Presend MCP
Portão de envio para mensagens redigidas por agentes de IA: check_draft detecta segredos vazados, destinatários errados, anexos ausentes e texto com tom de IA em e-mails, mensagens do Slack ou DMs antes do envio; rewrite_draft corrige o tom na sua voz.
Documentação
Presend via MCP
Agentes agora também enviam mensagens, e cometem os mesmos erros que as pessoas cometem. O MCP conecta o Presend em ambas as direções: agentes podem chamar o gate, e o gate pode chamar seus sistemas.
Dê o gate a um agente
Um agente que redige e envia mensagens pode executar cada uma delas pela mesma verificação que a extensão faz, antes de enviar. No Claude Code:
claude mcp add --transport http presend https://api.getpresend.com/mcp \
--header "Authorization: Bearer $PRESEND_TOKEN"
HTTP Streamable, um POST por mensagem. O servidor é stateless: ele não mantém sessão nem mantém stream aberto, então não há nada para reconectar nem nada para limpar.
As três ferramentas
| check_draft | Executa o gate completo em um rascunho. Retorna descobertas com um nível, o texto problemático e uma correção sugerida, além de pontuações de voz e slop. |
|---|---|
| rewrite_draft | Reescreve o rascunho mantendo a voz do remetente. |
| list_rules | As regras do próprio chamador: o que cada uma verifica e o quão fortemente bloqueia. Permite que um agente se explique antes de parar. |
Cada resultado carrega tanto a prosa que o modelo lê quanto a mesma resposta como dados estruturados, para que um agente possa agir sobre ela sem precisar interpretar inglês.
check_draft tem como padrão depth: "send", ao contrário do endpoint REST. Um agente chama isso uma vez, deliberadamente, no momento em que está prestes a enviar. Não há pressionamento de tecla para manter rápido, então o gate completo é o padrão correto. Passe "live" para pular as chamadas externas.
Uma ferramenta que falha não é uma chamada que falha
Quando uma ferramenta não consegue fazer seu trabalho, ela retorna como uma resposta bem-sucedida carregando um sinalizador de erro, para que o modelo possa ler o que deu errado e reagir. Códigos de nível de protocolo permanecem reservados para falhas genuínas de protocolo: um método desconhecido, um argumento ausente, um corpo impossível de interpretar.
A diferença importa para agentes. Um erro duro de transporte é algo que um modelo só pode tentar novamente às cegas; um erro legível é algo que ele pode corrigir.
Autenticação
O mesmo token bearer da API, em cada requisição. Ele é exigido incondicionalmente aqui, mesmo onde verificações anônimas são permitidas em outros lugares.
A razão é honestidade sobre a resposta. Uma verificação sem conta vinculada não tem regras personalizadas nem perfil de voz para comparar, então um agente anônimo receberia um resultado mais silencioso e sem como saber que era mais silencioso. A conta autenticada também substitui qualquer usuário passado nos argumentos, então um chamador não pode verificar como outra pessoa.
Crie uma chave no painel em Configurações, Chaves de API, e use-a como o token bearer acima. Ela não expira, o que importa aqui: uma configuração de agente escrita uma vez não deve parar silenciosamente de funcionar um mês depois.
Isso é apenas bearer, o que cobre Claude Code e Claude Desktop. Listar o Presend como conector remoto dentro do claude.ai adicionalmente exige OAuth 2.1 com registro dinâmico de cliente, o que é um projeto de servidor de autenticação, não um de MCP. Não está construído.
A outra direção: suas ferramentas como regras
O mesmo protocolo funciona ao contrário. Adicione seu próprio servidor MCP como uma conexão no painel, e uma regra pode chamar suas ferramentas antes de decidir se deve bloquear uma mensagem.
É isso que transforma uma verificação sobre redação em uma verificação sobre fatos. "Não prometa uma data de entrega que contradiga o ticket do Jira" é uma regra que precisa ir ler o ticket.
O Presend chama seu servidor diretamente, em vez de entregar o endereço a um provedor de modelo, então um servidor em rede privada ou atrás da sua VPN ainda funciona. Suas credenciais são armazenadas somente para escrita: nunca retornadas por nenhum endpoint, nunca exibidas novamente depois que você as salva.
Chamando a partir do código em vez disso
Se o chamador é seu próprio software em vez de um agente, a API REST expõe as mesmas verificações sem o invólucro de protocolo.