Documentação
Servidor MCPConectar

Conectar

Como conectar ao servidor MCP da Minha CNH — API key server-to-server ou OAuth por usuário para clientes de IA desktop (Claude Desktop, Claude Cowork, ChatGPT).

Há duas formas de conectar ao servidor MCP: com a API key da organização (server-to-server, o backend/agente da sua organização usando a mesma chave da API REST) ou via OAuth por usuário, para clientes de IA desktop como Claude Desktop, Claude Cowork e ChatGPT — ver Conexão OAuth.

Conectar com API key

Para clientes que aceitam configuração de servidores MCP via HTTP (ex.: agentes customizados), declare o endpoint e o header de autenticação:

{
  "mcpServers": {
    "minha-cnh": {
      "url": "https://minhacnh.doutormultas.com.br/api/mcp",
      "headers": {
        "Authorization": "Bearer cnh_live_<prefix>_<secret>"
      }
    }
  }
}

Descoberta é pública; a execução exige autenticação

initialize, ping e tools/list respondem sem autenticação — tools/list é o catálogo público de ferramentas (os schemas estão todos documentados em Ferramentas). Só tools/call exige Authorization (a API key cnh_live_<prefix>_<secret> no caminho server-to-server, ou o token OAuth no caminho desktop) — sem credencial válida, a chamada falha com erro de autenticação (ver Erros). O billing e o acesso aos dados são sempre aplicados no tools/call.

Conexão OAuth (clientes desktop)

Clientes de IA desktop — Claude Desktop, Claude Cowork, ChatGPT — não guardam uma API key de organização e esperam o fluxo moderno de conector MCP. Para esses, o servidor também aceita OAuth 2.1 (com PKCE e registro dinâmico de cliente): basta colar o endpoint como um conector e autenticar.

  1. No cliente, adicione um conector MCP personalizado apontando para https://minhacnh.doutormultas.com.br/api/mcp (no Claude Desktop: Configurações → Conectores → Adicionar conector personalizado).
  2. O cliente descobre o servidor de autorização automaticamente e abre o login da Minha CNH.
  3. Depois do login, você escolhe qual das suas organizações (com API habilitada) o assistente vai usar — é essa organização que consome créditos e cujos limites se aplicam. Se você só tem uma organização elegível, o passo é pulado.
  4. Pronto — o assistente chama as mesmas ferramentas, com o mesmo billing e rate limits da API key.

Uma organização por usuário

Cada usuário liga o conector a uma organização de cada vez; reautorizar troca a organização vinculada. Um usuário sem nenhuma organização com API habilitada não consegue concluir o consentimento.

As ferramentas não apareceram no chat?

Se o conector autentica mas as ferramentas não surgem, reconecte — remova e adicione de novo (ou desative e reative o conector). O cliente refaz a descoberta e passa a listar as ferramentas. Confirme também que a organização escolhida tem o acesso à API habilitado.

Gerenciar o acesso

Para desconectar, remova o conector no próprio cliente de IA. Reautorizar com um conector já existente apenas troca a organização vinculada (uma por usuário). Para revogar o vínculo pelo lado do servidor, fale com o suporte.

O caminho de API key acima continua recomendado para integrações server-to-server — backends e agentes que rodam sem um usuário interativo.

Autenticação

Para o caminho server-to-server, é a mesma API key da API REST, no mesmo formato: Authorization: Bearer cnh_live_<prefix>_<secret>. Não existe uma chave separada para MCP. Veja Autenticação para gerar, rotacionar e revogar chaves. Clientes desktop usam o fluxo OAuth em vez da API key.