Skip to content

MCP remoto

O MCP remoto permite usar a SIPPulse AI de dentro de um cliente MCP: Claude, Cursor, VS Code, ChatGPT ou qualquer cliente que fale Streamable HTTP com descoberta OAuth. Você autoriza pelo navegador, escolhe a organização e o projeto, e o cliente passa a ter as ferramentas da plataforma.

Todas as conexões usam a mesma URL:

https://api.sippulse.ai/mcp

Este é o servidor MCP da própria SIPPulse AI. Para conectar seus agentes a servidores MCP de terceiros, veja Servidores MCP e Conexões MCP.

Como a conexão funciona

O cliente MCP descobre a configuração OAuth sozinho, a partir da URL do MCP:

  1. O cliente acessa a URL e recebe a indicação do servidor de autorização.
  2. O navegador abre a tela de consentimento da SIPPulse AI.
  3. A tela mostra a aplicação que está pedindo acesso, a organização, o projeto e as permissões envolvidas.
  4. Você aprova ou nega. Ao aprovar, o cliente recebe um token e já pode chamar as ferramentas.
  5. A renovação do token é automática enquanto o acesso continuar válido.
  6. Se o token expirar ou for revogado, o cliente pede autorização de novo.

Cada consentimento fica vinculado a uma organização e a um projeto acessível por você. O acesso combina o seu papel atual na organização com as permissões concedidas. Não é possível ampliar o acesso depois: para dar mais permissões, é preciso autorizar de novo.

Configurar o cliente

Claude Code

bash
claude mcp add --transport http sippulse https://api.sippulse.ai/mcp

Cursor e VS Code

No arquivo mcp.json do cliente:

json
{
  "servers": {
    "sippulse": {
      "type": "http",
      "url": "https://api.sippulse.ai/mcp"
    }
  }
}

Claude.ai (conector personalizado)

No Claude.ai, adicione um conector MCP personalizado e cole https://api.sippulse.ai/mcp como endereço do servidor. Outros clientes que aceitam um conector personalizado, como o ChatGPT, usam a mesma URL e o mesmo fluxo de autorização no navegador.

API key para automação

Para automações que não passam por consentimento interativo, use uma chave API no header Authorization:

Authorization: Bearer <sua_chave_api>

Uma chave API vinculada a um projeto fixa esse projeto e não pede escolha no navegador. Ela dá acesso ao catálogo completo de ferramentas do MCP, então guarde-a como qualquer outra credencial. A chave precisa ter as mesmas permissões que a ferramenta exige: a plataforma verifica o RBAC da chave, e uma chave API não ignora as permissões.

Permissões (escopos)

EscopoO que permite
spai:agents:readLer agentes e o catálogo de ferramentas internas
spai:agents:writeCriar, editar, validar e excluir agentes
spai:agents:executeExecutar um turno real em uma thread
spai:secrets:readVer apenas os nomes dos secrets do projeto
spai:channels:readLer implantações de SIP, WhatsApp e Telegram
spai:channels:writeCriar, editar, ativar, desativar e excluir implantações
spai:threads:readLer metadados de threads e um trecho do histórico
spai:threads:writeCriar, fechar e excluir threads
spai:models:readLer o catálogo de modelos da organização

Ler, escrever e executar são permissões diferentes: leitura nunca altera nada, escrita cria e modifica, e execução roda de fato um turno. Uma autorização somente leitura não altera nada, nem para owners e admins.

Ferramentas disponíveis

Todas as ferramentas são expostas pelo próprio MCP. A coluna Custo indica se a chamada consome créditos da sua organização.

Agentes

FerramentaO que fazEscopoCusto
agents_listLista os agentes do projeto efetivospai:agents:readNão
agents_getRetorna um agente já sanitizadospai:agents:readNão
agents_validateValida a configuração de modelo sem gravar o agentespai:agents:writeNão
agents_createCria um agente sem aceitar material secretospai:agents:writeNão
agents_updateAtualiza um agente sem aceitar material secretospai:agents:writeNão
agents_deleteExclui um agente após confirmação explícitaspai:agents:writeNão
internal_tools_listLista o catálogo de ferramentas internas do agentespai:agents:readNão

Modelos

FerramentaO que fazEscopoCusto
models_listLista os modelos da organização e suas capacidadesspai:models:readNão
models_getRetorna um modelo e o esquema de parâmetros do agentespai:models:readNão

Secrets

FerramentaO que fazEscopoCusto
secrets_listLista apenas os nomes dos secrets; valores e metadados nunca são retornadosspai:secrets:readNão

SIP

FerramentaO que fazEscopoCusto
sip_deployments_listLista as implantações SIPspai:channels:readNão
sip_deployments_getRetorna uma implantação SIPspai:channels:readNão
sip_deployments_applyAplica uma implantação SIP usando referências a secrets do projetospai:channels:writeNão

WhatsApp

FerramentaO que fazEscopoCusto
whatsapp_deployments_listLista as implantações de WhatsAppspai:channels:readNão
whatsapp_deployments_getRetorna uma implantação de WhatsAppspai:channels:readNão
whatsapp_deployments_createCria uma implantação de WhatsAppspai:channels:writeNão
whatsapp_deployments_updateAtualiza uma implantação de WhatsAppspai:channels:writeNão
whatsapp_deployments_activateAtiva uma implantação de WhatsAppspai:channels:writeNão
whatsapp_deployments_deactivateDesativa uma implantação de WhatsAppspai:channels:writeNão
whatsapp_deployments_deleteExclui uma implantação de WhatsApp após confirmação explícitaspai:channels:writeNão

Telegram

FerramentaO que fazEscopoCusto
telegram_deployments_listLista as implantações de Telegramspai:channels:readNão
telegram_deployments_getRetorna uma implantação de Telegramspai:channels:readNão
telegram_deployments_createCria uma implantação de Telegram usando nomes de secretsspai:channels:writeNão
telegram_deployments_updateAtualiza uma implantação de Telegramspai:channels:writeNão
telegram_deployments_activateAtiva uma implantação de Telegramspai:channels:writeNão
telegram_deployments_deactivateDesativa uma implantação de Telegramspai:channels:writeNão
telegram_deployments_deleteExclui uma implantação de Telegram após confirmação explícitaspai:channels:writeNão

Threads

FerramentaO que fazEscopoCusto
threads_listLista metadados de threads, sem históricospai:threads:readNão
threads_getRetorna uma thread sanitizada e limitadaspai:threads:readNão
threads_createCria uma thread para um agentespai:threads:writeNão
threads_runExecuta um turno em uma threadspai:agents:executeSim
threads_closeFecha uma threadspai:threads:writeNão
threads_deleteExclui uma thread após confirmação explícitaspai:threads:writeNão

threads_run é a única ferramenta que roda um turno de verdade e é cobrada como uma execução normal do agente. agents_validate apenas confere a configuração, sem inferência paga.

O que o MCP remoto nunca faz

  • Nunca retorna valores de secrets. secrets_list traz somente os nomes.
  • Nunca exclui sem confirmação: agents_delete e threads_delete exigem confirm: true no pedido.
  • threads_list nunca carrega o histórico, apenas metadados. threads_get devolve um trecho limitado e sanitizado da conversa.
  • Não expõe transcrição de áudio (STT).
  • Não tem ferramenta de streaming: cada chamada é uma requisição JSON.

Erros comuns

ErroO que significa
401A sessão expirou ou foi revogada. Autorize o cliente de novo.
403 insufficient_scopeA autorização não tem a permissão pedida. Autorize de novo incluindo essa permissão.

Nunca compartilhe tokens de acesso nem chaves API. Quem tem o token usa o MCP com as suas permissões. Se um token vazar, revogue o acesso imediatamente.

Revogar o acesso

Você revoga qualquer autorização a qualquer momento em Configurações > Acessos OAuth. Veja Acessos OAuth. A revogação é imediata: a partir do próximo pedido, o cliente precisa autorizar de novo.

Nota de protocolo

O MCP remoto usa o protocolo MCP 2026-07-28 em modo stateless, sem afinidade de sessão entre requisições.