# Mandaí

> O Mandaí é uma infraestrutura B2B brasileira para enviar e acompanhar SMS transacional por API REST ou SDK JavaScript/TypeScript. Cada mensagem recebe um identificador estável e uma linha do tempo de tentativas, reconhecimento do provedor, entrega, falha, resultado inconclusivo e custo.

O produto atende times de produto e engenharia que enviam códigos de autenticação, alertas, confirmações e atualizações operacionais. Não é uma ferramenta de campanhas, CRM, prospecção ou disparo em massa.

## Informações essenciais

- Sandbox: gratuita, isolada de Produção, sem operadora, destinatário real ou cobrança; usa resultados determinísticos.
- Produção: disponível em self-service para workspace elegível após capacidade mensal contratada, pagamento conciliado e cobertura operacional saudável.
- Preço: R$ 49,00 por mês mais R$ 0,13 por SMS contratado no ciclo; não existe excedente sob demanda.
- Pagamento: uma cobrança Pix avulsa por ciclo, com conciliação via Woovi.
- Confiabilidade: idempotência, chaves por ambiente, webhooks assinados, estados explícitos e trilha de evidências.
- Cobrança por uso: um segmento entra no ledger somente quando existe acknowledgment do provedor para a tentativa.
- Resultado unknown: indica evidência insuficiente e não autoriza reenvio automático.
- Janela de reposição operacional: dias úteis, das 7h às 19h, no horário de Brasília. Isso não define uma janela garantida de despacho da API nem um horário garantido de entrega pela operadora.
- Contato: atendimento@mandaionline.com.

## Produto e preço

- [Página inicial](https://mandaionline.com/): visão do produto, contrato de estados, exemplos de API, calculadora e perguntas frequentes.
- [API de SMS transacional](https://mandaionline.com/solucoes/api-sms-transacional/): envio operacional, idempotência e evidência.
- [SMS OTP](https://mandaionline.com/solucoes/sms-otp/): autenticação com separação entre desafio e mensagem.
- [Preço](https://mandaionline.com/precos/): capacidade mensal, fórmula, exemplos e alteração de contrato.
- [Preço em formato legível por agentes](https://mandaionline.com/pricing.md): fórmula, limites e exemplos de capacidade mensal.
- [Encoding, segmentos e preço](https://mandaionline.com/docs/encoding-segments-and-pricing/): preview autoritativo e consumo da capacidade contratada.

## Guias técnicos

- [Como avaliar uma API de SMS transacional no Brasil](https://mandaionline.com/guias/api-sms-transacional-brasil/)
- [Boas práticas para autenticação com SMS OTP](https://mandaionline.com/guias/sms-otp-autenticacao/)
- [Status de entrega e DLR](https://mandaionline.com/guias/status-entrega-sms-dlr/)
- [Idempotência em APIs de SMS](https://mandaionline.com/guias/idempotencia-em-api-sms/)
- [Webhooks de SMS com segurança](https://mandaionline.com/guias/webhooks-sms-seguranca/)
- [GSM-7, UCS-2 e segmentos](https://mandaionline.com/guias/gsm-7-ucs-2-segmentos/)
- [Sandbox de API de SMS](https://mandaionline.com/guias/sandbox-api-sms/)
- [SMS transacional vs. SMS marketing](https://mandaionline.com/guias/sms-transacional-vs-marketing/)

## Blog

- [Blog Mandaí](https://mandaionline.com/blog/): artigos editoriais sobre SMS transacional, APIs, segurança e agentes de IA.
- [API de SMS transacional com evidência](https://mandaionline.com/blog/api-sms-transacional-com-evidencia/)
- [Sandbox de API de SMS sem risco](https://mandaionline.com/blog/sandbox-api-sms-sem-risco/)
- [Agentes de IA para operar SMS](https://mandaionline.com/blog/agentes-de-ia-para-operar-sms/)
- [Feed Atom](https://mandaionline.com/feed.xml)

## Model Context Protocol

- [Mandaí MCP](https://mandaionline.com/mcp/): endpoint, recursos, ferramentas e limites de segurança.
- [Descrição legível por agentes](https://mandaionline.com/mcp.md): contrato público resumido.
- [MCP Server Card](https://mandaionline.com/.well-known/mcp/server-card.json): transporte, versão e catálogo de ferramentas em formato legível por máquina.
- Endpoint remoto: https://mcp.mandaionline.com/mcp
- Ferramenta autenticada: `send_sms` aceita OAuth DPoP para o recurso MCP com `messages:create` ou API key Bearer com `messages:send`. Exige confirmação explícita e permanece sujeita aos escopos, ambiente, capacidade e gates da API. O token `service_auth` somente leitura da Sandbox não autoriza envio nem acesso ao MCP.

## Descoberta para agentes

- [API Catalog RFC 9727](https://mandaionline.com/.well-known/api-catalog): APIs de Produção, Sandbox e MCP.
- [Índice de Agent Skills](https://mandaionline.com/.well-known/agent-skills/index.json): instruções verificáveis para operar capacidades do Mandaí.
- [Registro de agentes](https://mandaionline.com/auth.md): service_auth com aprovação do usuário, DPoP e acesso somente leitura na Sandbox.
- [OAuth Authorization Server](https://auth.mandaionline.com/.well-known/oauth-authorization-server): discovery de Authorization Code + PKCE, PAR, DPoP, refresh rotation e revogação.
- [Agent Card A2A](https://a2a.mandaionline.com/.well-known/agent-card.json): skills, transporte, OAuth e capacidades do agente Mandaí.
- [Web Bot Auth](https://mandaionline.com/.well-known/http-message-signatures-directory): diretório de chaves para requisições automatizadas de saída.

## Documentação principal

- [Primeiros passos](https://mandaionline.com/docs/getting-started/): integração inicial pela Sandbox.
- [Migrar uma integração](https://mandaionline.com/docs/migration/): corte por evento de negócio, sem duplicar tentativas entre provedores.
- [Confiabilidade](https://mandaionline.com/docs/reliability/): estados, evidências e investigação operacional.
- [Autenticação](https://mandaionline.com/docs/authentication/): Bearer token e separação de ambientes.
- [Enviar mensagens](https://mandaionline.com/docs/messages/): contrato HTTP para criar uma intenção de SMS.
- [Estados de mensagem](https://mandaionline.com/docs/message-statuses/): evidência associada a cada estado.
- [Sandbox](https://mandaionline.com/docs/sandbox/): destinos e resultados determinísticos.
- [Webhooks](https://mandaionline.com/docs/webhooks/): configuração, envelope e entrega assíncrona.
- [Assinaturas de webhook](https://mandaionline.com/docs/webhook-signatures/): headers, HMAC-SHA256, corpo bruto e janela de cinco minutos.
- [Eventos de webhook](https://mandaionline.com/docs/webhook-events/): tipos públicos, privacidade e JSON Schema v1.
- [Tentativas de webhook](https://mandaionline.com/docs/webhook-retries/): timeout, códigos HTTP, retries e entrega at-least-once.
- [JSON Schema de webhook](https://mandaionline.com/schemas/webhook-event-v1.json): contrato legível por máquina do envelope público 1.0.
- [Erros e idempotência](https://mandaionline.com/docs/errors-and-idempotency/): recuperação sem duplicidade.
- [SDK JavaScript e TypeScript](https://mandaionline.com/docs/javascript-sdk/): instalação, envio, recursos e verificação de webhooks pelo pacote oficial.
- [MCP para agentes](https://mandaionline.com/docs/mcp/): conexão, ferramentas públicas e fronteira de segurança do servidor MCP.
- [OAuth para agentes](https://mandaionline.com/docs/oauth/): scopes, recursos, PKCE e DPoP.
- [A2A e Agent Card](https://mandaionline.com/docs/a2a/): tarefas, confirmação e acompanhamento por SSE.
- [Web Bot Auth](https://mandaionline.com/docs/web-bot-auth/): HTTP Message Signatures nos webhooks enviados pelo Mandaí.
- [Referência OpenAPI](https://mandaionline.com/docs/api-reference/): contrato canônico da API v1.
- [Suporte](https://mandaionline.com/docs/support/): identificadores seguros para investigação.

## Políticas

- [Termos de uso](https://mandaionline.com/terms/): contratação, contas, responsabilidades e disponibilidade.
- [Política de privacidade](https://mandaionline.com/privacy/): dados, bases legais, fornecedores, retenção e direitos.
- [Política de uso aceitável](https://mandaionline.com/acceptable-use/): comunicação transacional legítima e usos proibidos.

## Opcional

- [Changelog](https://mandaionline.com/docs/changelog/): mudanças de contrato, comportamento e operação.
- [Rate limits](https://mandaionline.com/docs/rate-limits/): retomada com Retry-After e backoff.
