MONEI

Servidor MCP da plataforma de pagamentos europeia. Gere links de pagamento, consulte transações, visualize análises de receita e gerencie assinaturas por meio de assistentes de IA. Primeira Instituição de Pagamento Europeia com suporte nativo a MCP. Banco de España #6911. OAuth 2.0 + PKCE. Disponível em mcp.monei.com.

Documentação

Servidor MCP MONEI

Conecte sua conta de pagamento MONEI a assistentes de IA como Claude e ChatGPT usando o Model Context Protocol.

Gere links de pagamento, consulte o status de transações e navegue pelo seu histórico de pagamentos — tudo por meio de conversas em linguagem natural.

Recursos

  • 🔗 Links de Pagamento — Crie e compartilhe links de pagamento com clientes via IA
  • 🔍 Consulta de Transações — Obtenha detalhes e status de pagamento por ID
  • 📊 Histórico de Pagamentos — Pesquise e filtre seu histórico de transações
  • 📋 Assinaturas — Visualize detalhes e status de assinaturas
  • 🏢 Informações da Conta — Acesse a configuração da sua conta de comerciante
  • 🔐 OAuth 2.0 — Autenticação segura de comerciantes com permissões escopadas
  • 🛡️ Salvaguardas — Operações restritas são bloqueadas de forma rígida, não apenas ocultas

Segurança por Design

Este servidor impõe salvaguardas rigorosas sobre quais operações os assistentes de IA podem realizar. As seguintes operações são explicitamente bloqueadas no nível do servidor:

Operação BloqueadaMotivo
Reembolsar pagamentosRisco financeiro — use o MONEI Dashboard
Cobrar cartões/BizumExige contexto PCI e fluxos de consentimento do titular do cartão
Pagamentos com cartãoA distribuição de fundos exige controles de conformidade
Pagamentos BizumMovimentação de dinheiro para fora exige controles de conformidade
Cancelar assinaturasAção destrutiva — use o Dashboard
Modificar configurações da contaSensível à segurança — use o Dashboard

Mesmo que uma chamada de ferramenta seja elaborada manualmente, os endpoints restritos a rejeitarão com uma explicação clara e redirecionarão para o Dashboard.

Início Rápido

Pré-requisitos

Instalação

git clone https://github.com/MONEI/MONEI-MCP-Server.git
cd MONEI-MCP-Server
npm install

Configuração

cp .env.example .env

Edite .env com suas credenciais MONEI:

MONEI_CLIENT_ID=your_client_id
MONEI_CLIENT_SECRET=your_client_secret
MONEI_API_KEY=your_api_key  # For development/testing

Execução

# Development (with hot reload)
npm run dev

# Production
npm run build
npm start

O servidor inicia em http://localhost:3000 com:

  • Streamable HTTP (recomendado): /mcp — Conecte assistentes de IA aqui
  • SSE legado: /sse — Compatibilidade com versões anteriores
  • Verificação de integridade: /health — Status do servidor
  • OAuth: /oauth/authorize — Fluxo de autorização do comerciante

Conectando ao Claude

Claude.ai (Diretório de Conectores)

Uma vez listado no Diretório de Conectores da Anthropic, os comerciantes podem se conectar com um clique em Customize → Connectors no Claude.ai.

Para configuração personalizada do conector:

  1. Vá para Customize → Connectors → Add
  2. Adicione a URL do seu servidor: https://your-domain.com/mcp
  3. Conclua o fluxo de autorização OAuth

Claude Desktop

Adicione ao seu claude_desktop_config.json:

{
  "mcpServers": {
    "monei": {
      "url": "https://your-domain.com/mcp"
    }
  }
}

Claude Code

claude mcp add monei --transport http https://your-domain.com/mcp

Ferramentas Disponíveis

generate_payment_link

Crie uma URL de pagamento compartilhável.

"Generate a €25 payment link for order #1234 — customer is alex@example.com"

get_payment

Recupere detalhes do pagamento por ID.

"What's the status of payment abc123?"

list_payments

Pesquise e filtre o histórico de transações.

"Show me all successful payments from last week"

get_subscription

Visualize detalhes da assinatura.

"Get the details of subscription sub_xyz"

list_subscriptions

Navegue pelas assinaturas.

"List all active subscriptions"

get_account_info

Visualize detalhes da conta do comerciante.

"What payment methods do I have enabled?"

Arquitetura

src/
├── index.ts              # Entry point — Streamable HTTP + SSE + OAuth routes
├── server.ts             # MCP server setup + tool registration
├── auth/
│   ├── oauth.ts          # OAuth 2.0 + PKCE + scope validation
│   ├── pkce.ts           # RFC 7636 PKCE implementation
│   └── session.ts        # Single-use OAuth state manager (CSRF protection)
├── api/
│   └── monei-client.ts   # MONEI REST API client (allowed ops only)
├── tools/
│   ├── index.ts          # Tool registry + routing + restriction enforcement
│   ├── payments.ts       # Payment tools with safety annotations
│   ├── subscriptions.ts  # Subscription tools with safety annotations
│   └── account.ts        # Account info tool with safety annotations
├── middleware/
│   ├── security.ts       # CORS, HTTPS, session validation, input guard
│   ├── rate-limiter.ts   # Per-account sliding window rate limiter
│   └── audit-logger.ts   # Structured JSON audit logging
└── types/
    └── index.ts          # Shared types + restricted operations registry

tests/
├── auth/                 # PKCE, session, scope validation tests
├── middleware/            # Rate limiter, audit logger, security tests
└── tools/                # Restriction enforcement, routing, validation tests

Roadmap

  • Transporte Streamable HTTP (requisito do diretório Anthropic)
  • Anotações de segurança de ferramentas (readOnlyHint / destructiveHint)
  • PKCE (RFC 7636) + validação de estado CSRF
  • Endurecimento de segurança (Helmet, CORS, limitação de taxa, registro de auditoria)
  • Suíte de testes abrangente
  • Integração OAuth 2.0 de produção com o serviço de autenticação MONEI
  • Armazenamento persistente de tokens (Redis/PostgreSQL)
  • Submissão ao Diretório de Conectores da Anthropic
  • Notificações webhook para mudanças de status de pagamento
  • Contêiner Docker + modelos de implantação em nuvem
  • Publicação de pacote NPM (npx @monei/mcp-server)
  • Extensão Claude Desktop (pacote .mcpb)

Documentação da API

Licença

MIT © MONEI