Model Context Protocol — acesso remoto via HTTPS
Configure seu cliente MCP com a URL abaixo (transporte
streamable-http):
https://<seu-dominio>/mcp
O acesso ao MCP do BizLink usa um Bearer token no header HTTP, validado antes de qualquer chamada:
Protege o endpoint na internet. Enviado em
toda requisição no header Authorization: Bearer.
Sem ele, o servidor responde 401 Unauthorized.
# Header HTTP — token do servidor
Authorization: Bearer <token-do-servidor>
A segurança dos dados é garantida pelo
Row Level Security (RLS) do Supabase, que filtra
automaticamente todas as queries por empresa_id.
O agente de IA só enxerga dados da empresa autorizada.
O servidor expõe as seguintes tools para consulta ao ERP:
listar_empresas
— lista as empresas cadastradas
listar_pessoas
— lista clientes/fornecedores por empresa
listar_contas_financeiro
— contas a pagar/receber com JOINs e filtros por período
listar_produtos
— lista produtos/serviços por empresa
Servidores MCP remotos (HTTP/SSE) são suportados por:
# Handshake inicial (initialize) curl -X POST https://<seu-dominio>/mcp \ -H "Authorization: Bearer <token-do-servidor>" \ -H "Content-Type: application/json" \ -H "Accept: application/json, text/event-stream" \ -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"exemplo","version":"1.0"}}}'
Após o handshake, chame as tools passando
empresa_id como parâmetro. O RLS do Supabase
garante o isolamento dos dados entre empresas.
Framework FastMCP 3.x sobre o protocolo
Model Context Protocol. Suporta stdio (local) e
streamable-http/SSE (remoto).
Acesso via cliente Python supabase-py.
Row Level Security ativo em todas as ~80 tabelas,
filtrando por empresa_id.