Flottix

Agentes de IA determinísticos de registro de ativos de TI operam via MCP - agentes realizam onboarding, offboarding e auditoria de hardware e licenças; humanos aprovam. OAuth 2.1, escopos por recurso, trilha de auditoria imutável. Plano gratuito: 50 itens, acesso total aos agentes.

Servidor MCP hospedado

npx add-mcp 'https://flottix.app/api/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Guia rápido do agente Flottix

Coloque um agente de IA (Claude, Codex, Cursor, Antigravity, pi, Cline, Gemini CLI, qualquer cliente MCP) operando seu registro de ativos de TI em menos de um minuto.

1. Crie uma chave de API

No painel (https://flottix.app): Agentes (barra lateral) → nomeie sua chave → Criar chave. O preset padrão Leitura/Escrita concede todos os escopos de read:*, write:* e checkout:* — o suficiente para operar todo o registro. Acesso Total adiciona o escopo admin (ignora todas as verificações: gerenciamento de usuários, chaves de API, configurações da organização).

A chave bruta (flottix_...) é exibida uma única vez, com configurações prontas para colar.

Em vez disso, via REST:

curl -X POST https://flottix.app/api/v1/api-keys \
  -H "Authorization: Bearer <session>" -H "Content-Type: application/json" \
  -d '{"name": "my-agent", "scopes": ["read:assets", "write:assets"]}'

2. Conecte seu cliente

O endpoint MCP é remoto nativo (Streamable HTTP) — sem ponte, sem processo extra.

Cursor / VS Code / Cline / Antigravity (mcp.json):

{
  "mcpServers": {
    "flottix": {
      "url": "https://flottix.app/api/mcp",
      "headers": { "Authorization": "Bearer flottix_YOUR_KEY" }
    }
  }
}

Claude Code (uma linha):

claude mcp add --transport http flottix https://flottix.app/api/mcp \
  --header "Authorization: Bearer flottix_YOUR_KEY"

Qualquer cliente — MCP simples via HTTP com a mesma URL + cabeçalho Authorization. Prefere tokens de curta duração? Troque a chave via credenciais de cliente OAuth 2.1:

curl -X POST https://flottix.app/api/v1/oauth/token \
  -d grant_type=client_credentials \
  -u "flottix_YOUR_KEY:" \
  -d scope="read:assets"

Agentes agindo em nome de um humano (conectores do Claude Desktop, Smithery, consentimento por usuário) — código de autorização OAuth 2.1 + PKCE:

  1. GET /.well-known/oauth-authorization-server (RFC 8414) — endpoints, escopos, métodos PKCE.
  2. POST https://flottix.app/api/v1/oauth/register (RFC 7591) — registro de cliente aberto e instantâneo; clientes públicos autenticam apenas com PKCE.
  3. GET https://flottix.app/api/v1/oauth/authorize — o usuário aprova no navegador (tela de consentimento, "lembrar deste app" opcional).
  4. POST https://flottix.app/api/v1/oauth/token com grant_type=authorization_code → token de acesso de 1 hora + token de atualização rotativo de 30 dias (detecção de reutilização). POST https://flottix.app/api/v1/oauth/revoke (RFC 7009) encerra a concessão.

3. Primeiros comandos para testar

  • "Liste todos os MacBooks retirados, agrupados por departamento."
  • "Jane Doe está saindo — faça o offboarding dela: registre a devolução do hardware, recupere as licenças. Mostre o impacto primeiro."
  • "Audite ativos zumbis e assentos de licença não utilizados; quantifique o desperdício mensal."
  • "Aqui está uma nota fiscal da Dell: — faça a ingestão e prepare os laptops."

Toda ferramenta de mutação tem duas fases: a primeira chamada retorna um manifesto de impacto, nada é gravado até você confirmar. Toda chamada é limitada por escopo, registrada e auditável.

Referência