Maneja Origami desde tus propios sistemas
Un mismo espacio de trabajo, tres formas de entrar: una API JSON, una descripción OpenAPI de esa API, y un servidor MCP que le da a un agente las mismas herramientas con la misma tenencia y los mismos límites.
API del espacio de trabajo v1
Todos los endpoints viven bajo /api/v1, hablan JSON y responden un error como {error, reason, detail} con una razón estable para máquinas. Cada request lleva una clave de API del espacio como Bearer token, y la clave es la que nombra el espacio: la tenencia nunca es un parámetro del request, así que una clave solo puede llegar a su propia biblioteca.
Cómo obtener una clave
Los owners y admins emiten claves en Configuración → Claves de API, donde el valor se muestra una sola vez. Desde una consola, `php artisan api:token` emite una para un usuario.
Referencia completa de endpointsPermisos
Una clave lleva solo los permisos con los que fue emitida, y cada ruta verifica uno:
library:read- Leer el espacio, sus publicaciones, versiones de archivo, ejecuciones e informes.
library:write- Subir archivos, registrar publicaciones y reenviar una copia al lector.
tools:run- Listar el catálogo de herramientas e iniciar ejecuciones.
Primeros pasos
Un solo request prueba que la clave funciona y dice qué puede correr: el catálogo de herramientas, tal como lo expone la API.
Listar las herramientas que esta clave puede correr
curl https://origami.publica.la/api/v1/tools \
-H "Authorization: Bearer ${ORIGAMI_API_KEY}" \
-H "Accept: application/json"
La respuesta lista cada herramienta con su slug, si está medida y qué acepta. De ahí en adelante, el ciclo subir → correr → leer → descargar está documentado en la página de la API.
Descripción OpenAPI
El plano del espacio de trabajo está descrito en un documento OpenAPI. Apunta ahí un generador de clientes, un cliente HTTP o un agente y tiene toda la superficie — rutas, parámetros, esquemas y la forma del error — sin leer esta página.
Servidor MCP
Origami habla Model Context Protocol sobre Streamable HTTP, así que un agente puede recorrer un espacio de trabajo y correr herramientas igual que un cliente HTTP. Cada herramienta MCP reutiliza el servicio que hay detrás del endpoint que refleja — misma tenencia, mismos permisos, mismos límites — así que los dos planos no pueden separarse.
Endpoint
POST https://origami.publica.la/mcp
Dos formas de autenticarse
- Una clave de API del espacio como Bearer token, tal como la toma la API HTTP. Es la opción para un agente que corre en tu servidor.
- OAuth, para clientes que se registran solos: registro dinámico de cliente con PKCE y scope mcp:use. El token actúa como la persona usuaria sobre su espacio de trabajo actual.
Conectar desde Claude Code
claude mcp add --transport http origami https://origami.publica.la/mcp \
--header "Authorization: Bearer ${ORIGAMI_API_KEY}"
Descubrimiento
Un cliente OAuth encuentra todo lo que necesita en los documentos de metadatos del recurso protegido y del servidor de autorización:
Si eres un agente
Dos archivos de texto plano describen este sitio sin recorrerlo: uno dice qué es Origami, cuánto cuesta y qué páginas importan; el otro dice cómo autenticarse.
¿Estás conectando algo?
Ingesta masiva, un enganche con tu DAM, un pipeline de preflight: cuéntanos qué estás automatizando y te ayudamos a conectarlo.