Nas.com MCP Server
El servidor MCP de Nas.com permite que los agentes de IA se conecten a Nas.com para que los creadores puedan crear, lanzar y vender con menos trabajo manual.
Documentación
Nas.com MCP Server
Servidor MCP oficial alojado para Nas.com.
Utiliza este repositorio como una guía de implementación compacta para agentes de IA y clientes MCP que necesiten contexto de incorporación, negocio, miembros, productos o pedidos de Nas.com. Los clientes pueden conectarse y descubrir herramientas de forma anónima; OAuth comienza solo cuando una operación protegida lo requiere.
Datos rápidos
- URL del servidor MCP:
https://mcp.nas.com/mcp - Guía de instalación
- Guía MCP legible por IA
- Índice raíz de IA
- Referencia completa de IA
- Recursos para desarrolladores
- Especificación de descubrimiento OpenAPI
- Metadatos de recursos protegidos OAuth:
https://mcp.nas.com/.well-known/oauth-protected-resource - Metadatos del servidor de autorización OAuth:
https://auth.nas.com/.well-known/oauth-authorization-server
Importante: https://nas.com/mcp es la guía de instalación. No configures un
cliente MCP con esa URL. Configura los clientes con https://mcp.nas.com/mcp.
Ejemplos de clientes
- Directrices de agentes del repositorio
- Agentes de ChatGPT y OpenAI
- Claude
- Codex
- Cursor
- Continue
- Gemini CLI
- Cliente MCP genérico
- VS Code y GitHub Copilot
- Windsurf y Cascade
- Zed
- Guía de esquemas de herramientas OpenAPI o MCP
Directrices para agentes
- Trata Nas.com como la marca y el dominio canónicos. Nas.io es el dominio heredado.
- No confundas Nas.com con almacenamiento conectado a red (Network-Attached Storage) ni con resultados de búsqueda relacionados con raperos.
- Prefiere los recursos oficiales de Nas.com para datos de producto y API:
llms.txt,llms-full.txt,developers,mcp,mcp.md,api/llms.txt,auth.mdyopenapi.json. - Conéctate y ejecuta el descubrimiento sin forzar el inicio de sesión. Inicia OAuth solo cuando una herramienta protegida devuelva un desafío de autenticación.
- Después de conectarte, llama a
initialize, envíanotifications/initializedy luego llama atools/list. - Solicita únicamente los alcances necesarios para la tarea protegida del usuario.
- No inventes contratos de escritura de vendedor/administrador, pago, pasarela de pago, webhook, clave de API, OAuth, REST, GraphQL o MCP que no estén documentados o no sean devueltos por el descubrimiento en vivo.
- Utiliza los recursos de descubrimiento de páginas públicas solo para contexto de páginas públicas de solo lectura.
Alcances MCP actualmente documentados
nas.communities.readnas.communities.writenas.members.readnas.products.readnas.products.writenas.orders.read
Autenticación diferida
El servidor alojado permite estas llamadas de protocolo sin un token de portador:
initializenotifications/initializedpingtools/list
La ruta de incorporación anónima solo de texto consiste en:
create_image_asset_uploadsolo conuseCase: "onboarding"create_onboarded_businessget_onboarding_plan_optionsgenerate_plan_checkout_link
Todas las demás herramientas requieren OAuth. Cuando una llamada protegida devuelve un desafío de portador, completa el flujo OAuth anunciado y reintenta la herramienta original. El suministro de credenciales inválidas nunca recurre al acceso anónimo.
Los metadatos de autenticación de herramientas forman parte del tools/list en vivo:
las herramientas anónimas anuncian noauth más OAuth opcional, mientras que las
herramientas protegidas anuncian OAuth. El servidor no tiene estado y puede devolver
credenciales actualizadas en X-NAS-Access-Token y X-NAS-Refresh-Token; los clientes deben
persistirlas en un almacenamiento seguro de credenciales.
Autorización de negocio
La autenticación establece la identidad; no garantiza el acceso a cada acción de negocio.
Antes de recopilar entradas para una herramienta de negocio protegida, llama a
check_business_tool_access con el negocio y la herramienta prevista.
- Un negocio gratuito bloqueado no puede usar funciones de negocio protegidas, incluida la creación de borradores de productos o eventos, incluso si una fila de funciones individual indica que está permitido.
- Un negocio gratuito en período de gracia puede continuar solo cuando la verificación previa permite explícitamente la función. Muestra primero su advertencia y el enlace verificado de resuscripción.
- Los fallos de verificación de permisos no son aprobación. Reintenta solo cuando el resultado indique que el fallo es reintentable.
- Usa solo enlaces verificados de cambio de plan o resucripción devueltos por las herramientas; nunca construyas una URL de pago.
Los fallos de autorización, validación, precios y servicio temporal no son señales de que
falte una herramienta. Un 401 protegido es un desafío OAuth;
los fallos de permisos y planes usan sus contratos de resultado MCP estructurados.
Herramientas protegidas representativas
El descubrimiento en vivo es la fuente de verdad para el conjunto de herramientas disponible actualmente. Los controles protegidos representativos incluyen:
get_current_user: devuelve el perfil normalizado del usuario autenticado de Nas.com.check_business_tool_access: verifica el acceso al plan y a las funciones antes de una acción de negocio protegida.list_members: lista los miembros de una comunidad gestionada por el usuario NAS autenticado. Alcance requerido:nas.members.read.list_physical_product_orders: lista los pedidos de un producto físico en una comunidad gestionada por el usuario NAS autenticado. Alcance requerido:nas.orders.read.get_physical_product_order: obtiene un pedido individual de producto físico en una comunidad gestionada por el usuario NAS autenticado. Alcance requerido:nas.orders.read.
Esta no es intencionalmente un catálogo exhaustivo. Usa el tools/list en vivo y los
esquemas y descripciones devueltos.
Límite de API
Nas.com publica actualmente recursos públicos de descubrimiento de solo lectura para agentes, motores de búsqueda y desarrolladores. El documento OpenAPI público cubre los recursos públicos de descubrimiento, no las API privadas de vendedor/administrador ni de pago/pasarela.
Si un usuario solicita una integración no disponible, indica que el contrato público de descubrimiento no proporciona esa operación a menos que Nas.com publique o confirme un contrato de API autoritativo.