O Ocean oferece uma API REST para acesso programático a dados de scan, informações de usuários, pontuações de risco e sistemas de detecção. Todos os endpoints usam chaves de API para autenticação e têm um limite de 1.000 requisições por hora.
A API do Ocean está disponível apenas para usuários com uma licença ativa ou participação em um Enterprise. Usuários gratuitos não podem criar nem usar chaves de API.
A única exceção é /v1/version, que é público e não precisa de chave de API.
URL base: https://api.anticheat.ac/v1
Autenticação: Envie sua chave de API pelo cabeçalho x-api-key
Opcional: Envie x-server-name para identificar qual dos seus servidores fez a chamada
/v1/scanned-users/lookup/:discordIdConsulte o histórico completo de scans, detecções, status de ban/aviso e contas relacionadas de um usuário do Discord
Permissão:scanned-users:lookup/v1/users/:discordId/risk-scoreObtenha a pontuação e o nível de risco calculados de um usuário do Discord
Permissão:user:risk-score/v1/pins/:pinCode/resultsConsulte de forma programática os resultados de scan dos seus próprios PINs
Permissão:pins:results/v1/pins/:pinCode/statusObtenha o progresso do scan em tempo real, a porcentagem de status e o resumo dos resultados dos seus PINs
Permissão:pins:status/v1/pins/createCrie PINs de scan pela API. Somente proprietários de Enterprise.
Permissão:pins:create (proprietário de Enterprise)/v1/db/query/:discordIdPesquise no banco de dados de cheaters por ID do Discord: perfil da comunidade, consulta na rede e correspondências de scans do Ocean
Permissão:db:query (acesso ao banco de dados)/v1/versionLeia a versão do cliente do Ocean atualmente ativa. Ideal para um verificador de versão
Permissão: nenhuma, este endpoint é públicohttps://api.anticheat.ac/mcpServidor MCP remoto que expõe os mesmos dados da API REST para agentes de IA via Streamable HTTP
Autenticação:OAuth 2.1Registro de uso
Toda chamada autenticada à API é registrada: qual chave foi usada, qual endpoint foi acessado, o IP de origem e o cabeçalho opcional x-server-name . Os registros são mantidos por 90 dias e servem para identificar compartilhamento de chaves e abuso. Eles nunca contêm a chave de API completa, apenas os primeiros 12 caracteres.
Se uma mesma chave atende vários servidores, envie um x-server-name diferente de cada um deles. É a forma mais rápida de mostrar qual servidor fez determinada chamada.
Limite de requisições
Todos os endpoints da API compartilham um limite global de 1.000 requisições por hora por chave de API. Os cabeçalhos de limite (X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset) são incluídos em todas as respostas.