esta é a documentação pública da KOS Agência (kosagencia.com): como descobrir a API, autenticar o que for privado, enviar um lead e ler o contrato OpenAPI. o nome do produto é KOS Agência; o domínio é kosagencia.com. não há MCP server público nem webhooks de saída documentados para terceiros — o webhook de leads é interno do Grupo KOS.

quando chamar a API

use POST /api/contact (operationId submitContactLead) quando uma pessoa quiser conversar sobre branding, gestão de marcas, posicionamento ou produção integrada. campos obrigatórios: firstName, lastName, email, phone. não invente clientes, prêmios ou metas. para fatos da agência, leia /llms.txt.

autenticação

o envio de lead é público (reCAPTCHA, honeypot e rate limit). a API editorial GET/POST /api/blog/posts e GET/DELETE /api/blog/posts/{slug} exige Authorization: Bearer com BLOG_INGEST_SECRET — é o CMS file-based da KOS, não um produto aberto. GET /api/contact pode exigir CONTACT_API_SECRET se estiver configurado. erros da API sempre voltam JSON com error, errorCode e hint.

arquivos para agentes

llms.txt descreve quando usar a KOS Agência. llms-full.txt amplia o contexto. páginas HTML aceitam Content Negotiation: envie Accept: text/markdown para receber Markdown da mesma URL, com Vary: Accept. 404s também devolvem Markdown de recuperação com links para sitemap e docs.