Macha
~ macha · API für Entwickler

Bauen Sie Support-Agents aus Ihrem Terminal.

Arbeiten Sie mit Macha direkt aus Ihrem Coding-Agent. Übergeben Sie ihm Ihren API-Key und liefern Sie einen funktionierenden Agent aus, mit Connectors, Tools und Triggers, ohne die Kommandozeile zu verlassen.

Funktioniert mit Claude Code Codex Cursor
claude, baue einen Macha-Agent

Willkommen bei Claude Code

Opus 4.8 · ~/macha-agents

> Hier ist mein Macha-Key: mka_live_••••

Baue einen WISMO-Agent auf Shopify + Zendesk.

Macha-API-Vertrag lesen

┗ llms-full.txt · OpenAPI 3.1

GET /connectors

shopify · zendesk · stripe

POST /agents@wismo

┗ { id: "agent_7Qh2…", tools: 3, is_active: true }

@wismo erstellt · live in Ihrem Dashboard

Bringen Sie Ihren eigenen Coding-Agent mit.

Die API ist reines HTTP mit KI-lesbaren Docs, jedes agentische Coding-Tool kann den Vertrag lesen und darauf aufbauen.

Claude Code

Zeigen Sie ihm llms-full.txt + Ihren Key, er liest den Vertrag und baut.

$ claude "read $MACHA/llms-full.txt"

Codex

Zeigen Sie ihm llms-full.txt + Ihren Key, er liest den Vertrag und baut.

$ codex --doc $MACHA/openapi.json

Cursor

Zeigen Sie ihm llms-full.txt + Ihren Key, er liest den Vertrag und baut.

@Docs → getmacha.com/llms-full.txt

Alle funktionieren aus demselben Grund: HTTP + llms.txt + OpenAPI. Kein SDK-Lock-in, derselbe Flow läuft aus cURL oder jedem HTTP-Client.

Alles, was ein Coding-Agent braucht, um Macha zu steuern.

Eine saubere REST-Oberfläche, Least-Privilege-Keys und Dokumentation, geschrieben, damit sie eine Maschine liest.

Eine echte REST-API

Bearer-Auth, ein { data, meta }-Envelope, stabile Fehlercodes, idempotente Writes und 1.000/min · 10.000/h Rate Limits.

https://dashboard.getmacha.com/api/v1

Scoped Keys

Erstellen Sie mka_live_…-Keys unter Einstellungen → API Keys mit {resource}:{action}-Scopes. Least-Privilege, Org-scoped, einmalig gezeigt (bcrypt-gehasht).

mka_live_•••• · agents:write

KI-lesbare Docs

llms.txt + llms-full.txt auf www.getmacha.com, plus eine OpenAPI-3.1-Spec mit x-required-scope an jeder Operation.

/api/v1/openapi.json

Vom Key zum laufenden Agent, in einer Session.

  • 1

    Scoped Key erstellen

    Unter Einstellungen → API Keys erstellen Sie einen mka_live_-Key mit genau den Scopes, die Sie brauchen. Er wird einmalig gezeigt.

  • 2

    Coding-Agent auf die Docs zeigen

    Legen Sie llms-full.txt + die OpenAPI-Spec in Claude Code oder Codex und setzen Sie MACHA_API_KEY.

  • 3

    Er listet Connectors, um Tools zu finden

    Der Agent ruft GET /connectors auf, um die echten Tool-Namen in Ihrer Org zu lernen, ohne Raten.

  • 4

    Er sendet /agents zur Erstellung

    Ein einziger idempotenter POST /agents verdrahtet Instructions und Tools. Die Response enthält die neue Agent-ID.

claude, baue einen WISMO-Agent
$ export MACHA_API_KEY=mka_live_••••
$ curl -s $MACHA/api/v1/connectors
   shopify · zendesk · …
$ curl -s -X POST $MACHA/api/v1/agents -d '{
    "handle":"wismo", "tools":[
      "shopify_get_order",
      "shopify_search_orders",
      "zendesk_add_public_reply" ] }'
  { "data":{ "id":"agent_7Qh2…", "handle":"@wismo",
    "model":"claude-sonnet", "tools_count":3 } }
 created

Wogegen Sie bauen können.

Eine ehrliche Karte der v1-Oberfläche. Konfiguration und Inhalt sind programmierbar; der Live-Runtime, Billing und sicherheitskritische Oberflächen bleiben bewusst im Dashboard.

Agents

Volles CRUD

Erstellen, lesen, aktualisieren, löschen, Instructions und die Tools, die jeder Agent aufrufen darf.

Custom Tools

Volles CRUD

Registrieren Sie Ihre eigene REST-API als Agent-Tools mit POST /custom_tools.

Sources

Volles CRUD

Verwalten Sie die Wissensquellen hinter Ihren Agents programmatisch.

Konversationen

Lesen

Blättern Sie die Konversationshistorie in Ihr Warehouse. Nur Lesen, Cursor-paginiert.

Connectors

Lesen

Listen Sie die Connectors und ihre Tool-Namen, die in Ihrer Org verdrahtet sind.

In v1 sind Triggers nur lesbar, richten Sie Webhook- und geplante Triggers im Dashboard ein und lesen Sie sie dann per API zurück. Live-Chat-Turns, Billing, Studies und Sidekick bleiben bewusst Dashboard-only.

Warum eine KI ihn wirklich steuern kann.

  • Ein Response-Envelope überall. Jeder Endpoint gibt { data, meta } zurück, mit einer request_id und next_cursor. Form einmal lernen.

  • Stabile, maschinen-schaltbare Fehlercodes. Fehler tragen einen stabilen code, nicht nur Text.

  • Scopes sind auffindbar. Ein 403 plus x-required-scope sagt dem Agent genau, welchen Scope er bei Ihnen anfragen soll.

  • Idempotente Retries duplizieren nie. Writes respektieren einen Idempotency-Key mit 24h Replay.

Ein Envelope, überall

{ "data": { … },
  "meta": { "request_id":"req_a1b2c3",
          "next_cursor":"eyJpZ…" } }

Fehler, auf die ein Modell verzweigen kann

{ "error": {
    "code":"insufficient_scope",
    "message":"needs agents:write" } }

Leitplanken, die es sicher machen zu delegieren.

Einem autonomen Agent einen Key zu geben funktioniert nur, wenn der Schadensradius klein, reversibel und auditierbar ist.

safe-to-delegate
  • Least-Privilege Scoped Keys — ein Key kann nur, was Sie ihm gewährt haben.

  • Idempotente Writes Idempotency-Key bedeutet, Retries duplizieren nie.

  • Rate Limits pro Key — 1.000/min · 10.000/h, mit Retry-After bei 429.

  • Soft Delete — Löschungen landen in einem 30-Tage-Papierkorb mit 1-Klick-Wiederherstellung.

  • Audit-Trail — jede API-Aktion ist getaggt „erstellt via API-Key <label>“.

  • Auto-Widerruf bei Leak — der Präfix mka_live_ wird auf öffentlichem GitHub gescannt und automatisch widerrufen.

Über einen Agent hinaus.

Sobald es eine API ist, greift Ihr gesamter Workflow-Werkzeugkasten.

Agents-as-Code in Git

Halten Sie Agent-Definitionen im Repo und lassen Sie CI beim Merge ein PATCH /agents fahren. Prompt-Änderungen wie Code reviewen.

Bulk-Verdrahtung

Legen Sie einen Sub-Agent pro Produktlinie in einer Schleife an, Stunden Klicken werden ein Skript.

Ihre eigene API als Tools

Registrieren Sie interne REST-Endpoints mit POST /custom_tools, damit Agents Ihre Systeme aufrufen.

Konversationen ins Warehouse

Blättern Sie GET /conversations per Cursor nach BigQuery oder Snowflake.

.github/workflows/agents.yml
# sync agent config bei jedem Merge auf main
$ curl -X PATCH $MACHA/api/v1/agents/$ID \
    -H "Idempotency-Key: $GITHUB_SHA" \
    --data @agents/wismo.json
 wismo aktualisiert · req_4f8a…

// kosten

Die API ist kostenlos. Agents über die API bauen und verwalten kostet null Credits, kein Metering, auf jedem Konto einschließlich Testversionen. Credits fallen erst an, wenn ein von Ihnen gebauter Agent tatsächlich läuft (ein Ticket bearbeitet oder auf einem Trigger feuert).

Was könnten Sie mit der Macha-API bauen?

API-Key holen → # dann Ihren Key in Claude Code, Codex oder Cursor einfügen

Oder lesen Sie die API-Dokumentation.

Häufig gestellte Fragen.

Was die API kann und nicht kann, wie sie abgesichert ist, mit welchen Coding-Agents sie funktioniert.

Ja, denn der Key trägt nur die Scopes, die Sie gewährt haben, und er ist Org-scoped. Geben Sie einem Discovery-Agent einen Read-Only-Key; reservieren Sie agents:write dafür, wenn Sie wirklich bauen lassen wollen. Löschungen sind soft (30-Tage-Papierkorb), Idempotenz verhindert Duplikate, jede Änderung wird mit einer request_id und dem Key-Label auditiert, und der Präfix mka_live_ wird von GitHub und GitGuardian gescannt, ein geleakter Key wird automatisch widerrufen.
In v1 sind Triggers, Chatbots, Team, Analytics und Org nur lesbar, Sie richten Webhook- und geplante Triggers im Dashboard ein und lesen sie dann per API zurück. Live-Chat-Turns, Billing, Studies und Sidekick sind bewusst Dashboard-only. Die API dient dem Bauen und Verwalten von Agents (Agents, Custom Tools und Sources sind volles CRUD), nicht dem Bedienen einer Konversation in Echtzeit.
Die API selbst ist kostenlos. Keys erzeugen und Agents, Connectors, Tools und Sources damit bauen und verwalten kostet null Credits, keine Kosten pro Aufruf, kein API-Metering, verfügbar auf jedem Konto einschließlich Testversionen. Das liegt daran, dass die API eine Verwaltungsebene ist, keine Ausführungsebene: Sie konfiguriert Agents im Dashboard, führt sie aber nicht aus. Credits fallen nur an, wenn ein Agent tatsächlich läuft, auf einem Trigger feuert oder ein Ticket bearbeitet und echte Aktionen ausführt. Diese Runtime-Kosten sind credit-basiert (pro KI-Aktion, pro Modell) und identisch, egal ob der Agent per Hand oder per API gebaut wurde.
Jeder Agent, der Shell-Kommandos ausführen und eine URL lesen kann. Claude Code, Codex und Cursor sind die naheliegenden: zeigen Sie ihnen llms-full.txt und die OpenAPI-Spec, setzen Sie MACHA_API_KEY in der Umgebung, und sie haben alles, um Ihre Connectors zu entdecken und Agents anzulegen. Da es eine schlichte REST-API hinter einem Bearer-Token ist, funktioniert derselbe Flow aus jedem Skript oder Framework.
Jeder Key ist auf eine Menge von {ressource}:{aktion}-Scopes beschränkt, z. B. agents:read und agents:write. Jede Operation in der OpenAPI-Spec deklariert den nötigen Scope via x-required-scope, ein Agent sieht also vor dem Aufruf, was ein Call verlangt. Fehlt dem Key ein Scope, liefert der Call 403 insufficient_scope und nennt genau, was benötigt wird, der Agent kann Sie dann bitten, den Key zu erweitern.

Übergeben Sie Ihren Key an Ihren Coding-Agent. Legen Sie los.

500 kostenlose Credits · ohne Zeitlimit, ohne Kreditkarte