
"slaClass": "economy_batch",
"webhookUrl": "https://example.com/hooks/airus-batch",
"items": [
{
"custom_id": "lead-001",
"body": {
"model": "cheap-chat",
"messages": [{"role": "user", "content": "Оцени лид: ООО Ромашка, запрос на CRM..."}]
}
},
{
"custom_id": "lead-002",
"body": {
"model": "cheap-chat",
"messages": [{"role": "user", "content": "Оцени лид: ИП Иванов, запрос на бота..."}]
}
}
]
}'Эндпоинты управления батчем:
- GET /v1/airus/batches/{id} — статус и прогресс (items_completed/items_failed/items_total);
- GET /v1/airus/batches/{id}/results — результаты NDJSON: по строке на элемент с custom_id, status, cost_rub и response либо error;
- GET /v1/airus/batches/{id}/receipt — чек экономии: real-time цена vs batch-цена, saved_rub, средняя цена за элемент;
- POST /v1/airus/batches/{id}/cancel — отмена (queued/running);
- POST /v1/airus/batches/estimate — калькулятор экономии до запуска: {itemsCount, avgInputTokens, avgOutputTokens, model, slaClass} → real-time цена, batch-цена, saved_rub, средняя цена за элемент.
Вебхуки: на webhookUrl (только https) приходят события batch.created, batch.completed, batch.partial_completed, batch.failed.
- Batch-содержимое (запросы и результаты) хранится как операционные данные до скачивания результатов — это НЕ логи; в телеметрию попадают только метаданные (environment=batch, workflow_id=batch_id).
- Изоляция от real-time трафика: батчи обрабатываются фоновым воркером с ограниченной конкуренцией, admission-лимиты проекта применяются как обычно.
Webhooks и события (Event Delivery)
AIRUS доставляет события платформы в ваш backend, n8n или CRM — batch завершён, агент остановлен, бюджет почти исчерпан, маршрут деградировал. Каждое событие подписано HMAC, доставляется с retry и попадает в журнал; недоставленные события не теряются — уходят в Dead-Letter Queue с возможностью replay. Управление — во вкладке Webhooks кабинета или по API.
POST /v1/airus/webhooks/endpoints — создать endpoint (URL — только https на публичном хосте). В ответе один раз возвращается secret для проверки подписи. GET/PATCH/DELETE /v1/airus/webhooks/endpoints/{id} — управление, POST .../rotate-secret — ротация секрета, POST .../test — тестовое событие.
curl -X POST https://airus.world/v1/airus/webhooks/endpoints \
-H "Authorization: Bearer <JWT>" -H "Content-Type: application/json" \
-d '{
"url": "https://example.ru/hooks/airus",
"subscribedEvents": ["batch.*", "budget.*", "security.*"]
}'Подписки: точный тип (batch.completed), маска группы (batch.*) или пустой список — все события. Каталог: GET /v1/airus/webhooks/event-types. Группы v0: batch.*, agent.*, budget.*, cost.*, circuit_breaker.*, ledger.*, security.*, webhook.*.
Заголовки каждой доставки: Airus-Event-Id, Airus-Event-Type, Airus-Timestamp (unix, сек), Airus-Retry-Count, Airus-Signature. Подпись: v1=HMAC-SHA256(secret, «event_id.timestamp.raw_body»).
import hashlib, hmac
def verify(secret: str, headers: dict, raw_body: bytes) -> bool:
signed = f"{headers['Airus-Event-Id']}.{headers['Airus-Timestamp']}.".encode() + raw_body
expected = "v1=" + hmac.new(secret.encode(), signed, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, headers["Airus-Signature"])Retry-политика: ответ не-2xx или таймаут 10 секунд → повтор с экспоненциальным backoff и джиттером (10 с → 20 с → … → максимум 1 час), до 12 попыток. После — событие уходит в Dead-Letter Queue. Обрабатывайте доставки идемпотентно по Airus-Event-Id: при ретраях событие может прийти повторно.
Журнал и replay: GET /v1/airus/webhooks/events — журнал событий с доставками (когда, статус, попытки, HTTP-код, латентность); POST /v1/airus/webhooks/events/{event_id}/replay — ручная переотправка (всем подписчикам или конкретному endpoint). GET /v1/airus/webhooks/health — доставляемость, средняя латентность, очередь, DLQ.
Ещё нет своего приёмника? Укажите https://airus.world/v1/airus/webhooks/echo — публичный echo-приёмник AIRUS: всегда отвечает 200, тело не читает и не хранит. Удобно, чтобы увидеть полный цикл доставки в журнале.
Шаблоны и Template Runs
Каталог готовых сценариев — на странице Шаблоны и по API: GET /v1/airus/templates (публично, фильтр ?integration=n8n|bitrix24|amocrm|1c|…), GET /v1/airus/templates/{template_id} — манифест (модель-политика, дефолтный бюджет, события, выходные поля).
Чтобы прогон шаблона попал в отчёты, передавайте в запросах metadata.template_id и metadata.template_run_id (плюс client_id для перевыставления клиенту):
r = client.chat.completions.create(
model="airus:auto-classify",
messages=[...],
metadata={
"template_id": "n8n-lead-qualification",
"template_run_id": "run-2026-07-05-001",
"client_id": "acme",
},
)Template Run Receipt — GET /v1/airus/templates/runs/{run_id}/receipt: элементов обработано/с ошибками, cache-хиты, суммарная и средняя стоимость, использованные модели, budget_limit_hit (упирались ли в бюджет во время прогона). Список прогонов — GET /v1/airus/templates/runs?template_id=. Затраты по шаблонам — GET /v1/airus/cost/by-template (JSON/CSV).
- Узел OpenAI Chat Model: base_url = https://airus.world/v1, ключ AIRUS.
- В теле запроса — metadata шаблона (см. выше).
- Endpoint во вкладке Webhooks с подпиской budget.* — n8n Workflow-триггер получит событие о бюджете раньше, чем закончатся деньги.
Hybrid Routing и чувствительные данные
Не все данные должны уходить во внешние модели. Пометьте запрос тегами чувствительности — политика проекта решит маршрут: allow_external (обычный), no_store (проходит, но кэш отключён), block (запрос отклоняется кодом 451 sensitive_data_blocked до выхода из шлюза, деньги не резервируются, создаётся событие security.sensitive_blocked).
# 1. Правила в политике проекта
PATCH /v1/airus/policies/{policy_id}
{
"hybridRules": [
{ "if": { "contains_personal_data": true }, "action": "block" },
{ "if": { "data_class": "contract" }, "action": "no_store" }
],
"hybridDefaultAction": "allow_external"
}
# 2. Теги в запросе
POST /v1/chat/completions
{ "model": "cheap-chat", "messages": [...],
"metadata": { "data_class": "contract", "sensitivity": "high",
"contains_personal_data": "false" } }Каждый помеченный ответ содержит Private Mode Receipt (airus_data_routing): маршрут, совпавшее правило, external_raw_content_sent, raw_content_stored: false. Стриминг отдаёт заголовок x-airus-data-routing. Сводка для ИБ — GET /v1/airus/data-routing/summary и вкладка «Data Routing» кабинета.
- default_action применяется только к помеченным запросам: немаркированный трафик при default=block не блокируется (иначе одна политика тихо клала бы весь проект).
- Маршруты local и redacted_external — ранний доступ (Private Gateway Lite); v0 не маскирует данные и не ходит в локальные модели.
- Embeddings-запросы пока вне hybrid-контура (в дорожной карте).
- Теги ставит клиент: авто-детект персональных данных — P1 (sensitive data detector).
Режимы развёртывания (Public / Hybrid / Private Gateway Lite / Dedicated / On-prem) — на странице /deployment; схема потоков для ИБ — Data Flow Pack.
BYOK: свои provider-ключи через vault
Подключите собственные ключи OpenAI/Anthropic/Google или любого OpenAI-совместимого провайдера — AIRUS остаётся control plane: маршрутизация, лимиты, единая отчётность и receipts. Реальные ключи хранятся в Credential Vault (AES-256-GCM, секрет никогда не показывается после создания — только хвост), разработчики продолжают работать виртуальными ключами AIRUS: отзыв виртуального ключа не требует ротации реального секрета по всей инфраструктуре.
POST /v1/airus/credentials # сохранить ключ в vault (JWT)
{ "provider": "openai", "name": "prod-openai", "secret": "sk-…",
"projectId": "…", "fallbackToAirusManaged": true,
"fallbackSpendCapRubPerDay": "500" }
POST /v1/airus/credentials/{id}/test # health-check: auth, доступность, latency
POST /v1/airus/credentials/{id}/rotate # ротация секрета
GET /v1/airus/byok/usage # сводка по источникам оплаты
GET /v1/airus/byok/fallbacks # журнал fallback-переключенийКогда у проекта есть активный credential, non-stream chat-запросы исполняются ключом клиента: AIRUS-баланс не списывается (billing_source = customer_byok, в receipt — оценка стоимости у провайдера). Если ключ упал — managed fallback: запрос уходит маршрутом AIRUS с обычным списанием (billing_source = airus_managed_fallback), событие byok.fallback_used уходит в вебхуки, дневной спенд-кап ограничивает расходы на fallback.
- BYOK исполняет только non-stream chat; стриминг и embeddings — managed-маршрутом.
- BYOK-запросы не кэшируются и идут мимо admission-лимитов (в дорожной карте).
- Allow-list моделей и бюджеты политики проекта применяются.
- Health-check по требованию (кнопка/API); периодический — P1.
Организация, роли и audit log (IAM)
Роли v0: owner (всё), admin (проекты/ключи/политики/вебхуки), developer (ключи и API), finance (биллинг/КП/cost centers), security (credentials/политики/audit), auditor (read-only). Роль проверяется по базе на каждом запросе — понижение действует немедленно, без перевыпуска токена.
POST /v1/airus/org/invites { "email": "dev@corp.ru", "role": "developer" }
→ invite_token показывается ОДИН раз; приглашённый входит:
POST /auth/accept-invite { "token": "inv_…", "password": "…" }
PATCH /v1/airus/org/members/{user_id}/role { "role": "security" }
GET /v1/airus/org/audit-log?format=jsonl # кто создал ключ, сменил роль, включил fallback
GET /v1/airus/org/overview # ключи без владельца, старше 90 дней
POST /v1/airus/org/cost-centers { "name": "Отдел продаж", "monthlyBudgetRub": "50000",
"projectIds": ["…"] }Service accounts: ключи с keyType: "service" не привязаны к сотруднику (offboarding-safe) — прод-backend, n8n и CI/CD не падают при уходе человека; владелец-команда и environment хранятся в конфиге ключа. Личные ключи получают owner_user_id автоматически. Cost centers собирают расходы проектов по отделам/клиентам с бюджетом месяца и процентом использования.
- Инвайт-токен передаётся вручную (email-рассылка — после решения по SMTP, №7).
- SSO/SAML и SCIM — enterprise-дорожная карта (P1), сейчас недоступны.
- Approval workflows (дорогой ключ только после одобрения) — P1.
- Алерты порогов cost center — расчёт в отчёте; событийные алерты — P1.
AI Firewall / Abuse Defense
Чем проще подключиться, тем важнее защита. Фаервол сканирует user- и tool-сообщения до обращения к провайдеру: prompt injection, jailbreak, утечка секретов, PII, tool abuse. Rule-based (детерминированный, <1 мс, не тратит токены); raw-контент не хранится — только SHA-256 сниппета.
PATCH /v1/airus/policies/{policy_id}
{
"firewallEnabled": true,
"firewallChecks": ["prompt_injection","jailbreak","secret_leak","pii_leak"],
"firewallActionHigh": "block_and_alert", // или kill_run_and_revoke_key
"firewallPiiAction": "redact_then_continue", // маскирование PII до провайдера
"firewallMaxLatencyMs": 50 // guardrail-бюджет: не станет DoS
}При high/critical и block_and_alert запрос отклоняется кодом 403 abuse_detected (деньги не резервируются), создаётся Abuse Risk Event и событие security.abuse_detected в вебхуки. Для агентских ключей kill_run_and_revoke_key на critical (утечка секрета) аварийно гасит агента через kill switch. PII с redact_then_continue маскируется прямо в сообщении (ответ содержит airus_firewall.pii_redactions).
Key Abuse Score — GET /v1/airus/firewall/key-scores: risk_score 0–100, сигналы (repeated_injection_attempts, secret_or_credential_leak, unusual_volume) и recommended_action (monitor/throttle/require_reauth/revoke). События и сводка: GET /v1/airus/firewall/events и /summary; вкладка «Abuse Defense» в кабинете.
- Rule-based детектор (regex); ML-скоринг и семантический анализ — P1.
- Guardrail-бюджет по latency: при исчерпании — fail-open с флагом budget_exceeded (защита не должна ронять трафик).
- Scan-point v0: user_input и tool_result; rag_context/agent_memory/file_metadata — P1.
- Стриминг сканирует вход, но не потоковый вывод модели (P1).
AbuseGuard: scoped keys и защита бюджета
Денежный контур защиты: каждый ключ получает scope, а шлюз блокирует запрос до вызова модели, если он выходит за границы. Подробнее — на странице AbuseGuard.
POST /v1/airus/security/keys/{id}/scope # задать scope (owner/admin/security)
{ "allowed_models": ["airus:auto-support"], "blocked_models": ["strong-chat"],
"max_output_tokens": 1000, "max_context_tokens": 32000, "daily_spend_cap_rub": "5000" }
POST /v1/airus/security/keys/{id}/freeze # мгновенно отклонять ключ
POST /v1/airus/security/keys/{id}/unfreeze
GET /v1/airus/security/keys # ключи со scope, расходом за день, risk-score
GET /v1/airus/security/spend-risk # риск-скор по ключам
GET /v1/airus/security/risk-signals # справочник сигналовНарушение → key_model_not_allowed (403), key_spend_cap_exceeded (402), context_too_large (400), key_frozen (403) — деньги не резервируются. Scope хранится в конфиге ключа; пустой scope — полный no-op (существующие ключи не затронуты).
Честно: enforcement реальный (до резерва и вызова модели). Spend Risk Score — прозрачная эвристика (расход/кап, частота запросов, наличие scope). Premium/IP/origin-сигналы, signed client tokens, GitHub secret scanner, auto-freeze по ML — roadmap P1.
Data Boundary / Private Control Plane
Маршрутизация по классу данных: политика проекта задаёт, можно ли выпускать сырой контент класса во внешнюю модель. Классы: public, internal, confidential, personal_data, financial_data, commercial_secret, legal_document, government_related, regulated, unknown.
PATCH /v1/airus/policies/{policy_id}
{
"dataBoundaryEnabled": true,
"defaultDataClass": "internal",
"onUnknownDataClass": "require_classification", // детектор: PII → personal_data
"dataClassRules": [
{ "if_data_class": "public", "allowed_routes": ["public_global"], "raw_content_egress": true },
{ "if_data_class": "personal_data", "allowed_routes": ["private_gateway"], "raw_content_egress": false }
]
}
POST /v1/chat/completions { "model": "airus:auto", "messages": [...],
"metadata": { "data_class": "personal_data" } }Если egress запрещён и приватный маршрут недоступен — запрос отклоняется кодом 451 data_boundary_blocked до резерва средств (данные не выпускаются), создаётся событие security.data_boundary_blocked. Ответ содержит airus_data_boundary: data_class, route_type, raw_content_egress, raw_content_stored_by_airus (всегда false), audit_hash (доказательство решения), decision. Сводка для ИБ — GET /v1/airus/data-routing/boundary-summary.
- Приватный маршрут = ваш BYOK-ключ (Credentials) в вашем контуре; managed AIRUS сырой контент не получает.
- on_prem_model, RU-only route pool (GigaChat/Yandex/локальный vLLM), Private Gateway Appliance — дорожная карта.
- Если для класса нужен on-prem, а его нет и BYOK не настроен — запрос блокируется (мы не выпускаем данные «молча»).
- Data Class Detector v0 — rule-based (PII → personal_data); ML-классификация — P1.
RAG Control Plane / базы знаний
Управляемый слой корпоративных знаний: индексация через реальные embeddings, retrieval с ACL, ответ с источниками и grounding score, RAG Receipt со стоимостью. Подробнее — на странице Knowledge Grounding.
# пример — база знаний клиента (напр. интернет-магазин); AIRUS отвечает по ВАШИМ документам
POST /v1/airus/knowledge-bases { "projectId": "…", "name": "База знаний клиента" }
POST /v1/airus/knowledge-bases/{id}/documents
{ "title": "Регламент возвратов (клиента)", "content": "…", "aclScope": ["support"], "sourceVersion": "2" }
POST /v1/airus/knowledge-bases/{id}/query
{ "query": "Как оформить возврат?",
"userContext": { "role": "support", "department": "cs", "client_id": "acme" },
"retrievalPolicy": "acl_safe_rerank" }
GET /v1/airus/knowledge-bases/{id}/health # documents, stale, conflicts, cost per answerОтвет содержит citations (документ, версия, retrieval score) и airus_rag_receipt: documents_retrieved, chunks_used, acl_enforcement_stage (pre_ranking; число denied не раскрывается — existence-hiding), answer_grounding_score, conflict_detected, no_answer_recommended, cost_rub (embedding/generation/total), raw_content_stored: false. Retrieval-политики: fast_vector, acl_safe_rerank, citation_required, no_answer_if_not_grounded.
- Cosine similarity считается в приложении (pgvector — P1): базы до 500 документов на KB.
- Индексация синхронная; фоновый re-indexing scheduler — P1.
- Rerank v0 = сортировка по cosine; отдельный reranker-модель — P1.
- Коннекторы источников (Drive/Confluence/Диск) — P1; в v0 документы грузятся текстом через API.
- Content документов хранится для retrieval (операционные данные); в телеметрию не попадает.
Enterprise Knowledge Gateway (trusted answers)
Надстройка над RAG Control Plane: реестр источников, «доверенный ответ» с решением, chunk evidence и RAG-метрики. Подробнее — на странице Knowledge Gateway.
POST /v1/airus/knowledge/answer # trusted answer (JWT); вопрос по базе клиента
{ "kb_id": "…", "query": "Как оформить возврат?",
"userContext": { "role": "support" }, "retrievalPolicy": "citation_required" }
GET /v1/airus/knowledge/sources # реестр источников + freshness-разбивка
GET /v1/airus/knowledge/quality # stale_chunk_rate, acl_leak_rate, cost per answer
GET /v1/airus/knowledge/connectors # Connector Registry (public)Ответ содержит decision (trusted_answer / low_confidence / no_answer), chunk_evidence (документ, версия, status active/stale, acl_allowed) и airus_knowledge_receipt: citation_coverage, freshness_score, acl_check, hallucination_risk, answer_confidence, стоимость, raw_content_stored: false.
Честно: решение считается детерминированно из grounding, цитат, конфликтов версий и свежести. Внешние коннекторы (Confluence/Notion/1С/Drive/Helpdesk) и pgvector/Qdrant — roadmap (Connector Registry); сейчас доступен маршрутmanual_upload. ACL применяется ДО cosine ranking (pre_ranking, fail-closed): запрещённый чанк не читается/не ранжируется/не в ответе. При этом acl_leak_rate НЕ аттестуется как измеренный 0 (acl_leak_rate_measured: false) — измеренная гарантия требует Tenant Isolation Proof harness (roadmap); не выдаём неизмеренное за измеренное.
Tender Intelligence (анализ закупок)
Вертикаль анализа тендерной документации поверх airus:auto-legal и Batch. Отдельные endpoints возвращают structured JSON, а не «чатик». Подробнее — на странице Tender Intelligence.
POST /v1/airus/tenders/analyze # полный анализ (API-ключ)
{ "tender_id": "0173…", "document_text": "Извещение о закупке …",
"metadata": { "client_id": "agency-1", "region": "77" } }
POST /v1/airus/tenders/risk-score # risk_flags + risk_score 0–100
POST /v1/airus/tenders/go-no-go # решение go/no_go/clarify
POST /v1/airus/tenders/batch (JWT) # архив закупок через Batch со скидкой
GET /v1/airus/tenders/analyses/{id}/receiptОтвет содержит structured-поля (summary, key_requirements, deadline, risk_flags, go_no_go) и airus_tender_receipt: analysis_id, модель, стоимость, число risk-флагов, confidence, raw_content_stored: false. Содержимое документов не логируется (metadata-only). Готовые шаблоны: Шаблоны → Тендеры.
Conversation Intelligence (разбор звонков)
QA-разбор готовых текстовых транскриптов звонков поверх умного роутинга и Batch. Распознавание речи (STT) и синтез (TTS) вне контура AIRUS — транскрипт вы отдаёте из своей телефонии/CRM. Подробнее — на странице Conversation Intelligence.
POST /v1/airus/calls/analyze # полный разбор (API-ключ)
{ "call_id": "call-…", "transcript": "Менеджер: Здравствуйте … Клиент: …",
"metadata": { "client_id": "sales-team", "region": "77" } }
POST /v1/airus/calls/qa-score # scorecard + qa_score 0–100
POST /v1/airus/calls/extract-actions # next_steps (owner/due) + highlights
POST /v1/airus/calls/risk-flags # риски и compliance звонка
POST /v1/airus/calls/batch (JWT) # архив звонков через Batch со скидкой
GET /v1/airus/calls/analyses/{id}/receiptОтвет содержит structured-поля (summary, scorecard, sentiment, next_steps, risk_flags, compliance) и airus_call_receipt: analysis_id, модель, стоимость, qa_score, число risk-флагов, raw_content_stored: false. qa_score считается детерминированно из баллов scorecard. Содержимое транскриптов не логируется (metadata-only). Готовые шаблоны: Шаблоны → Звонки.
DocumentOps (первичка → действие)
IDP / Document-to-Action поверх умного роутинга и Batch. Слой работает с готовым текстом документа; извлечение полей делает модель, а валидация ИНН/КПП/НДС/сумм — детерминированный код. Подробнее — на странице DocumentOps Gateway.
POST /v1/airus/documents/process # полный конвейер (API-ключ)
{ "document_id": "upd-184-26", "document_type": "upd",
"document_text": "УПД № 184/26 … ИНН 7707083893 … Итого 184 200,00 …",
"metadata": { "client_id": "buh-1", "source": "edo" } }
POST /v1/airus/documents/extract # только поля с evidence
POST /v1/airus/documents/validate # ИНН/КПП/НДС/обязательные поля
POST /v1/airus/documents/risk-score # risk_flags + risk_score 0–100
POST /v1/airus/documents/batch (JWT) # архив документов через Batch
GET /v1/airus/documents/review (JWT) # очередь human-review
GET /v1/airus/documents/analyses/{id}/receipt
GET /v1/airus/documents/risk-taxonomy # Document Risk Taxonomy v0 (public)
GET /v1/airus/documents/ocr-routes # OCR Route Registry (public)Каждое поле — Field Evidence: { field, value, confidence, source_page, evidence_text, validation }. Receipt — airus_document_receipt: fields_extracted, fields_low_confidence, validation_errors, human_review_required, actions_suggested, стоимость, raw_content_stored: false.
Честно: OCR-провайдеры (Smart Engines, Yandex Vision, Sber/GigaARPA, Content AI, local) в OCR Route Registry имеют статус roadmap — сейчас доступен маршрут provided_text. Детекция печати/подписи/вмешательства требует vision (roadmap). 1С/ЭДО-коннекторы — actions_suggested (советы), исполнение — P1. Готовые шаблоны: Шаблоны → Документы.
CreativeOps (бренд-безопасные креативы)
Brand-Safe Multimodal Gateway поверх умного роутинга. Сейчас слой copy-first: генерирует рекламный копирайт по брифу, а brand/legal-проверки — детерминированный код. Рендер визуала — Image Route Registry (roadmap). Подробнее — на странице CreativeOps Gateway.
POST /v1/airus/creative/campaign-pack # бриф → варианты по каналам (API-ключ)
{ "brief_id": "brief-001", "product": "AI Gateway",
"channels": ["vk_ads","telegram"], "formats": ["1:1","16:9"],
"requires_ad_marking": true, "brand_kit": { "forbidden_words": ["дёшево"] } }
POST /v1/airus/creative/assets/generate # варианты копирайта по одному брифу
POST /v1/airus/creative/brand-check # соответствие Brand Kit (бесплатно)
POST /v1/airus/creative/legal-check # Legal Flags (бесплатно)
POST /v1/airus/creative/batch (JWT) # архив брифов через Batch
GET /v1/airus/creative/review (JWT) # очередь согласования
GET /v1/airus/creative/assets/{id}/receipt
GET /v1/airus/creative/legal-taxonomy # Legal Flags v0 + approval-статусы (public)
GET /v1/airus/creative/image-routes # Image Route Registry (public)
GET /v1/airus/creative/brand-kits # примеры Brand Kit (public)Каждый вариант получает brand_score, legal_flags и approval_status (approved / needs_marketer_review / needs_legal_review). Receipt — airus_creative_receipt: model_route, image_route, brand_score, legal_flags, selected_variant, стоимость, raw_content_stored: false.
Честно: генерация изображений/видео (YandexART, Kandinsky, GPT Image) в Image Route Registry — roadmap, сейчас доступен маршрут copy_only. Маркировка рекламы (erid) готовится в метаданных, ОРД-интеграция — roadmap. brand/legal-проверки бесплатны и детерминированы. Шаблоны: Шаблоны → Креативы.
SIEM / экспорт событий безопасности
Единая выгрузка событий безопасности (IAM/admin audit + AI Firewall/Abuse) в форматах, которые принимают SIEM: JSON Lines (Splunk/ELK), CEF (ArcSight), syslog RFC5424. Доступ по ролям owner/admin/security/auditor.
GET /v1/airus/siem/sources # форматы, категории, ограничения (JWT) GET /v1/airus/siem/export?format=json # JSON-конверт с data[] GET /v1/airus/siem/export?format=jsonl # ND-JSON (Splunk/ELK) GET /v1/airus/siem/export?format=cef # ArcSight CEF GET /v1/airus/siem/export?format=syslog # syslog RFC5424 # фильтры: from, to (ISO), categories=iam_audit,abuse, min_severity, limit
Честно: экспорт metadata-only — raw prompts/completions не выгружаются (AI Firewall хранит только snippet_hash, audit — структурные before/after). Tenant-isolated: отдаются только события вашего тенанта. Pull-модель v0; push в SIEM-collector (syslog/HTTP) — roadmap.
EvalOps / Quality Gates (регрессия качества)
Проверка качества AI перед продом: golden-датасет прогоняется через маршрут, детерминированные evaluator'ы дают pass_rate, а Quality Gate блокирует релиз при деградации. Подробнее — на странице EvalOps.
POST /v1/airus/evals/run # прогон датасета (API-ключ)
{ "route": "airus:auto-support",
"dataset": [{ "input": "Как оформить возврат?",
"evaluators": [{ "type": "contains", "expected": "14 дней" }] }],
"gate": [{ "metric": "pass_rate", "operator": ">=", "value": 0.9, "on_fail": "block_release" }] }
POST /v1/airus/evals/compare # baseline vs candidate → quality_delta + gate
GET /v1/airus/evals/evaluator-types # типы evaluator'ов и gate-операторы (public)Ответ — Eval Run Receipt: pass_rate, avg_cost_rub, avg_latency_ms, разбивка by_evaluator, gate_decision (pass / block_release / manual_review / finance_approval) и провалившие правила. compare добавляет quality_delta, cost_delta_percent, latency_delta_ms.
Честно: evaluator'ы v0 детерминированы (exact/contains/regex/json/schema/ length) — воспроизводимо. LLM-as-judge, semantic_similarity, groundedness, human review —roadmap. p95 в v0 = средняя латентность (малые датасеты). Прогон реально вызывает модель (биллится); содержимое не логируется.
ValueOps / ROI (доказательство эффекта)
Связывает AI-usage с бизнес-результатами и считает окупаемость по use case. Подробнее — на странице ValueOps.
POST /v1/airus/value/events # записать бизнес-результат (API-ключ)
{ "use_case": "support_rag", "event_type": "ticket_deflected",
"business_value_rub": "420", "airus_cost_rub": "8.70", "time_saved_minutes": 18 }
GET /v1/airus/value/roi?use_case=support_rag # ROI Receipt (JWT)
GET /v1/airus/value/dashboard # Executive Value Dashboard (JWT)
GET /v1/airus/value/event-types # типы событий + decisions (public)ROI Receipt: business_value, airus_cost, net_value, roi_percent, hours_saved и recommendation (scale/fix/pause/kill). Executive Dashboard — портфель use case с ROI и решениями.
Честно: business_value — оценка клиента (или из baseline), не измеренный AIRUS факт (помечено в каждом ответе). ROI считается детерминированно из оценок + реального AI-cost. Outcome-based billing (оплата за результат) — roadmap.
ToolOps / Agent Action Gateway
Контроль-плейн между AI-агентом и реальными действиями во внешних системах. Подробнее — на странице ToolOps.
GET /v1/airus/tools/registry-reference # verbs, risk, approval statuses, коннекторы (public)
POST /v1/airus/tools/register # Tool Contract: verbs, risk, destructive, rollback (JWT)
GET /v1/airus/tools # реестр инструментов тенанта (JWT)
POST /v1/airus/tools/preview # governance-решение + blast radius БЕЗ исполнения (API-ключ)
POST /v1/airus/tools/execute # allow → адаптер / needs_approval → pending / block (API-ключ)
GET /v1/airus/tools/approvals # очередь pending (JWT, роли ИБ/админ)
POST /v1/airus/tools/calls/{id}/approve # одобрить → исполнить (JWT)
POST /v1/airus/tools/calls/{id}/reject # отклонить (JWT)
GET /v1/airus/tools/calls/{id}/receipt # Tool Call Receipt (JWT)
GET /v1/airus/tools/calls # Action Log, фильтр по approval status (JWT)Verbs: search / resolve / preview / execute / verify / recover. Risk: low / medium / high / critical. Approval: not_required / pending / approved / rejected / expired / blocked. Read-only глаголы всегда allow; execute деструктивного или помеченного requires_approval → в очередь одобрения; recover без rollback_supported → block.
Честно: v0 реально исполняет только http_webhook (подписанный HTTP-вызов эндпоинта клиента, SSRF-guard: публичный HTTPS) и simulated(детерминированный dry-run). Коннекторы Bitrix24 / amoCRM / 1С / GitHub / email / Drive и MCP-адаптер — roadmap (в Connector Registry со статусом roadmap). Sandbox, rollback-движок и сканер tool-poisoning — roadmap. Receipt — metadata-only, без сырых параметров.
Workflow Blueprints / Automation Launchpad
Готовые AI-автоматизации для CRM, n8n, саппорта, тендеров и документов. Подробнее — на странице Blueprints.
GET /v1/airus/blueprints # каталог (public, ?category=)
GET /v1/airus/blueprints/reference # категории, платформы, шаги, integration registry
GET /v1/airus/blueprints/{id} # манифест + readiness score + lint (public)
POST /v1/airus/blueprints/{id}/deploy # sandbox-валидация → Deployment Receipt (JWT)
POST /v1/airus/blueprints/{id}/run # sandbox-прогон → Run Receipt (API-ключ)
GET /v1/airus/blueprints/deployments # квитанции деплоя (JWT)
GET /v1/airus/blueprints/deployments/{id}
GET /v1/airus/blueprints/runs # журнал прогонов (JWT, ?blueprint_id=)
GET /v1/airus/blueprints/runs/{id}Deployment Receipt: tests_passed/failed, production_readiness_score, missing_items, estimated_monthly_cost_rub, recommended_decision. Run Receipt:steps, llm_calls, cost_rub, fallback_used, business_result, value_metric.
Честно: v0 — детерминированный слой (реестр, readiness score, linter, sandbox-валидация, симуляция прогона с оценкой стоимости). LLM-шаги исполняются через AIRUS реально; шаги коннекторов (CRM/Telegram/1С) помечаются simulated. Боевые коннекторы Bitrix24/amoCRM/1С/Telegram, n8n JSON export, setup-wizard'ы, human-approval queue и partner marketplace — roadmap. Run Receipt — metadata-only.
PromptOps / Context Governance
Промпты, системные инструкции и контекст как production-артефакты. Подробнее — на странице PromptOps.
GET /v1/airus/prompts/reference # states, lifecycle, gate-проверки, data classes (public)
POST /v1/airus/prompts # Prompt Package (JWT)
POST /v1/airus/prompts/{id}/versions # версия (template, variables, output_schema, model_variants)
GET /v1/airus/prompts/{id}/diff?from=&to= # diff версий
POST /v1/airus/prompts/{id}/promote # lifecycle draft→review→staging→production
POST /v1/airus/prompts/{id}/rollback # откат current_version
POST /v1/airus/prompts/{id}/test # детерминированный gate → Prompt Receipt (API-ключ)
GET /v1/airus/prompts/{id}/receipts # история gate
POST /v1/airus/context-policies # Context Policy (allow/block sources, data classes, budget)
POST /v1/airus/context-policies/{id}/evaluate # dry-run: context pack → allow/block + violationsPrompt states: draft / review / staging / production / deprecated / archived (прямой прыжок в прод запрещён). Gate-проверки: output-schema validity, объявленные переменные, citation, cost-budget, injection/secret-lint, safety-instruction,governance_in_prompt_text (anti-pattern), model-variants resolve.
Честно: gate детерминированный. Семантика (tone/hallucination via LLM-judge), drift detector, A/B, injection ML-scanner, CI/CD, provenance graph — roadmap. Prompt Receipt — metadata-only (variables_hash по ключам, не значениям). Governance (approval/safety) — платформенный слой (Context Policy + ToolOps approval), а не текст промпта.
MigrationOps / Compatibility Lab
Управляемый переезд с других провайдеров на AIRUS. Подробнее — на странице MigrationOps.
GET /v1/airus/migration/reference # провайдеры, capabilities, режимы (public)
POST /v1/airus/migration/import-config # детект провайдера из .env/SDK/n8n (public, ключ не хранится)
POST /v1/airus/migration/projects # migration project (JWT)
POST /v1/airus/migration/projects/{id}/compatibility-scan # score + known_gaps
POST /v1/airus/migration/projects/{id}/compare # cost/quality → Migration Receipt
GET /v1/airus/migration/projects/{id}/receipt # receipt + rollback plan
POST /v1/airus/migration/projects/{id}/cutover # cutover checklist
POST /v1/airus/migration/projects/{id}/rollback # rollback planИсточники: OpenAI, Anthropic, Gemini, AITUNNEL, Promptra, Polza, VseLLM, ProxyAPI, OpenRouter, vLLM, Ollama, custom. Capabilities: chat, streaming, json_schema, tool_calls, embeddings, vision, audio, batch, long_context.
Честно: compatibility scan — детерминированный knowledge-base задокументированных гэпов (не живой зонд; live self-check ключом — Migration Cockpit/v1/airus/migrations/check). Cost delta — реальный; quality delta — через EvalOps (иначе not_measured). Shadow-mirror живого трафика и native execution-адаптеры (Anthropic Messages/Gemini native/vLLM/Ollama) — roadmap. Импорт конфига — без сохранения секретов.
RouteEconomics / Cost-Quality Routing
Выбор модели по экономике задачи: самая дешёвая модель, проходящая quality gate. Подробнее — на странице RouteEconomics.
GET /v1/airus/routing/reference # complexities, objectives, nominal scorecards (public)
POST /v1/airus/routing/policies # Route Policy (objective, min quality, cost/latency ceiling)
POST /v1/airus/routing/model-scorecards # scorecard по use case (quality/cost/latency, source EvalOps)
POST /v1/airus/routing/simulate # classify + dry-run решение (JWT)
POST /v1/airus/routing/decide # Routing Decision → Receipt (API-ключ)
GET /v1/airus/routing/decisions/{id}/receipt
GET /v1/airus/routing/portfolio # cost saved, premium avoided %Objectives: cheapest_passing_model, minimize_cost, maximize_quality, minimize_latency, private_only, balanced. Complexity: simple / standard / expert / regulated / coding / extraction / creative / agentic.
Честно: движок детерминированный (прозрачное правило над scorecards + policy; отклонённые маршруты — с причиной). quality_score — из EvalOps (реально) или declared (source помечен). cost saved — реальная математика. Runtime auto-enforcement в hot-path gateway, output-budget routing, prompt compression, semantic cache, авто-ребаланс —roadmap (v0 — слой решений/политик/receipts, клиент применяет выбранный route).
PricingOps / AI FinOps
Контроль AI-расходов: бюджеты, прогноз, cost receipts, anomaly rules. Подробнее — на странице PricingOps.
GET /v1/airus/finops/reference # scopes, on-cap actions, anomaly types, unit prices (public)
POST /v1/airus/finops/budgets # Budget по scope (JWT)
POST /v1/airus/finops/budgets/{id}/check # guard: spend vs cap → decision (API-ключ)
POST /v1/airus/finops/forecast # pre-run: optimistic/base/worst + risk (JWT)
POST /v1/airus/finops/cost-receipts # itemized breakdown → total (API-ключ)
GET /v1/airus/finops/cost-receipts[/{id}]
POST /v1/airus/finops/anomaly-rules # retry_loop/context_explosion/... (JWT)
POST /v1/airus/finops/anomaly-rules/{id}/evaluate # → triggered + action (API-ключ)
GET /v1/airus/finops/dashboardBudget scopes: org / department / project / api_key / use_case / route / partner_client / employee_workspace / agent_session. on_cap_reached: block / degrade_route / require_approval / async_queue / notify_only.
Честно: детерминированные калькуляторы (forecast/receipt/budget-check/ anomaly). Цены юнитов — нормативные reference; реальные per-model — на /pricing и в ledger. Дополняет существующие/v1/airus/cost/* (showback/anomalies), cost-centers, project daily budget + AbuseGuard. Runtime auto-enforcement в hot-path gateway, invoice reconciliation, unit economics object, Russian Token Efficiency Score — roadmap.
DevExOps / Developer Onboarding
Быстрый вход разработчика: capability matrix, quickstart, debug, onboarding receipt + интерактивный Playground.
GET /v1/airus/devex/model-capabilities # матрица route×capabilities (public)
GET /v1/airus/devex/model-capabilities/{id}
GET /v1/airus/devex/quickstart?stack=python # шаги + snippet + agent-readable docs
POST /v1/airus/devex/debug # нормализация запроса + error explainer (public)
POST /v1/airus/devex/onboarding # milestones + production checklist (API-ключ)
GET /v1/airus/devex/onboarding/{id}/receipt # time_to_first_success + next step (JWT)Model Capability Matrix: text / vision / audio / embeddings / streaming / json_schema / tool_calls / long_context по маршрутам + russian_quality_score, latency, cost_tier, recommended_use_cases. Onboarding Receipt: time_to_first_success, checklist (api_key → first_request → budget → fallback → quickstart), recommended_next_step.
Честно: capability matrix — curated reference (vision/audio=false там, где gateway пока не поддерживает — roadmap; russian_quality/latency индикативны, уточняются через EvalOps). Debug нормализует переданную метаданную + объясняет ошибку через Error Doctor; реальный re-execution replay — roadmap (повтор через /v1/chat/completions). Дополняет существующие Error Doctor / Migration Cockpit / SDK Config Generator,/llms.txt, /AGENTS.md, /openapi.json, MCP — не дублирует.
IntegrationOps / Connector Layer
Безопасные бизнес-действия в CRM/1С/n8n/Telegram. Каталог и action lifecycle — на странице Каталог интеграций.
GET /v1/airus/integrations/connectors/catalog # marketplace (public)
GET /v1/airus/integrations/connectors/catalog/{id}
GET /v1/airus/integrations/reference # risk classes, lifecycle, approval rules
POST /v1/airus/integrations/actions/preview # proposed_changes old→new + risk + approval (API-ключ)
POST /v1/airus/integrations/actions/execute # решение → Action Receipt (API-ключ)
GET /v1/airus/integrations/actions[/{id}/receipt] # журнал / квитанция (JWT)Connectors: Bitrix24, amoCRM, 1С, n8n, Telegram, generic webhook, email, Drive, CSV. Risk classes: read_only / write_low / write_medium / financial_sensitive / destructive / external_send → детерминированное approval.
Честно: дополняет ToolOps (governance-движок) и Blueprints (workflows) — не дублирует. Реально исполняется generic webhook (через ToolOps http_webhook); реальный writeback Bitrix24/amoCRM/1С/Telegram — roadmap (v0 = preview + решение + simulated execute; статус в каждой карточке каталога). Rollback-движок, marketplace-приложения, workflow test-run — roadmap. Receipt — metadata (diff полей, не сырые промпты).
AbuseOps / API Key Security
Защита от украденных ключей, runaway-ботов и чужого потребления. Подробнее — на странице AbuseOps.
GET /v1/airus/abuse/reference # scopes, incident types, key actions, risk signals
POST /v1/airus/abuse/ephemeral-tokens # scoped short-lived token (API-ключ)
POST /v1/airus/abuse/ephemeral-tokens/validate # broker: TTL + квота → remaining + scope
POST /v1/airus/abuse/risk-scan # Key Risk Score (identity composite) (JWT)
GET /v1/airus/abuse/keys/{ref}/risk
POST /v1/airus/abuse/incidents # Abuse Incident → next_action (JWT)
GET /v1/airus/abuse/incidents[/{id}/receipt]Risk signals: rotation_overdue, long_lived_key, daily_spend_over_3x_baseline, unknown_ip_range, overbroad_scope, client_side_exposure_in_prod, failed_auth_spike → risk_score 0..100 + recommended_action (monitor / rotate_soon / rotate_and_block_premium / freeze_key_and_rotate).
Честно: детерминированные калькуляторы. Дополняет Firewall Key Abuse Score (behavioral), AbuseGuard auto-freeze, scoped keys, key-rotation, PricingOps anomaly — не дублирует. Ephemeral token — реальный lifecycle (issue + broker-validate с TTL/квотой); gateway-native приём eph-токена в hot-path auth, public leak-scanner, ML anomaly — roadmap.
WorkspaceOps / Employee AI Portal
Официальный AI-портал для сотрудников: отделы, approved-режимы, машинная policy, adoption analytics. Подробнее — на странице WorkspaceOps.
GET /v1/airus/workspaces/reference # отделы, события, режимы, default policy (public)
POST /v1/airus/workspaces # Employee Workspace + policy (JWT, owner/admin)
GET /v1/airus/workspaces[/{id}] # список / detail
POST /v1/airus/workspaces/{id}/departments # включить department workspaces
POST /v1/airus/workspaces/adoption-events # employee_invited/prompt_pack_used/policy_block/... (API-ключ)
GET /v1/airus/workspaces/{id}/dashboard # active users, отделы, blocks, time saved, top packРежимы маршрутов: airus:fast → cheap-chat, airus:balanced-business → airus:auto, airus:document-reasoning → strong-chat. Policy: data classes (ПДн/тайна — restricted), actions (external_send/платёжные реквизиты — blocked), бюджет ₽/пользователя.
Честно: дополняет готовое — prompt packs = Approved AI employee-templates, человеческая политика = employee-policy (md), role-packs = apply-pack, участники = Org, бюджеты = PricingOps. v0 — управляющий контур + детерминированная adoption-аналитика (time_saved — оценка клиента). Чат-UI портала, SSO/SAML, marketplace — roadmap.
CertificationOps / Trust Badges + Marketplace
Сертификация маркетплейса: review gates, badges, публично верифицируемые receipts. Подробнее — на странице CertificationOps.
GET /v1/airus/certification/reference # 8 badges, 9 gates, partner tiers (public)
GET /v1/airus/marketplace/listings # публичный каталог listed с badges (?type=)
GET /v1/airus/certification/verify/{id} # публичная верификация badge (customer-visible)
POST /v1/airus/marketplace/listings # листинг app/connector/mcp_tool/blueprint (JWT)
POST /v1/airus/marketplace/listings/{id}/publish # гейт: нужен ≥1 certified badge
POST /v1/airus/certification/reviews # review (mcp_safe+tool_key → живой аудит ToolOps)
POST /v1/airus/certification/reviews/{id}/gates # результат gates → certified/rejected + score
GET /v1/airus/certification[/{id}/receipt] # список / Certification Receipt
GET /v1/airus/certification/renewals-due # к продлению (<30 дней)Badges: Certified App, Secure Connector, MCP-Safe, RU-Data Safe, Enterprise Ready, EDO Ready, SLA Ready, Verified Partner. Gates: security / data class / route policy / permissions / MCP actions / billing / support owner / docs / install test.
Честно: выдача badge детерминирована; review gates проходит человек-ревьюер (автоскан — roadmap); MCP-audit — реальная проверка живого Tool Contract из ToolOps. Partner levels — из PartnerOps (не дублируются). Marketplace v0 — минимальный фундамент; витрина в кабинете, каталог certified-партнёров, exam portal — roadmap.
RevOps / Revenue Pipeline
Revenue pipeline из продуктовых сигналов. Подробнее — на странице RevOps.
GET /v1/airus/revenue/reference # PQL-события, stages, CPQ-пакеты (public)
POST /v1/airus/revenue/events # PQL-событие по своему клиенту (API-ключ)
GET /v1/airus/revenue/pql/{accountRef} # score fit/intent/usage/trust + stage (JWT)
POST /v1/airus/revenue/signals/derive/{accountRef} # правила → сигналы (дедуп)
GET /v1/airus/revenue/signals # + crm_payload (Bitrix24/amoCRM deal)
POST /v1/airus/revenue/quotes # CPQ: цена+себестоимость+маржа+guardrail
POST /v1/airus/revenue/partners/attributions # attribution → commission_due
GET /v1/airus/revenue/partners/{ref}/summary
GET /v1/airus/revenue/pipeline # стадии, top signals, forecastPQL-события (10): first_api_key → first_request → connector → workflow → roi_receipt → procurement_pack → budget_cap_hit → enterprise_viewed → второй user/отдел. Stages: trial → activated → pql → sales_qualified → proposal → procurement → paid → expansion → renewal → churn_risk.
Честно: score/derive/forecast — детерминированные правила (не ML; LLM scoring — roadmap). account_ref = клиент вашего тенанта (кросс-тенантный платформенный RevOps отложен). Не дублирует: план-квоты /v1/airus/quotes, PartnerOps tiers/margin, PricingOps margin-anomaly. CRM push — payload через IntegrationOps/webhook.
ProcurementOps / Закупочный пакет
Закупочный пакет для B2B AI за минуты. Подробнее — на странице ProcurementOps.
GET /v1/airus/procurement/reference # типы пакетов, каталог документов, ЭДО (public)
POST /v1/airus/procurement/packs # собрать пакет pilot/enterprise (JWT)
GET /v1/airus/procurement/packs[/{id}] # список / пакет
POST /v1/airus/procurement/packs/{id}/status
GET /v1/airus/procurement/packs/{id}/documents/{docType} # rf_only/zero_log — правдиво
POST /v1/airus/procurement/packs/{id}/security-questionnaire
POST /v1/airus/procurement/packs/{id}/edo # Диадок/Saby tracker
GET /v1/airus/procurement/packs/{id}/receiptЧестно: RF-only/zero-log/data-routing/КП/security генерируются правдиво; договор/SLA/NDA/DPA — template_ref (Trust Center); счёт/акт/УПД и реальный ЭДО (Диадок/Saby API, 63-ФЗ) — roadmap (статус в document.source). Дополняет Trust Center (Ф28, статичный vendor) per-deal пакетом.
AuditOps / Tamper-evident Audit Trail
Доказуемая история AI-действий. Подробнее — на странице AuditOps.
GET /v1/airus/audit/reference # AI-native audit-действия, hash algo (public)
POST /v1/airus/audit/events # append в hash-цепочку (API-ключ)
GET /v1/airus/audit/events # лента (фильтры action/risk_level) (JWT)
GET /v1/airus/audit/integrity # integrity check + digest
GET /v1/airus/audit/receipts/{req} # audit receipt по request_id
POST /v1/airus/audit/incidents # инцидент (event_ids, root_cause)
GET /v1/airus/audit/incidents/{id}/timeline # actor/resource chain
POST /v1/airus/audit/evidence # evidence vault (content_hash)
GET /v1/airus/audit/evidence/{id}/verifyЧестно: SHA-256 hash chain (prev→event) ловит правку/удаление/переупорядочивание; криптоподпись дайджестов + внешнее якорение — roadmap. Privacy-safe (правило #6): тело промптов не хранится, IP/UA маскируются. Дополняет AdminAuditLog и SIEM export (не дублирует). Авто-эмиссия из hot-path — roadmap.
IncidentOps / Incident Command Center
Активный incident lifecycle: detect → contain → compensate. Подробнее — на странице IncidentOps.
GET /v1/airus/incidentops/reference # severities, semantic signals, containment (public)
POST /v1/airus/incidentops/detect # semantic detection по метрикам (API-ключ)
POST /v1/airus/incidentops/incidents # managed-инцидент (severity авто) (JWT)
GET /v1/airus/incidentops/incidents[/{id}] # список / инцидент + blast radius
POST /v1/airus/incidentops/incidents/{id}/status
POST /v1/airus/incidentops/incidents/{id}/receipts # customer impact + service credit
POST /v1/airus/incidentops/containment-policies[/{id}/evaluate] # RF-only + cost decision
# Autopilot 4.0 (Ф57) — assess/communicate/recover/learn
POST /v1/airus/incidentops/incidents/{id}/impact # Impact node + Customer Impact Score
GET /v1/airus/incidentops/incidents/{id}/impact # blast radius
POST /v1/airus/incidentops/incidents/{id}/command # war room роли по severity
POST /v1/airus/incidentops/mitigation/evaluate # failover/queue/... + проверка совместимости (advisory)
POST /v1/airus/incidentops/retry-shield/evaluate # circuit breaker + retry budget (advisory)
POST /v1/airus/incidentops/financial-safety/evaluate # hold charges, critical tenant активен (advisory)
POST /v1/airus/incidentops/agent-safe-mode # read/draft ок, writes на паузе (advisory)
POST /v1/airus/incidentops/incidents/{id}/recovery-receipt # replayed/duplicates, sla_credit, charges (pending)
POST /v1/airus/incidentops/incidents/{id}/corrective-actions + /verify + /close # close-rule
GET /v1/airus/incidentops/metrics # MTTD/MTTM/MTTRSemantic signals: error_rate / json_validity / tool_call_success / eval_score / p95_latency_ratio / citation_accuracy / cost_per_workflow_ratio / human_edit_rate → инцидент даже при HTTP 200.
Честно: детекция детерминирована (пороги над метриками монитора; авто-сбор из hot-path — roadmap); containment/mitigation/retry-shield/financial-safety/agent-safe-mode — decision-движки, advisory (live-перехват/мутация в hot-path — roadmap); service credit / recovery sla_credit — computeServiceCredit + receipt (авто-зачисление, charges reversal — roadmap, ledger не трогаем). Правило: инцидент не закрыть без верифицированных corrective actions. TENANT-scoped; кросс-tenant war-room — roadmap. Дополняет /status, /incidents/timeline, AuditOps, TrustCenterOps (публичная проекция).
SupportOps / Error Doctor
Trace-aware поддержка: диагноз по request_id, safe debug bundle, cases. Подробнее — на странице SupportOps.
GET /v1/airus/support/reference # SLA-тиры, категории, playbooks (public)
GET /v1/airus/support/playbooks/{key} # n8n/cursor/claude_code/langchain/...
GET /v1/airus/support/errors/{request_id} # Error Doctor по реальному request_id (JWT)
GET /v1/airus/support/debug-bundles/{request_id} # safe bundle (без промптов/ключей)
POST /v1/airus/support/cases # one-click case + SLA по тиру
POST /v1/airus/support/fix-verifications # сверка original vs replay request_idError Envelope: category (auth/configuration/rate_limit/billing/upstream/streaming/policy) + source (client/gateway/route/upstream_provider/billing) + retryable + retry_after_ms + fix snippets (Python/TS/cURL/n8n).
Честно: диагностика по реальному RequestLog; debug bundle безопасен by design (сырые промпты не хранятся — правило #6); fix verification client-driven (auto-replay — roadmap). Дополняет статический Error Doctor (/v1/airus/errors), не дублирует. SLA-тир задаёт целевое время; live Telegram routing — roadmap.
DeveloperExperience / Verified Compatibility
API profiles, parameter validator, compatibility matrix. Подробнее — на странице Compatibility Matrix.
GET /v1/airus/compat/profiles # API profiles + pinning policy (public) GET /v1/airus/compat/matrix?api_profile= # verified/degraded/emulated/unsupported POST /v1/airus/compat/validate # parameter validator до отправки (public) GET /v1/airus/compat/deprecations # deprecation center (≥90 дней) POST /v1/airus/compat/contract-runs # оценка контракта route×profile (JWT) POST /v1/airus/compat/pin # зафиксировать API profile
Profiles: openai-chat-2024 / openai-responses-2026 / anthropic-messages-2026 / airus-native-v1. Validator: temperature на reasoning → dropped, max_tokens ↔ max_completion_tokens → mapped, неизвестные → warning.
Честно: validator и уровни детерминированы (curated matrix + правила профиля); Responses-семантика частично эмулируется (deprecation center); live пер-провайдерное исполнение контракт-тестов — roadmap. Дополняет MigrationOps (migration lab) и DevExOps (playground/matrix), не дублирует.
PricingOps 4.0 / Price Transparency
Price Anatomy, guardrails, price lock. Подробнее — на странице Price Anatomy.
GET /v1/airus/price/commit-plans # PAYG/50k/250k/1M/enterprise (public) POST /v1/airus/price/quote # Price Anatomy + estimated/maximum_total (public) POST /v1/airus/price/fallback-ceiling # guardrail: дорогой fallback allow/block/approval (public) POST /v1/airus/price/margin # gross margin + healthy/thin/negative (public) POST /v1/airus/price/locks # Price Lock 30/90/365 дней (JWT) POST /v1/airus/price/changes # Price Change Receipt (versioned) (JWT)
Anatomy: upstream + gateway_fee (12%) + reliability (5%) + SLA premium + RF-only + retry — без скрытых коэффициентов. Fallback ceiling: uplift ≤ лимита иначе block/cheaper/approval.
Честно: калькуляторы детерминированы. Дополняет FinOps Ф37 (budgets/cost-receipts с margin/anomaly/forecast — не дублируется). Runtime-enforcement price lock и fallback ceiling в hot-path — roadmap (v0 — запись + decision-движок).
BillingOps 4.0 / Verifiable Billing
No charge without receipt: hashed billing receipts, reconciliation, disputes. Подробнее — на странице Verifiable Billing.
GET /v1/airus/billing/charging-policy/{situation} # Zero Double-Charge matrix (public)
POST /v1/airus/billing/receipts # verifiable receipt + sha256 hash (JWT)
GET /v1/airus/billing/receipts/{req}/verify # математическая проверка hash
POST /v1/airus/billing/reconciliation # AIRUS vs provider statement → variance
POST /v1/airus/billing/disputes # dispute by request_id → verdict + авто-credit
POST /v1/airus/billing/adjustments # refund/credit/correction/sla_creditCanonical usage: input/output/reasoning/cache_read/cache_write + provider_native (reasoning = billable output). Charging policy: validation/invalid_key/5xx-pre/duplicate → не тарифицируется; timeout-post/partial → по факту.
Честно: proof-слой поверх реального append-only money-ledger (Zero Double-Charge уже обеспечен unique idempotency + release при ошибке). Receipt hash реальный (SHA-256). Авто-постинг кредитов в баланс, provider invoice parser, closing-doc reconciliation, partner sub-ledger — roadmap. Дополняет FinOps cost-receipts, не дублирует.
AntiFraudOps 4.0 / Fraud-aware Gateway
Behavioral baseline, fraud signals, adaptive containment. Подробнее — на странице AntiFraudOps.
GET /v1/airus/fraud/reference # signals, containment tiers (public)
POST /v1/airus/fraud/honey-check # honey-токен → доказательство утечки (public)
GET /v1/airus/fraud/validity-check/{prefix} # leak check (public)
POST /v1/airus/fraud/baselines # behavioral baseline ключа (JWT)
POST /v1/airus/fraud/evaluate # observed vs baseline → signals + containment
POST /v1/airus/fraud/rotations # safe rotation receipt (zero downtime)
POST /v1/airus/fraud/honey-keys # canary key
POST /v1/airus/fraud/cases # fraud case → Zero Fraud Charge (billing credit)Signals: new_asn/new_region/impossible_travel/spend_velocity_spike/model_mix_shift/concurrency_spike/night_activity. Containment: 60-79 throttle → 80-94 freeze_risky (production сохранён) → 95-100 revoke+emergency.
Честно: детекция/containment детерминированы. Дополняет AbuseOps (identity score), Firewall (event score), AbuseGuard — не дублирует (это BEHAVIORAL слой). Авто-обучение baseline и live-enforcement в hot-path, GitHub secret scanning webhook, авто-постинг fraud-credit — roadmap.
AntiFraudOps 4.0 / Fraud Control Plane
Economic Security Gateway поверх antifraudops. Подробнее — на странице Fraud Control Plane. Не трогает money-ledger (LedgerService).
POST /v1/airus/fraud-control/risk/score # composite score калькулятор (what-if) (public)
POST /v1/airus/fraud-control/firewall/check # Economic Request Firewall (Denial of Wallet) (public)
POST /v1/airus/fraud-control/kyb/assess # KYB risk из переданных проверок (public)
POST /v1/airus/fraud-control/credit/staged # staged postpaid limit 50k→200k→500k (public)
POST /v1/airus/fraud-control/entity/link-score # entity link confidence по общим атрибутам (public)
POST /v1/airus/fraud-control/risk/evaluate # ПРАВИЛО: security-компоненты из ЗАПИСАННОГО KeyBaseline (JWT)
POST /v1/airus/fraud-control/customer-risk/{ref} # KYB + staged credit exposure (JWT)
POST /v1/airus/fraud-control/secret-findings # leaked secret → триггер ротации (JWT)Честно: движки детерминированы. Правило: security-компоненты Request Risk Score ВЫВОДЯТСЯ из записанного KeyBaseline + фактов запроса — caller не передаёт сам score. В v0 факты запроса caller-reported (figure_sources.request_facts); enforced scoring на server-observed фактах (hot-path) и fail-open при отсутствии baseline — явный roadmap/выбор. Комплемент к antifraudops (baseline/containment/rotation/honeytokens/cases), не дублирует; safe quarantine = adaptiveContainment. Live hot-path перехват, реальное сканирование секретов (GitHub/BI.ZONE), ЕГРЮЛ/ФНС KYB, device fingerprint, ML — roadmap. prevented_loss/exposure — оценки; fraud-billing статус — классификация; LedgerService не трогается.
IdentityOps 4.0 / Workload Identity Gateway
Уход от вечного bearer-ключа к workload identity. Подробнее — на странице IdentityOps. Поверх auth (JWT-сессии) и api-keys.
POST /v1/airus/identity/scope/compile # least-privilege scopes из intent (public)
POST /v1/airus/identity/federation/evaluate # policy eval issuer/audience/subject (what-if) (public)
POST /v1/airus/identity/privileged/decide # privileged session: reason+approver+MFA (public)
POST /v1/airus/identity/federations/{key} # OIDC workload federation (JWT)
POST /v1/airus/identity/token/exchange # ПРАВИЛО: claims vs ЗАПИСАННАЯ policy → short-lived token (JWT)
POST /v1/airus/identity/delegation/tool-token # ПРАВИЛО: tool token только при существующем grant (JWT)
POST /v1/airus/identity/principals/{key}/disable # SCIM disable → гасит principal + tokens (JWT)
GET /v1/airus/identity/orphans # orphan detector (без owner/stale) (JWT)Честно: движки детерминированы. Ключевой caveat: в v0 token exchange — это policy-matching, а НЕ workload authentication — claims (issuer/audience/subject) caller-asserted, подпись НЕ проверяется (claims_provenance=caller_asserted_unverified_in_v0); JWKS = roadmap. Выпущенные токены — записи, не honored на hot-path. Delegation доказывает наличие grant, не то что caller=actor. SCIM disable гасит identityops principals+tokens; каскад в auth-сессии (stateless JWT)/api-keys revocation — roadmap. Реальные SAML/OIDC handshake, mTLS/cert-binding, SPIFFE, SCIM-сервер, session recording — roadmap. identity-budget — калькулятор; LedgerService не трогается.
DataAuthorizationOps 4.0 / Secure RAG Access Fabric
Контроль доступа к данным RAG на уровне source ACL. Подробнее — на странице DataAuthorizationOps. Vector index наследует права источника; лишнее не попадает модели на вход.
POST /v1/airus/data-access/trim # pre-retrieval trimming what-if (AND-логика, existence hiding) (public)
POST /v1/airus/data-access/revocation/propagation # revocation SLA (public)
POST /v1/airus/data-access/receipt # Data Access Receipt sha256 (public)
POST /v1/airus/data-access/data-objects/{key} # source ACL mirror (JWT)
POST /v1/airus/data-access/data-objects/{key}/aces # ACE allow/deny (JWT)
POST /v1/airus/data-access/retrieval/authorize # ПРАВИЛО: trimming из ЗАПИСАННЫХ objects+ACE+principal-set (JWT)
POST /v1/airus/data-access/data-objects/{key}/delete # deletion propagation → исключить из retrieval (JWT)Честно: движки детерминированы. Правило: retrieval/authorize ВЫЧИСЛЯЕТ authorized set из ЗАПИСАННЫХ DataObject+ACE+principal-set; AND-логика (source_acl ∧ data_class ∧ route policy, не OR, fail-closed при отсутствии route для sensitive); existence hiding — principal view скрывает denied объекты (только bare count). В v0 enforced document/object+classification+route; chunk trim, field masking, row-level — отдельные движки, композиция = roadmap. Ключевое (#27): knowledge RAG применяет ACL ДО cosine ranking — ACL-предикат в row-query, denied-чанк не читается/не ранжируется/не в reranker/ответе/citations, число denied не раскрывается (existence-hiding), Layer-2 re-verify. Enforced для in-app cosine. Roadmap: index-level ACL-предикат (pgvector), реальные connectors (SharePoint/1С/CRM), удаление embeddings/cache/memory, webhook ACL sync, chunk-lineage-from-source, derived-data taint, encrypted vector search. Углубляет knowledge.aclScope. Principal-set membership в v0 передаётся (IdP resolution = roadmap). 152-ФЗ/personal_data гейтят retrieval, но legal matrix illustrative и требует профильного юриста. Money N/A.
DataLifecycleOps 4.0 / Verifiable Erasure Engine
Purpose limitation, retention, legal hold, derived-data lineage, backup tombstones, restore firewall. Подробнее — на странице DataLifecycleOps. Доказуемое исчезновение данных из active systems, derivatives и будущих восстановлений.
POST /v1/airus/data-lifecycle/purpose-firewall/check # training по умолчанию запрещён (public)
POST /v1/airus/data-lifecycle/erasure/plan # allowlist удаляемых, fail-safe RETAIN (public)
POST /v1/airus/data-lifecycle/restore/firewall # blocked пока tombstones не replayed (public)
POST /v1/airus/data-lifecycle/artifacts/{key} # registry + derived-data lineage (JWT)
POST /v1/airus/data-lifecycle/legal-holds/{key} # legal hold блокирует erasure (JWT)
POST /v1/airus/data-lifecycle/erasure/execute # ПРАВИЛО: orchestration по ЗАПИСАННЫМ artifacts+lineage+holds (JWT)
POST /v1/airus/data-lifecycle/restore/validate # ПРАВИЛО: restore firewall из tombstones (JWT)Честно: движки детерминированы. Правило: erasure/execute ОРКЕСТРИРУЕТ по ЗАПИСАННЫМ artifacts + ТРАНЗИТИВНОМУ lineage (doc→chunks→embeddings, не single-hop) + holds (hold распространяется вниз); restore/validate — из tombstones. FAIL-SAFE ПЕРЕВЁРНУТ (обратно data-access): неопределённость → RETAIN (retained_uncertain), никогда auto-delete; erasure = allowlist подтверждённо-удаляемых. Legal hold + mandatory retention (invoice/УПД 5 лет, fraud, audit) ПОБЕЖДАЮТ erasure. Ключевой caveat: AIRUS ОТСЛЕЖИВАЕТ/ОРКЕСТРИРУЕТ; статусы state_marked/backup_tombstoned/provider_notified — НЕ физическое уничтожение. Физическое удаление внешних хранилищ (embeddings/cache/backups) и реальные provider deletion API — roadmap. Training по умолчанию запрещён. Строит на metadata-only floor (rule #6); legal matrix illustrative, требует профильного юриста и DPO. Money-ledger (append-only) вне scope.
DataProcessorOps 4.0 / Data Processing Control Plane
DPA-as-Code, реестр субобработчиков, трансграничный гейт (fail-closed), provider data risk score, контроль изменения политик и incident cascade. Подробнее — на странице DataProcessorOps. Маршрутизация запроса только к обработчику, которого клиент разрешил договором и чья фактическая политика проходит гейт.
POST /v1/airus/data-processors/cross-border/decide # трансграничный гейт, notification≠authorization (public)
POST /v1/airus/data-processors/route/evaluate # AND fail-closed what-if гейт (public)
POST /v1/airus/data-processors/dpa/compile # DPA→runtime policy + policy_hash (public)
POST /v1/airus/data-processors/parties/{key} # правовая роль стороны, declared (JWT)
POST /v1/airus/data-processors/dpa-contracts/{key} # DPA-as-Code контракт (JWT)
POST /v1/airus/data-processors/subprocessor-approvals/{key} # одобрение субобработчика (JWT)
POST /v1/airus/data-processors/route/authorize # ПРАВИЛО: решение из ЗАПИСАННЫХ DPA+party+approval+Ф69 (JWT)Честно: движки детерминированы. Правило: route/authorize ВЫЧИСЛЯЕТ решение из ЗАПИСАННЫХ DPA + party + subprocessor approval + Ф69 ProviderRetention (retention/geography/training — single-source, не дублируется). FAIL-CLOSED: гейт = allowlist явно-разрешённого (AND); любой missing/unresolvable вход → deny. Fallback оценивается ПО СВОЕЙ стороне и НЕ наследует одобрение основного обработчика; истёкшее одобрение = нет одобрения; поданное трансграничное уведомление ≠ разрешение; sensitive-класс требует обработки в РФ. Ключевой caveat: AIRUS записывает DECLARED политики/DPA и ОЦЕНИВАЕТ решения — provider policy crawling/verification, подача уведомления в РКН, доставка incident cascade и wiring гейта в фактический hot-path роутинга = roadmap. Правовая роль — declared, требует квалификации профильным юристом и DPO; AIRUS не выносит юридическую квалификацию. Money-ledger (append-only) не затрагивается; rule #6 metadata-only.
EnterpriseProcurementOps 4.0 / Procurement-as-a-Product
Buyer Trust Room, Canonical Answer Registry, Questionnaire Autopilot, Evidence Freshness Engine, Contract-to-Runtime Validator, Customer Promise Registry, Procurement Readiness Receipt. Подробнее — на странице EnterpriseProcurementOps. AIRUS сокращает не только latency API, но и latency корпоративного решения о покупке.
POST /v1/airus/buyer-desk/readiness-score # 8 измерений + fail-closed gates (public)
POST /v1/airus/buyer-desk/questionnaire-match # match/dedup, export непроверенного заблокирован (public)
POST /v1/airus/buyer-desk/contract-runtime # договор vs product config, AND fail-closed (public)
POST /v1/airus/buyer-desk/deals/{key} # procurement deal + link на EnterpriseAccount (JWT)
POST /v1/airus/buyer-desk/evidence/{key} # procurement evidence, freshness вычисляется (JWT)
POST /v1/airus/buyer-desk/questionnaires/{key} # import + autopilot из canonical answers + evidence (JWT)
POST /v1/airus/buyer-desk/deals/{key}/readiness # ПРАВИЛО: readiness DERIVED + join enterpriseops (JWT)Честно: движки детерминированы. Правило: readiness/completion/freshness ВЫЧИСЛЯЮТСЯ из записанного состояния; hard-gates (stale evidence, open critical gaps, contract↔runtime, pilot) сервер-derived и НЕ gameable. Экспорт questionnaire-ответа СЕРВЕР-ЭНФОРСНО заблокирован при любом unmatched/needs_review. Промис enforced только при owner ∧ implementation ∧ contract clause; неизвестный clause → legal review (не auto-accept). FAIL-CLOSED: неопределённость → НЕ production_ready. БЕЗ ДУБЛИРОВАНИЯ: deal/pilot/requirement — single-source в EnterpriseSalesOps (join), seller packs/ЭДО — в /v1/airus/procurement, routes/retention/cross-border — в Ф69/Ф70. Ключевой caveat: вход structured JSON; парсинг XLSX/DOCX/PDF, embedding-кластеризация, hosted Trust Room UI с granular ACL, AI executive memo, e-signature/CRM = roadmap. Clause library/redline — illustrative, финал утверждает профильный юрист; 152-ФЗ не выводится автоматически. Money-ledger (append-only) не трогается; rule #6 metadata-only.
PilotToProductionOps 4.0 / Production Launch Factory
Stage machine, acceptance contract, shadow traffic, capacity preflight, business-aware canary, полный rollback drill, value verification. Подробнее — на странице PilotToProductionOps. Метрика AIRUS — Time to First Production Value: от пилота до первого подтверждённого производственного результата.
POST /v1/airus/production-launch/stage-gate # what-if переход стадий, пропуск запрещён (public)
POST /v1/airus/production-launch/capacity/preflight # primary+fallback обязаны покрыть пик (public)
POST /v1/airus/production-launch/canary/evaluate # guardrails качество/стоимость/эскалации (public)
POST /v1/airus/production-launch/workflows/{key} # workflow: owners, baseline, funding, links (JWT)
POST /v1/airus/production-launch/shadow-runs/{key} # shadow-прогон → derived pass/fail (JWT)
POST /v1/airus/production-launch/rollback-drills/{key} # полный snapshot 6 компонентов + drill (JWT)
POST /v1/airus/production-launch/workflows/{key}/stage # ПРАВИЛО: server-enforced переход из derived state (JWT)
POST /v1/airus/production-launch/workflows/{key}/certify # ПРАВИЛО: certification DERIVED + receipt sha256 (JWT)Честно: движки детерминированы. Правило: stage gate и certification ВЫЧИСЛЯЮТСЯ из ДЕРИВНУТОГО состояния (записанные shadow/canary/drill/value прогоны + join'ы: pilot gate из EnterpriseSalesOps, compatibility из MigrationOps status=cutover_ready) — не принимаются от вызывающего; пропуск стадий запрещён. FAIL-CLOSED: незамеренный критерий/guardrail = не passed/abort; неизвестная квота = не проверено; неполный rollback snapshot (нужны все 6: model/prompt/route/tools/budget/logging) = не tested; canary без guardrails = abort; certified только после verified value против baseline. БЕЗ ДУБЛИРОВАНИЯ: compatibility/cutover = MigrationOps, pilot gate = EnterpriseSalesOps, value events = ValueOps, capacity headroom = ResilienceOps. Ключевой caveat: слой оценивает ЗАПИСАННЫЕ результаты прогонов; реальное зеркалирование в hot-path, авто traffic split, авто-rollback в рантайме, adoption-телеметрия = roadmap. Money-ledger (append-only) не трогается; rule #6 metadata-only.
ProductionAdoptionOps 4.0 / Adoption ≠ логин
Adoption начинается не с логина, а когда сотрудник получил принятый рабочий результат, доверился ему и повторил без принуждения. Первый экран — First Accepted Outcome, Repeat Value и Manual Bypass, а не «активные пользователи». Подробнее — на странице ProductionAdoptionOps.
POST /v1/airus/adoption/first-accepted/what-if # accepted/eligible; пустой eligible → CANNOT_CERTIFY (public) POST /v1/airus/adoption/repeat-value/what-if # ≥3 принятых · 3+ разных дня (public) POST /v1/airus/adoption/manual-bypass/what-if # обход AI как честный контр-сигнал (public) POST /v1/airus/adoption/health/what-if # FAIL-CLOSED: management-blocked / bypass>15% → BLOCKED (public) POST /v1/airus/adoption/value-entry/what-if # категориально, provenance, is_proven_rub:false (public) POST /v1/airus/adoption/champions # append-only реестр чемпионов (JWT) GET /v1/airus/adoption/summary # агрегатная сводка (privacy, не рейтинг) (JWT) POST /v1/airus/adoption/receipts # ПРАВИЛО: Adoption Receipt DERIVED, seal-once, sha256 (JWT)
Честно: движки детерминированы. Метрики DECLARED из записанных adoption-событий (через WorkspaceOps adoption-events), помечены authoritative=false. FAIL-CLOSED: пустой eligible-реестр → cannot_certify (rate не считается на пустом знаменателе); Adoption Health несовместим с негативом — MANAGEMENT_BLOCKED или manual_bypass>15% → BLOCKED независимо от score; нет данных → cannot_certify. Receipt: ADOPTION_VERIFIED только при Health=HEALTHY + first-accepted CERTIFIED + business_owner_verified value; иначе UNCONFIRMED; management-blocked → BLOCKED; seal-once по (tenant, workflow, period), sha256. Ценность provenance-tagged: declared vs business_owner_verified, is_proven_rub:false — time_saved не выдаётся за доказанные рубли. Privacy: аналитика агрегатная (не рейтинг сотрудников). Живой completion из CRM/1С/n8n, авто-подтверждение value из клиентской системы = roadmap. Money-ledger не трогается; rule #6 metadata-only.
ExecDocsOps 4.0 / Executable Documentation
Executable Example Registry, Stable Error Intelligence и machine-readable changelog. Подробнее — Executable Documentation. AIRUS доказывает совместимость тестами, а не рекламой.
POST /v1/airus/exec-docs/error/explain # actionable error object (reason_code/retryable/scope) (public)
POST /v1/airus/exec-docs/shape/verify # детерминированная shape-верификация ответа (public)
GET /v1/airus/exec-docs/examples # реестр примеров с test_status/freshness/cost (public)
GET /v1/airus/exec-docs/changelog # машиночитаемый changelog для CI (public)
GET /v1/airus/exec-docs/receipt # Developer Experience Receipt (public)
POST /v1/airus/exec-docs/admin/examples/{key}/verify # ПРАВИЛО: ответ vs schema → passed/failed (JWT admin)Честно: движки детерминированы. Не дублирует compat/devex/errors — дополняет машинным контрактом. Shape-верификация БЕЗ живой модели (структура, не текст). Live per-provider прогон и Run-in-Sandbox = roadmap. Error Doctor (человеческий) — /v1/airus/errors; тут actionable-контракт поверх. Money-ledger не трогается; rule #6 metadata-only.
IntegrationEcosystemOps 4.0 / Integration Control Plane
Реестр официальных пакетов, Update Firewall, Integration Health Score, экономика workflow, атрибуция production-активаций (install ≠ активация). Подробнее — Integration Control Plane.
POST /v1/airus/integration-ecosystem/update-firewall # unknown версия ≠ compatible (public)
POST /v1/airus/integration-ecosystem/activation/decide # install ≠ активация (public)
POST /v1/airus/integration-ecosystem/workflow-economics # стоимость всего multi-step (public)
GET /v1/airus/integration-ecosystem/packages/{key}/manifest # manifest для coding-агента (public)
POST /v1/airus/integration-ecosystem/activations/{key} # ПРАВИЛО: активация при первом prod-результате (JWT)
POST /v1/airus/integration-ecosystem/installations/{key}/health # ПРАВИЛО: health DERIVED из compat+активаций (JWT)Честно: движки детерминированы. install ≠ активация (Production-Activated ARR); Update Firewall fail-closed (unknown ≠ compatible); certification_level вычисляется гейтом; health DERIVED. НЕ дублирует IntegrationOps(connectors)/BlueprintsOps/Partner — дополняет control-plane'ом. Сами npm-пакеты (n8n node/LangChain/Spring), публикация в marketplace, live-прогон контракт-тестов = roadmap. Money-ledger не трогается; rule #6 metadata-only.
TenderIntelligenceOps 4.0 / Tender Intelligence Pack
Первый killer vertical: Vertical Pack Registry, Tender Document Graph + coverage, Normalized Requirements с цитатами, Company Capability Passport, Explainable Bid/No-Bid (readiness ОТДЕЛЬНО от confidence, БЕЗ вероятности победы), Hallucination Gate, Requirement Change Monitor, Tender Receipt. Подробнее — Tender Intelligence Pack.
POST /v1/airus/tender-intelligence/hallucination-gate # вывод без источника заблокирован (public)
POST /v1/airus/tender-intelligence/bid-decision/evaluate # readiness ОТДЕЛЬНО от confidence, без win% (public)
POST /v1/airus/tender-intelligence/requirements/{key} # normalized requirement с цитатой (JWT)
POST /v1/airus/tender-intelligence/capabilities/{key} # capability passport, истёкшая = fail (JWT)
POST /v1/airus/tender-intelligence/procedures/{key}/bid-decision # ПРАВИЛО: DERIVED из requirements+capabilities (JWT)
POST /v1/airus/tender-intelligence/procedures/{key}/approve # human approval gate (JWT)Честно: движки детерминированы. НИКАКОЙ вероятности победы (readiness ≠ confidence); каждый вывод с цитатой, hallucination gate блокирует бездоказательное (fail-closed); coverage <90% → review_required; истёкшая capability = fail, отсутствующая = unknown; human approval обязателен. НЕ дублирует lightweight /tenders и DocumentOps. Реальное LLM-извлечение из PDF/сканов + OCR + семантический diff = roadmap. AIRUS НЕ заявляет соответствие закону/допуск/победу; 44-ФЗ/223-ФЗ иллюстративно, финал за юристом. Money-ledger не трогается; rule #6 metadata-only.
EnterpriseSalesOps 4.0 / Deal Room
Прохождение корпоративной закупки. Подробнее — на странице EnterpriseSalesOps.
GET /v1/airus/enterprise/reference # deal stages, buying roles, continuity (public)
POST /v1/airus/enterprise/roi # pre-sale ROI 3 сценария + payback (public)
POST /v1/airus/enterprise/capability-contract
POST /v1/airus/enterprise/accounts[/{id}/committee] # аккаунт + buying committee (JWT)
POST /v1/airus/enterprise/accounts/{id}/pilots # Pilot Success Contract (правило: обязательные поля)
POST /v1/airus/enterprise/pilots/{id}/evaluate # Quality Gate → production offer
POST /v1/airus/enterprise/accounts/{id}/requirements # procurement requirement registry
GET /v1/airus/enterprise/accounts/{id}/deal-room # агрегат: coverage, gate, risk, blockersЧестно: детерминированные движки (committee coverage, deal risk, ROI, pilot gate, continuity). Правило: платный пилот без business owner/baseline/decision_date/budget/metrics — 400. Дополняет ProcurementOps (пакеты/security questionnaire), ValueOps (post-sale ROI), RevOps (quotes). PDF/RFP-парсер/CRM-sync — roadmap.
CustomerSuccessOps 4.0 / Production Activation
Post-sale: доведение до production-результата, а не до первого запроса. Подробнее — на странице CustomerSuccessOps.
GET /v1/airus/success/reference # activation-уровни, веса health, churn-каталог (public)
GET /v1/airus/success/activation-template # 30-day план (public)
POST /v1/airus/success/accounts/{id}/success-plan # seed 30-day activation (JWT)
POST /v1/airus/success/accounts/{id}/value-events # value ledger (customer_verified)
GET /v1/airus/success/accounts/{id}/value-receipt # realized/pending, net, value multiple
POST /v1/airus/success/accounts/{id}/health # Account Health Score + reasons + action
POST /v1/airus/success/accounts/{id}/churn/evaluate # contextual churn (suppress здоровой оптимизации)
POST /v1/airus/success/accounts/{id}/renewal # timeline 180/120/60/30
GET /v1/airus/success/accounts/{id}/success-room # агрегат: plan, activation, health, value, churn, renewalЧестно: движки детерминированы. Health-компоненты value_realization и stakeholder_coverage считаются из своих таблиц; production_adoption/reliability/support_health/commit_utilization/expansion_momentum — входы (auto-derive из usage/billing/IncidentOps — roadmap). Дополняет ValueOps (raw per-request value), EnterpriseSalesOps (сделка до подписания), SupportOps (SLA). Автозахват activation-телеметрии, QBR-PDF, ML-персонализация updates — roadmap.
CustomerAdvocacyOps 4.0 / Evidence Factory
Проверенная ценность → разрешённое клиентом доказательство. Подробнее — на странице CustomerAdvocacyOps.
GET /v1/airus/advocacy/reference # tiers, consent modes, rules (public)
POST /v1/airus/advocacy/accounts/{id}/claims # Evidence Claim (tier A/B/C, evidence_refs)
POST /v1/airus/advocacy/accounts/{id}/consent # 4 режима: public_named/anonymous/private_reference/evidence_only
POST /v1/airus/advocacy/accounts/{id}/cases # Case (Honest Standard: limitations; estimated-claim отклоняется)
POST /v1/airus/advocacy/references/match # reference matching (industry/use_case/topics/security/arr)
POST /v1/airus/advocacy/references/{id}/request # reference call (квота + минимальный ARR)
GET /v1/airus/advocacy/accounts/{id}/proof-pack?buyer_role=ciso # buyer-specific proof pack
GET /v1/airus/advocacy/accounts/{id}/advocacy-room # агрегат: claims, consent, cases, reference, championЧестно: движки детерминированы. Правила: estimated не публикуется как факт; актив без активного согласия нужного режима не выходит; кейс без ограничений — 400; reference call сверх квоты/ниже ARR — 400; attribution без business_owner — 400; кейс перепроверяется каждые 90–180 дней (>180 → historical). Claim ссылается на CustomerSuccessOps/ValueOps/Billing receipts. Авто-черновик кейса (NLG), video studio, public evidence API, third-party audit — roadmap.
TrustCenterOps 4.0 / Public Trust Center
Публичные доказательства надёжности, безопасности и честного incident-communication. Подробнее — на странице Центр доверия и Статус.
GET /v1/airus/trust-center/status # component-level status (public)
POST /v1/airus/trust-center/slo/evaluate # verifiable SLO: availability + breach + credit% + sha256 evidence_hash
GET /v1/airus/trust-center/incidents[/{id}] # public incident archive + postmortem + corrective actions
POST /v1/airus/trust-center/postmortem/validate # postmortem по стандарту (impact/root_cause/detection/...)
GET /v1/airus/trust-center/routes # route trust passports (regions/retention/training/fallback)
GET /v1/airus/trust-center/evidence # security evidence + freshness (истёкшее исключено)
GET /v1/airus/trust-center/subprocessors # реестр + changelog (30-day notice)
GET /v1/airus/trust-center/disclosure # responsible disclosure + security-txt
GET /v1/airus/trust-center/customer-room # Customer Trust Room (JWT): статус + требования + evidence + SLA + инциденты tenantЧестно: платформенный слой — public read + детерминированные калькуляторы; evidence_hash = реальный sha256(canonical record). Дополняет IncidentOps (Ф47 — внутренний движок), /status (live healthz), /trust (152-ФЗ). Запись оператором AIRUS, независимые synthetic probes, отдельный failure-domain хостинг статуса — roadmap. Зачёт SLA-кредита — через BillingOps (roadmap); денежный ledger не трогаем. affected_tenants — счётчик, не личности.
ResilienceOps 4.0 / Chaos & Disaster Recovery
Доказать ДО инцидента, что резерв сработает. Подробнее — на странице ResilienceOps.
POST /v1/airus/resilience/failover-matrix # semantic compatibility primary vs fallback (public)
POST /v1/airus/resilience/capacity/headroom # выдержит ли fallback эвакуацию трафика (public)
POST /v1/airus/resilience/failure-domains/shared-risk # общий failure domain двух маршрутов (public)
GET /v1/airus/resilience/tiers # R0–R4 (RTO/RPO/cost delta) (public)
POST /v1/airus/resilience/workflows/{id}/profile # resilience profile (JWT)
POST /v1/airus/resilience/workflows/{id}/failover-plan # правило: R2+ нужен quality_receipt (400)
POST /v1/airus/resilience/chaos/experiments[/{id}/result|/receipt] # Game Day → Resilience Receipt
GET /v1/airus/resilience/room # профили, планы, chaos pass rate, certified receiptsЧестно: движки детерминированы (semantic matrix, common-mode, headroom, chaos eval, resilience receipt). Правило: R2+ failover без quality_receipt_id — 400. v0 = certification framework + запись drills; реальное исполнение chaos/capacity reservation/restore/active-active/synthetic probes — roadmap. Дополняет IncidentOps (во время сбоя), EvalOps (Quality Receipt), TrustCenterOps (route passports). Cost delta — расчёт, ledger не трогаем.
SovereigntyOps 4.0 / Technology Independence
Работа без зарубежных providers, публичного облака и внешнего интернета. Подробнее — на странице SovereigntyOps.
GET /v1/airus/sovereignty/deployment-modes # SaaS/Dedicated RF/Customer VPC/On-prem/Air-gapped (public)
POST /v1/airus/sovereignty/policy/compile # единая policy → routes/network/storage/logging/artifacts (public)
POST /v1/airus/sovereignty/hybrid/schedule # data-class-aware routing (public)
POST /v1/airus/sovereignty/substitution/preview # derived статус замены (public)
POST /v1/airus/sovereignty/workflows/{id}/dependencies # dependency registry (JWT)
GET /v1/airus/sovereignty/workflows/{id}/sovereignty-score
POST /v1/airus/sovereignty/workflows/{id}/substitutions # certified только с quality_receipt + floor
POST /v1/airus/sovereignty/entitlements # offline license (valid/grace/expired)
POST /v1/airus/sovereignty/workflows/{id}/sovereignty-receipt # drill → certified/failedЧестно: движки детерминированы (score, substitution derived-status, policy compiler, hybrid scheduler, entitlement validity, license passport, artifact manifest sha256). Правило: substitution «certified» невозможен без quality_receipt + measured ≥ floor + schema/tool. v0 = framework + движки; реальные on-prem/air-gapped installers, artifact vault, криптографическая offline-лицензия, disconnected execution, GPU scheduler, recovery kit — roadmap. Дополняет ResilienceOps (любой fallback), EvalOps (Quality Receipt), Data Boundary (152-ФЗ). Cost delta — расчёт, ledger не трогаем.
LocalModelOps 4.0 / Russian Model Factory
Выбор, оптимизация и эксплуатация локальной модели с бизнес-качеством и экономикой. Подробнее — на странице LocalModelOps.
GET /v1/airus/local-models/catalog # GigaChat/T-lite/T-pro/YandexGPT (public) POST /v1/airus/local-models/quantization-gate # business accuracy floor + json/tool → approved/rejected (public) POST /v1/airus/local-models/hardware-fit # weights + KV-cache → GPU count/precision/TCO (public) POST /v1/airus/local-models/tco # API-vs-local + cost per accepted result + break-even (public) POST /v1/airus/local-models/fine-tune-decision # prompt/RAG first; не fine-tune меняющиеся данные (public) POST /v1/airus/local-models/benchmarks # benchmark на датасете клиента (JWT) POST /v1/airus/local-models/variants # variant — статус DERIVED из Quality Gate POST /v1/airus/local-models/adapters # adapter — production требует lineage (base+dataset+quality_receipt)
Честно: движки детерминированы. Правила: variant «approved» — из Quality Gate (нельзя без benchmark); production adapter без lineage — 400; latest в production запрещён. Единица — cost per ACCEPTED result, не токен; AIRUS честно рекомендует API если self-hosting бессмыслен. v0 = framework + движки; реальный benchmark/quantization/GPU serving (vLLM/SGLang)/load test/multi-LoRA — roadmap. Дополняет SovereigntyOps (замена foreign→local), EvalOps (datasets), RouteEconomics. Hardware-neutral; ledger не трогаем.
GPUFinOps 4.0 / GPU Financial Control Plane
Кто/что окупает каждую оплаченную GPU. Подробнее — на странице GPUFinOps.
POST /v1/airus/gpu-finops/unified-cost # нормализация GPU-hour (bundle/NVLink/VAT) (public)
POST /v1/airus/gpu-finops/efficiency-score # DERIVED (загрузка != эффективность) (public)
POST /v1/airus/gpu-finops/waste/detect # idle/duplicated/NVLink/warm pool waste (public)
POST /v1/airus/gpu-finops/commitment/evaluate # DERIVED (не коммитить до FP8; скидка != capacity) (public)
POST /v1/airus/gpu-finops/assets # GPU asset ledger (JWT)
POST /v1/airus/gpu-finops/assets/{id}/allocations # workflow allocation
POST /v1/airus/gpu-finops/chargeback # требует allocation coverage (иначе showback — 400)
POST /v1/airus/gpu-finops/savings-actions # savings + risk (applied рискованного требует approval)Честно: движки детерминированы. Правила: efficiency score и commitment decision DERIVED; chargeback требует allocation coverage; рискованное savings action — approval перед production. Единица — accepted results ÷ GPU-hour. v0 = финансовый framework; реальный DCGM/invoice/K8s импорт, live preemption, автозакупка — roadmap. Дополняет LocalModelOps (выбор модели/TCO), FinOps /cost (token cost), ResilienceOps (DR). Allocation/chargeback — вычисленная атрибуция, баланс-ledger не трогаем. Hardware/cloud-neutral.
MarginOps 4.0 / Real-time Unit Economics
Прибыльность каждого запроса ДО его выполнения. Подробнее — на странице MarginOps.
POST /v1/airus/margins/economics/preview # contribution margin DERIVED (public)
POST /v1/airus/margins/fallback/check # margin-aware fallback (public)
POST /v1/airus/margins/discount/check # скидка ниже floor требует commit (public)
POST /v1/airus/margins/fx-apply # FX буфер (public)
GET /v1/airus/margins/billable-matrix # кто платит по событию (public)
POST /v1/airus/margins/policies/{scope}/{key} # margin policy (JWT)
POST /v1/airus/margins/route-check # ПРАВИЛО: floor из ЗАПИСАННОЙ policy, отрицательная маржа → block
POST /v1/airus/margins/economics # request economics ledgerЧестно: движки детерминированы. Правила: price floor из записанной Margin Policy (не из запроса — нельзя обойти); отрицательная маржа → block; скидка ниже floor без commit → блок; fallback margin-aware. v0 = финансовый framework; реальная hot-path интеграция (блок по марже в реальном времени), provider invoice reconciliation, live FX feed — roadmap. Дополняет GPUFinOps (GPU cost), priceops/pricing (прайс/quotes), RouteEconomics. MarginOps считает МАРЖУ, баланс-ledger не трогает.
PricingOps 4.0 / Packaging & Pricing Transparency
Контрактный слой упаковки поверх каталога тарифов, priceops и MarginOps. Подробнее — на странице PricingOps. Продаём отдельно вычисления моделей и отдельно управление AI-инфраструктурой.
GET /v1/airus/packaging/tiers # packaging tiers (гипотеза упаковки) (public)
GET /v1/airus/packaging/value-metrics # value metric на каждый продукт (public)
GET /v1/airus/packaging/capability-packs # Resilience/Governance/Trust/Sovereignty/FinOps (public)
POST /v1/airus/packaging/calculator # workflow → model usage → expected + worst-case (public)
POST /v1/airus/packaging/quote/preview # contract quote: total DERIVED из компонентов (public)
POST /v1/airus/packaging/overage/check # overage corridor ≤110/125% (public)
POST /v1/airus/packaging/commitment/forecast # P50/P80/P95 → рекомендованный commit (public)
GET /v1/airus/packaging/entitlements # ПРАВИЛО: entitlements из ЗАПИСАННОГО tier подписки (JWT)
GET /v1/airus/packaging/commitments/{id}/status # ПРАВИЛО: consumed/forecast из RequestEconomics (JWT)
POST /v1/airus/packaging/experiments/{key}/reprice # ПРАВИЛО: price-lock участнику → 409 (JWT)Честно: движки детерминированы (quote expected+worst-case из компонентов, calculator, overage corridor, rollover, commitment forecast, transparency receipt sha256). Правила: entitlement ВЫВОДИТСЯ из tier подписки (не из запроса); commit-статус ВЫВОДИТСЯ из записанных RequestEconomics; участнику активного эксперимента цена ЗАБЛОКИРОВАНА. Тиры и packs — продуктовая гипотеза для теста, не финальный прайс. v0 = framework; hot-path enforcement фичи, payment gate, live metering — roadmap. Дополняет каталог /pricing, priceops, MarginOps; баланс-ledger не трогает.
QuoteToCashOps 4.0 / Contract-aware Billing
Путь от подписанного quote до полученных денег и признанной выручки. Подробнее — на странице QuoteToCashOps. Слой ТОЛЬКО читает UsageEvent и считает preview — не трогает money-ledger (LedgerService).
POST /v1/airus/quote-to-cash/contract/compile # quote → исполняемый контракт + sha256 (public)
POST /v1/airus/quote-to-cash/wallet/allocate # multi-wallet КАЛЬКУЛЯТОР приоритета списания (public)
POST /v1/airus/quote-to-cash/tax/apply # НДС 22% с 2026, УПД 5.03 (versioned, illustrative) (public)
POST /v1/airus/quote-to-cash/credit/decide # exposure + overdue → continuity stage 0-4 (public)
POST /v1/airus/quote-to-cash/deferred-revenue/split # ПБУ 9/99: предоплата = обязательство (public)
POST /v1/airus/quote-to-cash/invoices/preview # ПРАВИЛО: total ВЫВОДИТСЯ из UsageEvent + adjustments + НДС (JWT)
GET /v1/airus/quote-to-cash/credit/status # ПРАВИЛО: exposure/continuity из неоплаченных previews (JWT)
POST /v1/airus/quote-to-cash/payments # payment match confidence DERIVED (JWT)
GET /v1/airus/quote-to-cash/assurance/{period} # period-level billing assurance receipt (JWT)Честно: движки детерминированы (contract compiler + hash, wallet allocation, tax registry, credit/continuity, payment match, deferred split, collections timeline, assurance receipt sha256). Правила: invoice preview и credit exposure ВЫВОДЯТСЯ из записанных UsageEvent/adjustments/previews (не из запроса, authoritative=false, exposure дедуплится latest-per-period); cash_received и service_delivered помечены figure_sources; выручка признаётся из service_delivered, предоплата = обязательство. Immutable idempotent ledger — это LedgerEvent (money, idempotencyKey @unique), не пересоздаётся; UsageEvent — метринг, его per-event idempotency-key = roadmap. Налоги/УПД — illustrative versioned, требуют утверждения бухгалтерией AIRUS. Реальные ЭДО (Диадок/СБИС/1С), bank import, payment processing, revenue posting, KYB — roadmap. Инкорпорирует billingops adjustments, не дублирует; money-ledger (LedgerService) не трогает.
Контрольная панель
Что доступно в кабинете:
- проекты;
- API-ключи (создание и мгновенный отзыв);
- каталог моделей и цены;
- usage — статистика использования;
- журнал ledger — все операции с балансом;
- ручное пополнение (dev).