Skip to main content
Um assistente conectado nunca recebe acesso geral à sua conta. Quatro respostas definem o alcance dele: Além disso, cada operação precisa ter sido concedida à conexão. E, no login com a conta, a pessoa precisa continuar tendo acesso à organização e a permissão exigida pela operação.
Tudo isso é conferido de novo a cada chamada. Se você revogar uma conexão, uma chave, um ambiente ou o acesso de alguém da equipe, a próxima chamada já é bloqueada. Não depende do token expirar no assistente.

Habilitar por ambiente

Um administrador liga e desliga o MCP em Developers → Agentes, ambiente por ambiente: Desligar um ambiente bloqueia na hora todas as conexões que apontam para ele. A conexão continua listada, mas as chamadas passam a responder environment_disabled.

Login com a conta ou chave de API

Login com a conta

O assistente descobre a autenticação a partir de https://mcp.chargefy.io e abre a tela oficial da Chargefy no navegador.

Escolher a organização

Cada conexão vale para uma organização. Se você participa de várias, escolhe uma na tela de autorização. Para usar outra, revogue a conexão e conecte de novo. Essa regra existe para um pedido nunca trocar de conta sem você perceber. “Liste os clientes” sempre significa os clientes daquela organização.

Escolher o nível por ambiente

Para a organização escolhida, cada ambiente habilitado oferece três opções:
  • Sem acesso;
  • Somente leitura;
  • Leitura e escrita.
Os ambientes habilitados já vêm marcados como somente leitura. Escrita é uma escolha explícita sua. Você pode, por exemplo, liberar leitura e escrita em teste e só leitura em produção. Quando a conexão tem um único ambiente, o assistente já sabe qual usar. Quando tem os dois, ele precisa dizer em cada chamada:
false é teste, true é produção. A organização já está fixada na conexão e não precisa ser informada.

O que o assistente pode alterar

Marcar “leitura e escrita” define o teto. Dentro dele, o assistente só altera o que o seu usuário pode alterar no painel: Se faltar a permissão, as leituras continuam funcionando e a alteração responde missing_capability.

Operações concedidas

Na tela de autorização, a Chargefy registra exatamente quais operações aquela conexão pode executar. É esse registro que permite explicar e auditar o que o assistente alcança. Se a Chargefy publicar uma operação nova depois, ela não entra sozinha nas conexões existentes. Você atualiza as permissões ou autoriza de novo quando quiser conceder o método novo.

Chave de API

Use uma chave de API de organização quando o contexto precisa ser fixo e previsível, como em um script ou em uma rotina de CI.
A chave já define:
  • a organização;
  • o ambiente, pelo prefixo ch_test_ ou ch_live_;
  • o alcance: read, write ou admin;
  • validade e revogação.
Por isso, uma conexão por chave não precisa informar organization nem livemode.

Escopos da chave

Chaves de plataforma (escopo platform_admin) são recusadas. O MCP opera uma organização por conexão e aceita somente chaves de organização.

Duas proteções para escrita

Confirmação antes de alterar

A confirmação humana acontece no assistente, não no servidor da Chargefy. Se você pedir “me mostre antes de executar”, o assistente mostra a operação e os dados e espera o seu aval. Para ajudar o assistente a decidir quando perguntar, a escrita é dividida em duas ferramentas: chargefy_api_create, que só adiciona, e chargefy_api_update, que altera algo que já existe e por isso é marcada como destrutiva. Assistentes que respeitam essa marcação pedem confirmação antes de cada atualização e costumam criar sem perguntar a cada chamada.

Proteção contra alterações duplicadas

Toda criação ou atualização exige um intent_id: um código único de 16 a 64 caracteres, gerado pelo assistente, que identifica aquela intenção de alteração. Um UUID serve.
Como funciona:
  • cada nova alteração recebe um intent_id novo;
  • se a chamada falhar por timeout ou queda de conexão, o assistente repete com o mesmo intent_id;
  • a repetição devolve o resultado original, em vez de criar o cliente de novo;
  • usar o mesmo intent_id com outra operação ou outros dados dá conflito;
  • leituras não usam intent_id.

Revogar ou reduzir acesso

Conexões feitas com a conta

Em Developers → Agentes, você pode:
  • atualizar as permissões de uma conexão;
  • revogar só o ambiente de teste ou só o de produção;
  • revogar a conexão inteira;
  • conectar de novo para mudar de organização ou de nível.
Se você autorizar o mesmo assistente de novo, a seleção nova substitui a antiga: ambientes desmarcados perdem o acesso e uma troca de organização revoga o acesso à anterior.

Atualizar permissões

Quando a Chargefy publica operações novas, as conexões existentes continuam só com o que você autorizou. A conexão aparece marcada como Atualização disponível, e a ação Atualizar permissões recalcula o acesso dentro do que você já concedeu: mesma organização, mesmo ambiente, mesmo nível. Antes de aplicar, você vê o que entra e o que sai. A mesma ação também reduz o acesso: operações que dependem de uma permissão que você perdeu saem da conexão, e organizações que você não alcança mais são revogadas. Para ampliar (outra organização, outro ambiente ou passar de leitura para escrita), conecte de novo.

Chave de API

Revogue a chave em Developers → Chaves de API. Revogar a chave corta a conexão de vez.
Se uma chave aparecer em commit, log, print de tela, conversa ou histórico compartilhado, considere que vazou. Revogue e crie outra.

Boas práticas

  • Comece em teste e somente leitura.
  • Com chave de API, use uma conexão para teste e outra para produção.
  • Libere escrita só pelo tempo e para o assistente que precisar.
  • Antes de autorizar, confira o nome e o domínio do aplicativo na tela de autorização.
  • Nunca coloque chaves de API em arquivos versionados.
  • Peça confirmação antes de alterações com impacto na operação.
  • Revise conexões sem uso em Developers → Agentes.

Erros de acesso

Continue

Tools e operações

Veja o catálogo completo e os argumentos de cada tool.

Exemplos de uso

Aplique o modelo de acesso em consultas e escritas seguras.