Além disso, cada operação precisa ter sido concedida à conexão. E, no login com a conta, a pessoa precisa continuar tendo acesso à organização e a permissão exigida pela operação.
Tudo isso é conferido de novo a cada chamada. Se você revogar uma conexão,
uma chave, um ambiente ou o acesso de alguém da equipe, a próxima chamada já
é bloqueada. Não depende do token expirar no assistente.
Habilitar por ambiente
Um administrador liga e desliga o MCP em Developers → Agentes, ambiente por ambiente:
Desligar um ambiente bloqueia na hora todas as conexões que apontam para ele. A conexão continua listada, mas as chamadas passam a responder
environment_disabled.
Login com a conta ou chave de API
Login com a conta
O assistente descobre a autenticação a partir dehttps://mcp.chargefy.io e abre a tela oficial da Chargefy no navegador.
Escolher a organização
Cada conexão vale para uma organização. Se você participa de várias, escolhe uma na tela de autorização. Para usar outra, revogue a conexão e conecte de novo. Essa regra existe para um pedido nunca trocar de conta sem você perceber. “Liste os clientes” sempre significa os clientes daquela organização.Escolher o nível por ambiente
Para a organização escolhida, cada ambiente habilitado oferece três opções:- Sem acesso;
- Somente leitura;
- Leitura e escrita.
false é teste, true é produção. A organização já está fixada na conexão e não precisa ser informada.
O que o assistente pode alterar
Marcar “leitura e escrita” define o teto. Dentro dele, o assistente só altera o que o seu usuário pode alterar no painel:
Se faltar a permissão, as leituras continuam funcionando e a alteração responde
missing_capability.
Operações concedidas
Na tela de autorização, a Chargefy registra exatamente quais operações aquela conexão pode executar. É esse registro que permite explicar e auditar o que o assistente alcança. Se a Chargefy publicar uma operação nova depois, ela não entra sozinha nas conexões existentes. Você atualiza as permissões ou autoriza de novo quando quiser conceder o método novo.Chave de API
Use uma chave de API de organização quando o contexto precisa ser fixo e previsível, como em um script ou em uma rotina de CI.- a organização;
- o ambiente, pelo prefixo
ch_test_ouch_live_; - o alcance:
read,writeouadmin; - validade e revogação.
organization nem livemode.
Escopos da chave
Duas proteções para escrita
Confirmação antes de alterar
A confirmação humana acontece no assistente, não no servidor da Chargefy. Se você pedir “me mostre antes de executar”, o assistente mostra a operação e os dados e espera o seu aval. Para ajudar o assistente a decidir quando perguntar, a escrita é dividida em duas ferramentas:chargefy_api_create, que só adiciona, e chargefy_api_update, que altera algo que já existe e por isso é marcada como destrutiva. Assistentes que respeitam essa marcação pedem confirmação antes de cada atualização e costumam criar sem perguntar a cada chamada.
Proteção contra alterações duplicadas
Toda criação ou atualização exige umintent_id: um código único de 16 a 64 caracteres, gerado pelo assistente, que identifica aquela intenção de alteração. Um UUID serve.
- cada nova alteração recebe um
intent_idnovo; - se a chamada falhar por timeout ou queda de conexão, o assistente repete com o mesmo
intent_id; - a repetição devolve o resultado original, em vez de criar o cliente de novo;
- usar o mesmo
intent_idcom outra operação ou outros dados dá conflito; - leituras não usam
intent_id.
Revogar ou reduzir acesso
Conexões feitas com a conta
Em Developers → Agentes, você pode:- atualizar as permissões de uma conexão;
- revogar só o ambiente de teste ou só o de produção;
- revogar a conexão inteira;
- conectar de novo para mudar de organização ou de nível.
Atualizar permissões
Quando a Chargefy publica operações novas, as conexões existentes continuam só com o que você autorizou. A conexão aparece marcada como Atualização disponível, e a ação Atualizar permissões recalcula o acesso dentro do que você já concedeu: mesma organização, mesmo ambiente, mesmo nível. Antes de aplicar, você vê o que entra e o que sai. A mesma ação também reduz o acesso: operações que dependem de uma permissão que você perdeu saem da conexão, e organizações que você não alcança mais são revogadas. Para ampliar (outra organização, outro ambiente ou passar de leitura para escrita), conecte de novo.Chave de API
Revogue a chave em Developers → Chaves de API. Revogar a chave corta a conexão de vez.Boas práticas
- Comece em teste e somente leitura.
- Com chave de API, use uma conexão para teste e outra para produção.
- Libere escrita só pelo tempo e para o assistente que precisar.
- Antes de autorizar, confira o nome e o domínio do aplicativo na tela de autorização.
- Nunca coloque chaves de API em arquivos versionados.
- Peça confirmação antes de alterações com impacto na operação.
- Revise conexões sem uso em Developers → Agentes.
Erros de acesso
Continue
Tools e operações
Veja o catálogo completo e os argumentos de cada tool.
Exemplos de uso
Aplique o modelo de acesso em consultas e escritas seguras.

