Attensira
Leia e aja sobre os dados de visibilidade de busca por IA da Attensira via Streamable HTTP.
Documentação
Servidor MCP da Attensira
Consulte seu workspace Attensira e aja sobre ele de dentro do seu assistente de IA, via Streamable HTTP com OAuth ou uma chave de API com escopo de workspace.
O servidor MCP da Attensira coloca seus dados de visibilidade dentro do assistente em que você já trabalha. Em vez de alternar para o dashboard, ler um número e carregá-lo de volta manualmente, seu assistente consulta o workspace diretamente e depois o altera — adicionando prompts, executando automações — na mesma conversa.
O que o MCP oferece que o dashboard não oferece
O dashboard mostra números. O MCP permite que um assistente leia esses números e aja sobre eles sem que você saia do trabalho que está fazendo. Isso fecha o ciclo entre notar algo e mudar algo.
Concretamente: enquanto edita uma página de preços, você pode perguntar quais prompts mencionam um concorrente e não você, e então adicionar três novos prompts cobrindo a lacuna — uma conversa, sem alternar de aba. Ao revisar um lançamento, você pode puxar a participação de voz dos últimos 30 dias, compará-la com o período anterior e verificar se o delta é estatisticamente real antes que alguém o escreva em um relatório.
O servidor expõe 33 ferramentas em oito grupos: encontrar e medir (search, get_analytics, deciding_sources, win_plan, get_prompt, get_page), os comprovantes por trás dos números (answer_history, answer_slice, citation_timeline, page_history), rastrear (add_prompts, remove_prompt, add_competitor, remove_competitor), caixa de entrada (list_inbox, resolve_inbox_task, approve_work_item, decline_work_item), automações (list_automations, get_automation, create_automation, run_automation, delete_automation, update_automation), agente (ask, get_session), conta e configurações (get_account, get_brief, get_ai_traffic_install, connect_github, update_settings) e memória (record_observation, write_skill). Dezessete são somente leitura. Três são destrutivas: remove_prompt, remove_competitor e delete_automation. Três gastam créditos: add_prompts, run_automation e ask.
Se o que você está construindo é seu próprio código em vez de um assistente, a API REST expõe dezesseis dessas capacidades como endpoints HTTP convencionais. Ela aceita apenas uma chave de API — sem OAuth — e essas chaves não expiram.
Aviso
Um assistente com acesso de escrita — por uma chave de API criada como leitura e escrita, ou por qualquer conexão OAuth, que sempre carrega escrita — pode excluir prompts, concorrentes e automações, e pode gastar créditos. Trate qualquer uma dessas credenciais como uma credencial de workspace, não como um token de leitura.
Como funciona a autenticação
O servidor aceita duas credenciais, e aceita ambas permanentemente. Qual você quer depende de haver um humano presente quando o cliente inicia.
| OAuth | Chave de API estática | |
|---|---|---|
| Melhor para | Clientes de IA interativos — Claude, Claude Code, Cursor, VS Code, ChatGPT | Chamadores headless — n8n, CI, scripts agendados |
| O que você faz | Cole a URL do servidor e entre pelo navegador | Crie uma chave e envie Authorization: Bearer atn_live_<32 hex> |
| O que fica no disco | Um token renovável que o cliente gerencia. Nenhum segredo que você precise colocar | Uma chave de longa duração em um arquivo de configuração ou cofre de segredos |
| Expiração | Tokens de acesso são de curta duração e renovam silenciosamente; você entra novamente ocasionalmente | Nunca, até você revogá-la |
| Como você a remove | Remova o servidor no cliente | Revogue-a em Configurações → Desenvolvedor, efetivo na próxima solicitação |
Prefira OAuth sempre que um navegador puder abrir. Não há chave para colar, então não há nada para vazar em um arquivo de configuração versionado, e revogar um cliente deixa os outros funcionando. Use uma chave quando nada puder concluir um login no navegador — esse caso é real e suportado, por isso as chaves não são descontinuadas aqui. A mecânica completa está na referência OAuth; criação e escopos estão em Chaves de API.
De qualquer forma, a credencial nomeia sua organização. Cada ferramenta aceita um project opcional, então uma conexão alcança todos os workspaces que a organização possui — uma agência que opera três domínios conecta uma vez, não três. Omita-o e o padrão é usado: para uma conexão com login, esse é o único workspace da organização, e para uma chave estática, é o workspace em que a chave foi criada. Uma organização com vários workspaces e uma conexão com login não tem padrão, então as ferramentas pedem que você nomeie um. get_account lista os ids e é a única ferramenta que responde sem um workspace.
Isso ainda é um limite. Um id de workspace fora da sua organização retorna como um workspace que não existe — a mesma resposta que um que nunca existiu, então nomear um id que você não possui não lhe diz nada.
Uma chave de API é exibida exatamente uma vez, porque apenas um hash é armazenado; a Attensira não pode reexibi-la, e uma chave perdida é substituída em vez de recuperada.
Onde o servidor está hospedado
O endpoint é https://mcp.attensira.com/mcp, e ele fala apenas Streamable HTTP. Um cliente que fala apenas stdio não pode alcançá-lo diretamente e precisa de uma ponte — veja Conectar um cliente. https://mcp.attensira.com/healthz não requer autenticação e responde sem chave, o que o torna uma verificação de alcance útil quando um cliente fica em silêncio sobre por que falhou.
Próximos passos
Configuração copiável e colável para Claude Code, Cursor, VS Code, Codex, ChatGPT, n8n e mais. Todas as 33 ferramentas, seus argumentos e quais custam créditos. Endpoints, escopos, PKCE e tempos de vida de token, para autores de clientes e revisores. Prompts trabalhados que obtêm respostas úteis na primeira tentativa. Veja quais aplicativos têm acesso e revogue um. Criação, escopos e a revelação única.Nota
Algo não está funcionando? Solução de problemas cobre 401s, logins que nunca retornam, ferramentas ausentes, credenciais revogadas, resultados vazios e timeouts.