CONEXÕES COM IA · MCP

Conecte seu assistente de IA.

Busque pagamentos, consulte saldos e crie faturas pela sua própria instalação do Wholly Crypto.

Seu servidor. Uma URL MCP.

Incluído no merchant 5.0.0+. Sem daemon extra, ambiente Node.js nem relay hospedado. Use o domínio de API configurado da instalação, por exemplo https://api.example.com/mcp.

  1. Abra Configurações → Acesso à API. Crie uma credencial dedicada e atribua os projetos de que seu assistente precisa. Comece com somente leitura.
  2. Em Conexões de IA · MCP, ative MCP. Selecione sua credencial, escolha Somente leitura e salve.
  3. Adicione a URL mostrada às configurações HTTP/MCP remotas do seu assistente.
  4. Para OAuth, entre no seu console de lojista. Revise o nome do cliente, o endereço de retorno e as permissões da credencial, depois aprove. Seu Basic Auth e TOTP existentes continuam se aplicando.
{
  "mcpServers": {
    "whollycrypto": {
      "url": "https://api.example.com/mcp"
    }
  }
}

Substitua o domínio de exemplo. Os formatos de configuração variam por cliente; escolha Streamable HTTP, não um comando local nem uma URL SSE antiga.

Pergunte sobre seus pagamentos.

  • “Mostre as últimas faturas não pagas da minha loja.”
  • “Quais ativos esta loja pode aceitar?”
  • “Consulte os saldos das carteiras e as entregas de webhooks que falharam.”
  • “Crie uma fatura de 25 EUR para o pedido 1042.” Exige permissão para criar faturas.

Oito ferramentas de leitura cobrem projetos, lojas, formas de pagamento, carteiras, faturas, histórico de entregas e conversões em cache. Uma nona ferramenta opcional cria faturas com as regras existentes da API.

Os resultados incluem IDs de projeto e loja. Os valores continuam como strings decimais. Cotações e saldos em cache preservam os dados de atualização; uma conversão não é uma cotação de fatura garantida.

Escolha o que o assistente pode acessar.

MCP vem desativado por padrão, inclusive após uma atualização. Chaves de API existentes não recebem acesso automaticamente. O assistente só vê projetos aprovados; restrições de IP e o limite REST da credencial também se aplicam ao MCP.

Para criar faturas, selecione uma credencial de leitura/gravação e Ler e criar faturas. Clientes OAuth precisam solicitar mcp:invoice:create, e você precisa marcar Permitir também criar faturas durante a aprovação.

Reutilize o mesmo idempotency_key e o corpo da fatura após esgotar o tempo de espera. Uma chave nova cria uma fatura nova. As regras normais de margem, tolerância, pagamento e crédito continuam se aplicando.

Sem exportação de chaves nem ferramentas de envio de dinheiro. MCP não pode revelar frases de recuperação, enviar fundos, fazer envios automáticos, reembolsar, reenviar notificações nem alterar contas, domínios ou faturamento.

OAuth, chaves bearer e revogação

Tokens de acesso OAuth duram 15 minutos. Tokens de atualização são rotacionados e a conexão dura até 30 dias. Reutilizar um token de atualização antigo revoga a conexão. Só são aceitas URLs de retorno registradas com HTTPS ou loopback.

Use Clientes conectados → Revogar para remover o acesso. Desativar MCP revoga conexões OAuth. Rotacionar credenciais, alterar a política MCP ou o domínio canônico da API exige uma conexão nova.

Clientes que aceitam cabeçalhos personalizados podem usar uma chave de API habilitada para MCP em Authorization: Bearer …. Essa chave preserva suas permissões REST separadas, então prefira OAuth para acesso somente MCP. Nunca cole segredos em chats, URLs nem código-fonte.

Aprove só clientes que você reconhece. Nomes de clientes não são verificados. Seu provedor de IA recebe as informações que você autoriza ler, incluindo dados de clientes retornados pelas ferramentas de faturas.

Se uma conexão falhar.

  • 404: ative MCP e use o host da API, não o do console ou checkout.
  • 401: reconecte com OAuth ou confira se sua credencial bearer é válida.
  • 403: confira acesso da credencial, projetos aprovados, origem e restrições de IP de origem.
  • 405 em GET: é esperado. Este endpoint sem estado usa POST e respostas JSON finitas, sem um fluxo SSE separado.
  • 429: aguarde o indicado em Retry-After. MCP e REST compartilham a cota da credencial.
  • Não consegue criar faturas: confira todas as permissões de gravação, o status do projeto e da loja, a disponibilidade para pagamentos e a verificação da conta de créditos.

Mantenha o cache e os desafios interativos da Cloudflare desativados para /mcp, /mcp/oauth/* e as rotas de descoberta OAuth. As listas de IPs permitidos precisam incluir os endereços de saída documentados do serviço do assistente.

Revisões do protocolo compatíveis: 2025-11-25, 2025-06-18 e 2025-03-26. O cliente precisa aceitar uma delas. Consulte a Referência da API para ver cada ferramenta, endpoint e formato de erro.

Escolha formas de pagamento por fatura.

Use invoice.payment_methods com chain_slug: "ethereum" e asset_tickers: ["USDC", "USDT"]. Encontre slugs e símbolos em Formas de pagamento da loja ou com list_payment_methods.

Merchant 5.4.0+ ignora opções inativas ou não aceitas. Se nenhuma corresponder, são usados os padrões da loja. Filtrar só por rede inclui todos os ativos aceitos ativos. Símbolos compartilhados exigem valores exatos de asset_ids. As verificações de disponibilidade e cotações continuam se aplicando, com erros específicos por rede. Lightning é separado; um array de seleção vazio é inválido. Formato de solicitação →