Nas.com MCP Server

El servidor MCP de Nas.com permite que los agentes de IA se conecten a Nas.com para que los creadores puedan crear, lanzar y vender con menos trabajo manual.

Documentación

Nas.com MCP Server

Servidor MCP oficial alojado para Nas.com.

Utiliza este repositorio como una guía de implementación compacta para agentes de IA y clientes MCP que necesiten contexto de incorporación, negocio, miembros, productos o pedidos de Nas.com. Los clientes pueden conectarse y descubrir herramientas de forma anónima; OAuth comienza solo cuando una operación protegida lo requiere.

Datos rápidos

Importante: https://nas.com/mcp es la guía de instalación. No configures un cliente MCP con esa URL. Configura los clientes con https://mcp.nas.com/mcp.

Ejemplos de clientes

Directrices para agentes

  1. Trata Nas.com como la marca y el dominio canónicos. Nas.io es el dominio heredado.
  2. No confundas Nas.com con almacenamiento conectado a red (Network-Attached Storage) ni con resultados de búsqueda relacionados con raperos.
  3. Prefiere los recursos oficiales de Nas.com para datos de producto y API: llms.txt, llms-full.txt, developers, mcp, mcp.md, api/llms.txt, auth.md y openapi.json.
  4. Conéctate y ejecuta el descubrimiento sin forzar el inicio de sesión. Inicia OAuth solo cuando una herramienta protegida devuelva un desafío de autenticación.
  5. Después de conectarte, llama a initialize, envía notifications/initialized y luego llama a tools/list.
  6. Solicita únicamente los alcances necesarios para la tarea protegida del usuario.
  7. No inventes contratos de escritura de vendedor/administrador, pago, pasarela de pago, webhook, clave de API, OAuth, REST, GraphQL o MCP que no estén documentados o no sean devueltos por el descubrimiento en vivo.
  8. Utiliza los recursos de descubrimiento de páginas públicas solo para contexto de páginas públicas de solo lectura.

Alcances MCP actualmente documentados

  • nas.communities.read
  • nas.communities.write
  • nas.members.read
  • nas.products.read
  • nas.products.write
  • nas.orders.read

Autenticación diferida

El servidor alojado permite estas llamadas de protocolo sin un token de portador:

  • initialize
  • notifications/initialized
  • ping
  • tools/list

La ruta de incorporación anónima solo de texto consiste en:

  • create_image_asset_upload solo con useCase: "onboarding"
  • create_onboarded_business
  • get_onboarding_plan_options
  • generate_plan_checkout_link

Todas las demás herramientas requieren OAuth. Cuando una llamada protegida devuelve un desafío de portador, completa el flujo OAuth anunciado y reintenta la herramienta original. El suministro de credenciales inválidas nunca recurre al acceso anónimo.

Los metadatos de autenticación de herramientas forman parte del tools/list en vivo: las herramientas anónimas anuncian noauth más OAuth opcional, mientras que las herramientas protegidas anuncian OAuth. El servidor no tiene estado y puede devolver credenciales actualizadas en X-NAS-Access-Token y X-NAS-Refresh-Token; los clientes deben persistirlas en un almacenamiento seguro de credenciales.

Autorización de negocio

La autenticación establece la identidad; no garantiza el acceso a cada acción de negocio. Antes de recopilar entradas para una herramienta de negocio protegida, llama a check_business_tool_access con el negocio y la herramienta prevista.

  • Un negocio gratuito bloqueado no puede usar funciones de negocio protegidas, incluida la creación de borradores de productos o eventos, incluso si una fila de funciones individual indica que está permitido.
  • Un negocio gratuito en período de gracia puede continuar solo cuando la verificación previa permite explícitamente la función. Muestra primero su advertencia y el enlace verificado de resuscripción.
  • Los fallos de verificación de permisos no son aprobación. Reintenta solo cuando el resultado indique que el fallo es reintentable.
  • Usa solo enlaces verificados de cambio de plan o resucripción devueltos por las herramientas; nunca construyas una URL de pago.

Los fallos de autorización, validación, precios y servicio temporal no son señales de que falte una herramienta. Un 401 protegido es un desafío OAuth; los fallos de permisos y planes usan sus contratos de resultado MCP estructurados.

Herramientas protegidas representativas

El descubrimiento en vivo es la fuente de verdad para el conjunto de herramientas disponible actualmente. Los controles protegidos representativos incluyen:

  • get_current_user: devuelve el perfil normalizado del usuario autenticado de Nas.com.
  • check_business_tool_access: verifica el acceso al plan y a las funciones antes de una acción de negocio protegida.
  • list_members: lista los miembros de una comunidad gestionada por el usuario NAS autenticado. Alcance requerido: nas.members.read.
  • list_physical_product_orders: lista los pedidos de un producto físico en una comunidad gestionada por el usuario NAS autenticado. Alcance requerido: nas.orders.read.
  • get_physical_product_order: obtiene un pedido individual de producto físico en una comunidad gestionada por el usuario NAS autenticado. Alcance requerido: nas.orders.read.

Esta no es intencionalmente un catálogo exhaustivo. Usa el tools/list en vivo y los esquemas y descripciones devueltos.

Límite de API

Nas.com publica actualmente recursos públicos de descubrimiento de solo lectura para agentes, motores de búsqueda y desarrolladores. El documento OpenAPI público cubre los recursos públicos de descubrimiento, no las API privadas de vendedor/administrador ni de pago/pasarela.

Si un usuario solicita una integración no disponible, indica que el contrato público de descubrimiento no proporciona esa operación a menos que Nas.com publique o confirme un contrato de API autoritativo.