Nesta página

Referência da API: MCP

O servidor MCP permite que assistentes de IA interajam com o ProcessMind por meio do Model Context Protocol. Ele usa JSON-RPC 2.0 sobre Streamable HTTP: envie initialize e depois tools/list para descobrir o catálogo de ferramentas. Ferramentas de leitura, como list_processes, só são listadas quando a chave de API tem o escopo read; ferramentas de gravação exigem o escopo write. Use tools/call para chamar uma ferramenta com seus argumentos. Fatos entre sessões podem ser armazenados com as ferramentas de memória (remember, recall, forget), e gerações de IA demoradas são acompanhadas por chamada de ferramenta: anexe uma referência de tarefa em _meta["io.modelcontextprotocol/related-task"] e o ProcessMind informará o status dessa tarefa junto com a chamada. Os métodos de extensão tasks/list, tasks/get e tasks/cancel não são disponibilizados.

Endpoint do servidor Model Context Protocol (JSON-RPC sobre Streamable HTTP)

JSON-RPC 2.0 sobre Streamable HTTP: initialize, tools/list, tools/call, resources/list, resources/read, prompts/list. As ferramentas de leitura exigem o escopo read da chave, e as ferramentas de gravação exigem o escopo write. O catálogo de ferramentas está documentado no guia do MCP. Autentique-se com x-api-key ou Authorization: Bearer <token> (token obtido no endpoint de token do OAuth).

Endpoint: POST /v1/mcp/{tenantId}

Autenticação: Chave de API com escopo de ambiente · escopo read · limite de taxa de 20 req/s (rajada de 40)

Parâmetros:

Nome Tipo Localização Obrigatório Descrição
tenantId string caminho Sim Formato: uuid

Corpo da solicitação:

Solicitação JSON-RPC do MCP

{}

Resposta (200):

Resposta JSON-RPC do MCP

{
	"message": "string"
}
Campo Tipo Obrigatório Descrição
message string Sim

Erros:

  • 401 Chave de API ausente, inválida, desativada ou expirada
  • 403 A chave de API não tem o escopo necessário ou acesso à organização, o ambiente está inativo ou o plano bloqueia o tipo de arquivo

Endpoint de autorização OAuth 2.1 (PKCE), redireciona com 302 de volta para redirect_uri com ?code=…

Endpoint: GET /v1/mcp/{tenantId}/oauth/authorize

Autenticação: Pública, sem chave de API · limite de taxa de 10 req/s (rajada de 20)

Parâmetros:

Nome Tipo Localização Obrigatório Descrição
tenantId string caminho Sim Formato: uuid
client_id string consulta Sim
redirect_uri string consulta Sim Formato: uri
code_challenge string consulta Sim
code_challenge_method S256 consulta Não Valores permitidos: S256
state string consulta Não

Erros:

  • 302 Redirecionamento para redirect_uri com code + state
  • 400 Solicitação inválida: por exemplo, uma expressão de filtro inválida, um processo sem modelo, um tipo de upload não compatível ou um campo obrigatório ausente
  • 401 Chave de API ausente, inválida, desativada ou expirada

Endpoint de token OAuth 2.0 (client_credentials ou authorization_code + PKCE)

Endpoint: POST /v1/mcp/{tenantId}/oauth/token

Autenticação: Pública, sem chave de API · limite de taxa de 5 req/s (rajada de 10)

Parâmetros:

Nome Tipo Localização Obrigatório Descrição
tenantId string caminho Sim Formato: uuid

Resposta (200):

Token de acesso

{
	"access_token": "string",
	"token_type": "Bearer",
	"expires_in": 0
}
Campo Tipo Obrigatório Descrição
access_token string Sim JWT Bearer de curta duração para POST /v1/mcp/{tenantId}
token_type Bearer Sim Valores permitidos: Bearer
expires_in number Sim

Erros:

  • 400 Solicitação inválida: por exemplo, uma expressão de filtro inválida, um processo sem modelo, um tipo de upload não compatível ou um campo obrigatório ausente
  • 401 Chave de API ausente, inválida, desativada ou expirada
  • 403 A chave de API não tem o escopo necessário ou acesso à organização, o ambiente está inativo ou o plano bloqueia o tipo de arquivo