Fullmakt Rails
Live, mock-adapter-backet. Fullmakt Rails-endepunktene er kallbare i dag over både REST og MCP-serveren, men Altinn-integrasjonen bak dem kjører i mock-modus i påvente av live partner-validering (BD-FULLMAKT-PARTNER). Responsformen er identisk i begge moduser. Ingenting her er en juridisk garanti.
Fullmakt Rails er Apiers myndighetslag: infrastrukturen som lar et norsk selskap gi en AI-agent et avgrenset mandat til å handle på selskapets vegne — og trekke det tilbake når som helst. I stedet for at agenten holder selskapets rå legitimasjon, delegerer selskapet en avgrenset fullmakt gjennom en Altinn systembruker, og hver handling agenten gjør kontrolleres mot delegeringen før den når et offentlig endepunkt.
Målet er en delegering som er avgrenset (begrenset til navngitte handlinger, ikke full tilgang), tilbakekallbar (selskapet kan trekke den, og agentens myndighet opphører) og sporbar (hver bruk registreres). Apier formidler dette gjennom Altinns autorisasjonsmodell — vi finner ikke opp en parallell modell — slik at myndigheten en agent holder er den samme myndigheten et norsk selskap kan gi, se og tilbakekalle i Altinn.
Hvem det er for
- Virksomheter som vil la en AI-agent håndtere en smal, veldefinert regulatorisk oppgave uten å gi agenten stående tilgang til alt organisasjonen kan gjøre i Altinn.
- Agentutviklere som bygger på Apier og trenger en maskin-til-maskin-måte å be om en fullmakt, sjekke om de holder den, og levere den tilbake — uten at et menneske må klikke seg gjennom en portal ved hver kjøring.
Slik virker det
- Delegeringen bor i Altinn. Selskapet gir en systembruker-delegering; Apier leser og handler innenfor den, aldri utenfor.
- Rich Authorization Requests (RAR). Agentens tilgang uttrykkes som et avgrenset RAR-token (
urn:altinn:systemuser), slik at myndigheten bæres av tokenet — ikke antas fra det å ha en nøkkel. Apier gjør Maskinporten-tokenutvekslingen på vegne av selskapet server-side og hurtigbufrer tokenet under en org-utvidet nøkkel, slik at et token utstedt for ett selskap aldri kan gjenbrukes for et annet. - Tilgangspakke-gate ved bindende handlinger. Før en handling videresendes til et offentlig API, kontrolleres delegeringen mot en tilgangspakke-gate på
/api/v1/actions/execute. Gaten er fail-open og flagg-styrt: den avviser kun ved et bevist misforhold, så et kartleggingshull blokkerer aldri en reell fullmakt. Live Altinn Policy Decision Point (PDP)-verifisering er fortsatt under arbeid; inntil den lander, er Apiers egen registrerte delegeringstilstand autoritativ for gatingen.
Endepunkter
Endepunktene /api/v1/fullmakt/request, /api/v1/fullmakt/{org} og /api/v1/fullmakt/revoke er Fullmakt Rails-flaten. Alle tre er kallbare i dag over REST og MCP; Altinn-integrasjonen bak dem kjører i mock-modus i påvente av live partner-validering, og responsformen er identisk i begge moduser. Scope på hvert endepunkt er det aktive read:altinn, aldri det reserverte delegate:* som holder den rå systembruker-delegeringsruten menneske-styrt.
MCP-verktøy
De samme tre operasjonene er kallbare over Apiers MCP-server som request_fullmakt, check_fullmakt og revoke_fullmakt, slik at en agent kan formidle, sjekke og tilbakekalle en fullmakt gjennom Model Context Protocol uten å bygge en REST-klient for hånd. Se den engelske Fullmakt-dokumentasjonen for de fulle request/response-signaturene.