CloudQuell
Pergunte ao seu assistente de IA sobre custos de AWS, Azure, GCP, Snowflake, OpenAI e Anthropic: análise de custos, anomalias, orçamentos, compromissos e recomendações de economia.
Servidor MCP hospedado
npx add-mcp 'https://mcp.cloudquell.com/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
Visão Geral do Servidor MCP CloudQuell
O servidor MCP CloudQuell permite que um agente de IA — Claude, Cursor, Goose, Codex ou qualquer cliente do Model Context Protocol — leia e atue sobre os dados de custo em nuvem e FinOps da sua organização em linguagem natural. Pergunte “por que nosso gasto com RDS saltou na semana passada?” ou “quais Savings Plans expiram nos próximos 30 dias?” e o agente chama as ferramentas CloudQuell corretas, com escopo para sua organização, e responde com base nos seus dados ao vivo.
É um servidor MCP remoto e hospedado — não há nada para instalar ou executar. Você conecta seu cliente MCP a uma URL, faz login uma vez com sua conta CloudQuell, e o agente recebe um conjunto selecionado de ferramentas de custo.
O acesso MCP / agente é um recurso pago. Usar as ferramentas exige que sua organização esteja em um plano CloudQuell pago. Uma organização Free pode se conectar e ver a lista de ferramentas, mas toda chamada de ferramenta retorna
upgrade_requiredaté você fazer upgrade. Consulte Acesso, limites e escopo de dados.
O que você pode fazer
O servidor expõe 64 ferramentas na superfície FinOps que você já usa no painel CloudQuell:
- Consultar custo — mês até a data vs. mês anterior, por conta, por serviço, pivotado por produto / tipo de uso / tag, na base contábil que você solicitar (
query_costs). - Responder “o que mudou?” — comparar dois períodos (ou usar um predefinido semana a semana / mês a mês / ano a ano) e classificar os principais responsáveis (
compare_periods). - Projetar gasto de fim de mês — a mesma previsão que o KPI “Fim de mês projetado” do painel mostra, em toda a organização e por serviço/conta, com uma nota honesta de confiança (
get_forecast). - Encontrar economia — redimensionamento, recursos ociosos, oportunidades de compromisso, com estimativas em dólares e esforço (
get_savings). - Investigar anomalias — destacar picos mês a mês e aprofundar em um único serviço até os recursos que o impulsionam (
list_anomalies,investigate_anomaly,get_resource_breakdown,get_weekly_cost_slices). - Acompanhar orçamentos e previsões — definições de orçamento e status atual de real vs. previsto com cruzamentos de limite (
get_budgets,get_budget_status). - Revisar compromissos — utilização de Reserved Instances e Savings Plans e expirações futuras (
list_commitments,get_expiring_commitments). - Auditar tags e alocação — lacunas de cobertura de tags, alocação de centro de custo e as regras por trás disso (
get_tag_coverage,get_allocation_breakdown,list_cost_centers,list_allocation_rules). - Ler relatórios salvos, agendamentos de relatórios e regras de alerta (
list_saved_reports,list_report_schedules,list_alert_rules,list_triggered_alerts). - Verificar se os números podem ser confiáveis — um veredito de
fresh/stale/degradedsobre cada conexão de provedor, com o motivo (get_data_freshness). Os dados de custo são ingeridos diariamente, não em tempo real, então esta é a primeira chamada certa antes de colocar um número diante de uma pessoa. - Ver o contexto da organização — qual organização o agente está atuando, seu papel nela, quem são os membros e quais convites estão pendentes (
get_current_organization,list_organizations,list_members,list_invites). - Fazer alterações com escopo — criar um orçamento, configurar regras de alerta e e-mails de relatórios agendados, enviar um convite de organização, gerenciar canais de notificação, marcar uma recomendação como aplicada, descartar uma anomalia, acionar uma ingestão (veja Somente leitura + gravações com escopo abaixo).
Consulte a Referência de ferramentas para a lista completa e agrupada com parâmetros, escopos e anotações.
O servidor também serve os seis fluxos de trabalho FinOps CloudQuell como prompts MCP (briefing semanal, revisão de gastos, triagem de anomalias, proteções de orçamento, ações de economia, higiene de alocação), para que um cliente que liste prompts obtenha os runbooks sem instalar o pacote de habilidades.
Somente leitura, e gravações desativadas por padrão
Das 64 ferramentas, 41 são leituras e 23 são gravações. Fora da caixa, as gravações são inacessíveis: toda organização começa com gravações MCP desativadas, incluindo as pagas existentes. Um agente recém-conectado pode analisar tudo e não alterar nada.
Uma gravação acontece somente quando todas as quatro condições a seguir são atendidas, verificadas no lado do servidor dentro do CloudQuell antes de qualquer chamada downstream:
- O token carrega o escopo
admin:write. Um token de conector interativo sempre carrega (Cognito não oferece alternância de consentimento por escopo); uma chave de serviçocak_nunca carrega e não pode. - A organização tem gravações MCP ativadas — um administrador da organização ativa isso em Configurações → Organização → Acesso ao agente de IA.
- O papel na organização do chamador é
adminousuper_admin. - A chamada passa em
confirm: true.
Como a verificação 1 é verdadeira para todo usuário de conector, incluindo um visualizador, são as verificações 2 e 3 que realmente decidem. Um agente não pode satisfazê-las por si mesmo: ativar gravações MCP via MCP é explicitamente recusado. Isso é mais rigoroso do que um prompt “permitir/negar” no lado do cliente. Consulte Autenticação e autorização e Segurança e privacidade.
Como é hospedado
| Aspecto | Detalhe |
|---|---|
| Hospedagem | AWS Lambda + API Gateway HTTP API, região us-west-2 |
| Transporte | HTTP Streamable, sem estado (respostas JSON; sem SSE, sem id de sessão) |
| SDK de protocolo | @modelcontextprotocol/sdk oficial (v1.x, fixado) |
| Autenticação | OAuth 2.1 + PKCE (S256) via interface hospedada CloudQuell (Cognito) |
| Endpoint | https://mcp.cloudquell.com/mcp |
| Verificação de saúde | GET https://mcp.cloudquell.com/health (pública, sem autenticação) |
| Versão do servidor | 0.5.0 · superfície de ferramentas v1 wave 4 (64 ferramentas) |
Como o transporte é sem estado, cada solicitação é independente: não há sessão de longa duração nem streaming iniciado pelo servidor. Operações longas (como geração assíncrona de relatórios, em breve) usarão um padrão de polling em vez de uma conexão em streaming.
Para agentes headless / agendados que não podem fazer login no navegador, organizações pagas podem emitir chaves de API de conta de serviço (cak_) em Configurações → Chaves de API (somente leitura, com escopo da organização, válidas por um ano). O gasto de tokens de IA/LLM é coberto por get_ai_spend (Anthropic + OpenAI; Bedrock é excluído — já está no seu gasto de nuvem AWS).
Em breve: geração assíncrona de relatórios (
generate_report/get_report_job_status). Consulte o Changelog.
Seus dados, seu escopo
O agente só vê dados da organização à qual o usuário conectado pertence. A identidade vem do seu login CloudQuell; o servidor resolve sua organização e papel a partir dele em cada solicitação e encaminha um token de curta duração com escopo para o backend. Não há acesso entre organizações e nenhuma maneira de um agente “selecionar” outro locatário do qual não seja membro. Consulte Acesso, limites e escopo de dados.
Para agentes
Se você é um agente de IA lendo estes documentos — ou apontando um para eles — há um resumo condensado e legível por máquina de toda a superfície MCP em /mcp/llms.txt: cada ferramenta com seus parâmetros, escopos e pegadinhas, o modelo de autenticação e os limites, em um único arquivo de texto simples. Ele acompanha a versão do servidor implantado e é mais barato de ler do que rastrear esta seção página por página.
Próximos passos
- Clientes suportados — escolha seu cliente.
- Conectando — adicione o conector e faça login (≈5 minutos).
- Habilidades FinOps — instale os runbooks de fluxo de trabalho empacotados (também em docs.cloudquell.com).
- Exemplos de prompts e fluxos de trabalho — experimente.
- Referência de ferramentas — a lista completa de capacidades.