llms.txt |
Dois caminhos, uma API. Cole o nosso llms.txt no Cursor, Claude Code ou ChatGPT — ou construa apps reais no navegador com Publishable Keys. Sem SDK, sem backend, sem CORS hell.
Copie. Cole. Publique código.
Cole llms.txt no Cursor, Claude Code, Windsurf ou ChatGPT — a IA escreve integrações funcionais.
Apps AI-Canvas com chamadas API reais.
Construa apps React de um único arquivo que chamam a nossa API direto do navegador — em Claude Artifacts, ChatGPT Canvas, Gemini ou Grok. Publishable Keys (po_pk_) estilo Stripe — scope limitado, budget travado, origin bloqueada.
Confiança de empresas líderes em todo o mundo
Feito para IA — não para Postman.
A Postman Collection é 1,5 MB de JSON otimizado para Postman/Insomnia/Bruno. llms.txt é Markdown puro — um formato que todo LLM lê nativamente.
Postman Collection
~1.5 MBImporte em Postman, Insomnia, Bruno — teste com um clique, debug, compartilhamento em equipe.
Ir para Postman →llms.txt (Hub)
~53 KBÍndice curto — para colar na IA e descobrir endpoints rapidamente.
llms.txt →llms-full.txt
~780 KBCada endpoint com params, respostas e códigos de erro — para colar quando você constrói integrações reais.
llms-full.txt →Exemplos de prompts
Estes prompts funcionam em Claude, Cursor, Windsurf, ChatGPT, Gemini e qualquer outra IA de código.
Leia esta documentação de API:
https://api.paperoffice.ai/latest/docs/llms-full.txt
Escreva uma função Python que recebe um PDF e retorna o texto OCR extraído. @Docs https://api.paperoffice.ai/latest/docs/llms-full.txt
Construa um endpoint FastAPI que classifica faturas via /documentai/classify. Você tem acesso à API PaperOffice. A spec completa está em:
https://api.paperoffice.ai/latest/docs/llms-full.txt
Use um token Bearer no header Authorization. Cada IA fala llms.txt.
Markdown é a língua nativa dos LLMs modernos. Jogue a URL em qualquer ferramenta que leia docs.
Zero confiança necessária — as regras estão no concreto.
As Publishable Keys permanecem seguras mesmo se alguém as copiar do código fonte do seu AI-canvas artifact.
Endpoints perigosos bloqueados
DELETE, admin, billing, webhooks e gestão de tokens — hardcoded bloqueados, independente do scope.
Budget cap imediato
Ao atingir o limite de créditos: HTTP 402 BUDGET_EXHAUSTED. Nem um crédito a mais.
Rate limiting via Redis
Sliding-window por token. Exceder → HTTP 429.
Header Origin obrigatório
O navegador define automaticamente. Abuso servidor-a-servidor de um po_pk_ vazado é impossível.
Revoke instantâneo
Clique "Revoke" — cache Redis invalidada na hora. Chave comprometida morre em milissegundos.
Scopes granulares
Cada scope é ligado/desligado individualmente no dashboard.
Do zero ao código funcional em 30 segundos
Copie a URL
Pegue llms-full.txt para spec completa ou llms.txt para índice enxuto.
Cole na sua IA
Claude busca URLs. Cursor tem @Docs. ChatGPT navega.
Prompt e publique
A IA entende cada endpoint, auth, pricing e código de erro.
ReadyTudo que você precisa saber sobre Publishable Keys.
Isso realmente só funciona em Claude Artifacts?
Não — po_pk_ funciona em toda plataforma AI-Canvas moderna: Claude Artifacts, ChatGPT Canvas, Gemini (Canvas e Gems), Grok Workspaces e qualquer ambiente no navegador como v0.dev, Bolt.new, StackBlitz ou CodeSandbox. As quatro origens de IA já são whitelistadas; seu domínio pode ser adicionado também.
Qual é a diferença entre po_pk_ e po_sk_?
po_sk_ (Chave Secreta) destina-se à integração servidor-a-servidor — acesso total a toda a API, nunca a coloque no navegador. po_pk_ (Publishable Key) foi construída para código de navegador: escopo limitado a grupos de endpoints explicitamente permitidos, com um limite de crédito vitalício e bloqueio de origem. Uma po_sk_ dentro de um artefato AI-canvas seria um desastre total — uma po_pk_ é, por design, limitada ao dano esperado.
E se o meu po_pk_ virar público?
O dano fica contido: origin-lock, budget cap, rate limiting. "Revoke" no dashboard o mata instantaneamente.
Posso usar minhas próprias origens, tipo minha-empresa.com?
Sim. Ao criar a chave defina uma lista de origens permitidas. O preset WIDGET foi feito para isso.
Como defino o budget de créditos?
Na criação você escolhe um limite vitalício (padrão: 1.000, AIDEMO: 2.000, WIDGET: 5.000). Ajustável a qualquer momento.
A po_pk_ é faturada de forma diferente da po_sk_?
Não. Toda chamada de API consome os mesmos créditos da sua conta principal — seja via po_sk_, po_ut_ ou po_pk_. O limite de orçamento do po_pk_ é uma camada extra de segurança, não um nível de preço separado.
Quais endpoints são proibidos para po_pk_?
Todos os métodos DELETE e todos os endpoints de administração, faturamento, webhooks e gerenciamento de tokens são bloqueados por hardcode — independentemente do que você selecionar no escopo. Portanto, é tecnicamente impossível excluir dados, ler informações de faturamento ou criar novos tokens com um po_pk_.
Menos tokens, prompts mais baratos, sem boilerplate JSON — llms.txt é conteúdo puro para raciocínio puro de IA.
Pronto para o prompt?
Copie, cole, publique — na sua IDE ou direto no navegador. Dois caminhos, uma API, sem lock-in.