MCP · Integração com agentes
Mandaí MCP para agentes e ferramentas de IA
O servidor MCP mantém fatos e cálculos públicos sem autenticação. A ferramenta send_sms exige uma chave Mandaí no header Authorization e usa a mesma autorização, idempotência e trilha de evidências da API.
Endpoint remoto
Clientes compatíveis podem se conectar a https://mcp.mandaionline.com/mcp. Recursos de consulta são públicos; send_sms exige Bearer token com messages:send.
{
"mcpServers": {
"mandai": {
"url": "https://mcp.mandaionline.com/mcp",
"headers": { "Authorization": "Bearer ${MANDAI_API_KEY}" }
}
}
}Recursos publicados
Os recursos usam URIs estáveis e conteúdo legível por máquinas.
- mandai://product — posicionamento, ambientes e contato.
- mandai://pricing — fórmula e regras da capacidade mensal.
- mandai://docs/getting-started — integração inicial.
- mandai://docs/message-statuses — significado dos estados.
- mandai://docs/recipient-automation — públicos, modelos e agendamentos.
- mandai://openapi/v1 — contrato OpenAPI versionado.
Ferramentas
estimate_monthly_contract, preview_sms e explain_message_status são públicas e read-only. send_sms é autenticada, idempotente e encaminha a operação à API canônica.
Limites de segurança
A chave nunca é argumento da ferramenta: o cliente MCP envia Authorization no transporte. O servidor não armazena o segredo e a API continua responsável por escopo, tenant, ambiente, capacidade, rate limit e evidências.
Perguntas frequentes
O MCP pode enviar SMS?
Sim. Configure uma chave Sandbox ou Produção no header Authorization e use send_sms com ambiente e chave de idempotência explícitos.
Preciso fornecer uma chave de API?
Somente para send_sms. Recursos públicos não exigem chave. Configure o segredo no ambiente do cliente MCP, nunca como argumento de ferramenta ou no repositório.