Agent gateway
Dokumenty pro agent gateway
Agent gateway je oddělená plocha na doméně agents.jobsai.cz. Klienti se registrují na hlavním webu, potom získají DPoP-vázaný OAuth2 token přes client-credentials.
Jak funguje agent gateway
- Vývojář vyplní registraci a potvrdí e-mail.
- Vývojář při registraci uvede veřejný DPoP klíč (JWK nebo JWKS URL). Po potvrzení e-mailu systém jednorázově zobrazí client_id a client_secret.
- Agent požádá o token na agents.jobsai.cz/v1/oauth/token s DPoP důkazem.
- MCP/A2A/ACP endpointy ověří DPoP vazbu tokenu a samostatný souhlas kandidáta.
DPoP: claim htu musí odpovídat přesné URL požadavku. Nonce je volitelná - buď ji vynechte, nebo použijte poslední hodnotu z response hlavičky DPoP-Nonce (vlastní vygenerovaná nonce bude odmítnuta). Autoritativní token endpoint najdete v OAuth metadatech.
Idempotence: každá zapisovací operace (MCP submit_application a withdraw_application, ACP POST /runs a /runs/{id}/cancel) vyžaduje hlavičku Idempotency-Key (UUID nebo token 8-255 znaků [a-zA-Z0-9_-]). Bez ní vrací 400 idempotency_key_required. Streamovací nástroje (subscribe, stream_matches) vrací přes tools/call jen ukazatel - samotný stream otevřete druhým požadavkem s Accept: text/event-stream.
Quickstart: připojte MCP klienta
Od nuly k prvnímu volání ve 3 krocích. Server běží na agents.jobsai.cz (streamable HTTP), čtecí nástroje vyžadují registrovaného agenta, zápisy navíc souhlasovou obálku kandidáta.
1. Zaregistrujte agenta
Na stránce Registrace agenta získáte client_id a client_secret (zobrazí se jen jednou). Token vydává OAuth 2.1 client credentials flow, discovery dle RFC 8414 (odkazy níže).
2. Přidejte server do klienta
Claude Desktop a kompatibilní klienti: přidejte do konfigurace mcpServers:
{
"mcpServers": {
"jobsai": {
"type": "http",
"url": "https://agents.jobsai.cz/v1/mcp"
}
}
}Claude Code (CLI):
claude mcp add --transport http jobsai https://agents.jobsai.cz/v1/mcp3. Zavolejte první nástroj
Po připojení klient načte tools/list. Začněte s search_jobs (vyhledávání živých nabídek) a get_job (detail). Zápisové nástroje vyžadují souhlasovou obálku - kandidát ji udělí v sekci Agentní přístup ve svém účtu.
Přehled nástrojů
| Nástroj | Oprávnění |
|---|---|
| search_jobs | jobs:read |
| get_job | jobs:read |
| submit_application | applications:write + consent envelope |
| get_application_status | applications:read + consent envelope |
| list_applications | applications:read + consent envelope |
| withdraw_application | applications:write + consent envelope |
| saved_jobs | applications:read/write + consent envelope |
| subscribe (SSE) | applications:read + consent envelope |
| stream_matches (SSE) | jobs:read |
Ukázkové prompty
- Find 5 open cook positions in Prague on JobsAI and compare their salary ranges.
- Get the details of JobsAI job <id> and summarize the requirements in Czech.
- With my JobsAI consent envelope, apply to job <id> and then check the application status.
Server najdete i v oficiálním MCP registry pod jménem cz.jobsai/jobsai.
Odkazy
- MCP server (Streamable HTTP)
- OAuth metadata (RFC 8414)
- OAuth protected resource (RFC 9728)
- JWKS
- A2A agent card (transport discovery)
- ACP manifest (agent.json)
- ACP OpenAPI
- Discovery index (MCP + A2A + ACP)
- Strojově čitelný compliance.json
Strojově čitelný přehled compliance (poskytovatel, kategorie rizika, lidský dohled, kontakt a práva subjektu údajů) najdete na /compliance.json.
Scope messages:write je rezervovaný pro budoucí endpoint zpráv a nyní se v tokenu nevydává.