Agent gateway

Dokumenty pro agent gateway

Agent gateway je oddělená plocha na doméně agents.jobsai.cz. Klienti se registrují na hlavním webu, potom získají DPoP-vázaný OAuth2 token přes client-credentials.

Jak funguje agent gateway

  1. Vývojář vyplní registraci a potvrdí e-mail.
  2. Vývojář při registraci uvede veřejný DPoP klíč (JWK nebo JWKS URL). Po potvrzení e-mailu systém jednorázově zobrazí client_id a client_secret.
  3. Agent požádá o token na agents.jobsai.cz/v1/oauth/token s DPoP důkazem.
  4. MCP/A2A/ACP endpointy ověří DPoP vazbu tokenu a samostatný souhlas kandidáta.

DPoP: claim htu musí odpovídat přesné URL požadavku. Nonce je volitelná - buď ji vynechte, nebo použijte poslední hodnotu z response hlavičky DPoP-Nonce (vlastní vygenerovaná nonce bude odmítnuta). Autoritativní token endpoint najdete v OAuth metadatech.

Idempotence: každá zapisovací operace (MCP submit_application a withdraw_application, ACP POST /runs a /runs/{id}/cancel) vyžaduje hlavičku Idempotency-Key (UUID nebo token 8-255 znaků [a-zA-Z0-9_-]). Bez ní vrací 400 idempotency_key_required. Streamovací nástroje (subscribe, stream_matches) vrací přes tools/call jen ukazatel - samotný stream otevřete druhým požadavkem s Accept: text/event-stream.

Quickstart: připojte MCP klienta

Od nuly k prvnímu volání ve 3 krocích. Server běží na agents.jobsai.cz (streamable HTTP), čtecí nástroje vyžadují registrovaného agenta, zápisy navíc souhlasovou obálku kandidáta.

1. Zaregistrujte agenta

Na stránce Registrace agenta získáte client_id a client_secret (zobrazí se jen jednou). Token vydává OAuth 2.1 client credentials flow, discovery dle RFC 8414 (odkazy níže).

2. Přidejte server do klienta

Claude Desktop a kompatibilní klienti: přidejte do konfigurace mcpServers:

{
  "mcpServers": {
    "jobsai": {
      "type": "http",
      "url": "https://agents.jobsai.cz/v1/mcp"
    }
  }
}

Claude Code (CLI):

claude mcp add --transport http jobsai https://agents.jobsai.cz/v1/mcp

3. Zavolejte první nástroj

Po připojení klient načte tools/list. Začněte s search_jobs (vyhledávání živých nabídek) a get_job (detail). Zápisové nástroje vyžadují souhlasovou obálku - kandidát ji udělí v sekci Agentní přístup ve svém účtu.

Přehled nástrojů

NástrojOprávnění
search_jobsjobs:read
get_jobjobs:read
submit_applicationapplications:write + consent envelope
get_application_statusapplications:read + consent envelope
list_applicationsapplications:read + consent envelope
withdraw_applicationapplications:write + consent envelope
saved_jobsapplications:read/write + consent envelope
subscribe (SSE)applications:read + consent envelope
stream_matches (SSE)jobs:read

Ukázkové prompty

  • Find 5 open cook positions in Prague on JobsAI and compare their salary ranges.
  • Get the details of JobsAI job <id> and summarize the requirements in Czech.
  • With my JobsAI consent envelope, apply to job <id> and then check the application status.

Server najdete i v oficiálním MCP registry pod jménem cz.jobsai/jobsai.

Odkazy

Strojově čitelný přehled compliance (poskytovatel, kategorie rizika, lidský dohled, kontakt a práva subjektu údajů) najdete na /compliance.json.

Scope messages:write je rezervovaný pro budoucí endpoint zpráv a nyní se v tokenu nevydává.

Transparentnost a povinnosti provozovatelů AI agentů