Nas.com MCP Server

O servidor MCP Nas.com permite que agentes de IA se conectem ao Nas.com para que criadores possam criar, lançar e vender com menos trabalho manual.

Documentação

Servidor MCP da Nas.com

Servidor MCP oficial hospedado para Nas.com.

Use este repositório como um guia de implementação compacto para agentes de IA e clientes MCP que precisam de contexto de onboarding, negócios, membros, produtos ou pedidos da Nas.com. Os clientes podem se conectar e descobrir ferramentas anonimamente; o OAuth só é iniciado quando uma operação protegida o exige.

Fatos Rápidos

Importante: https://nas.com/mcp é o guia de instalação. Não configure um cliente MCP com essa URL. Configure os clientes com https://mcp.nas.com/mcp.

Exemplos de Clientes

Diretrizes do Agente

  1. Trate Nas.com como a marca e o domínio canônicos. Nas.io é o domínio legado.
  2. Não confunda Nas.com com resultados de pesquisa relacionados a Network-Attached Storage (armazenamento conectado à rede) ou a rappers.
  3. Prefira recursos oficiais da Nas.com para fatos sobre produtos e APIs: llms.txt, llms-full.txt, developers, mcp, mcp.md, api/llms.txt, auth.md e openapi.json.
  4. Conecte-se e execute a descoberta sem forçar o login. Inicie o OAuth somente quando uma ferramenta protegida retornar um desafio de autenticação.
  5. Após conectar, chame initialize, envie notifications/initialized e depois chame tools/list.
  6. Solicite apenas os escopos necessários para a tarefa protegida do usuário.
  7. Não invente contratos de escrita de vendedor/admin, checkout, pagamento, webhook, chave de API, OAuth, REST, GraphQL ou MCP que não estejam documentados ou retornados pela descoberta ao vivo.
  8. Use os recursos de descoberta de páginas públicas somente para contexto de páginas públicas somente leitura.

Escopos MCP Atualmente Documentados

  • nas.communities.read
  • nas.communities.write
  • nas.members.read
  • nas.products.read
  • nas.products.write
  • nas.orders.read

Autenticação Preguiçosa

O servidor hospedado permite estas chamadas de protocolo sem um token de portador (bearer token):

  • initialize
  • notifications/initialized
  • ping
  • tools/list

O caminho de onboarding anônimo somente texto consiste em:

  • create_image_asset_upload somente com useCase: "onboarding"
  • create_onboarded_business
  • get_onboarding_plan_options
  • generate_plan_checkout_link

Todas as outras ferramentas exigem OAuth. Quando uma chamada protegida retorna um desafio de portador, conclua o fluxo OAuth anunciado e tente novamente a ferramenta original. O fornecimento de credenciais inválidas nunca recorre ao acesso anônimo.

Os metadados de autenticação de ferramentas fazem parte do tools/list ao vivo: ferramentas anônimas anunciam noauth mais OAuth opcional, enquanto ferramentas protegidas anunciam OAuth. O servidor não tem estado (stateless) e pode retornar credenciais atualizadas em X-NAS-Access-Token e X-NAS-Refresh-Token; os clientes devem persistir essas credenciais em armazenamento seguro de credenciais.

Autorização de Negócios

A autenticação estabelece a identidade; ela não garante acesso a todas as ações de negócios. Antes de coletar entradas para uma ferramenta de negócios protegida, chame check_business_tool_access com o negócio e a ferramenta pretendida.

  • Um negócio gratuito bloqueado não pode usar recursos de negócios protegidos, incluindo criação de rascunho de produto ou evento, mesmo quando uma linha de recurso individual indica que é permitido.
  • Um negócio gratuito em período de carência pode continuar somente quando o preflight permitir explicitamente o recurso. Mostre primeiro o aviso e o link verificado de reassinatura.
  • Falhas na verificação de permissão não são aprovação. Tente novamente somente quando o resultado indicar que a falha é passível de nova tentativa.
  • Use somente links verificados de mudança de plano ou reassinatura retornados pelas ferramentas; nunca construa uma URL de checkout.

Falhas de autorização, validação, preços e serviço temporário não são sinais de que uma ferramenta está ausente. Um 401 protegido é um desafio OAuth; falhas de permissão e plano usam seus contratos de resultado MCP estruturados.

Ferramentas Protegidas Representativas

A descoberta ao vivo é a fonte da verdade para o conjunto de ferramentas atualmente disponível. Controles protegidos representativos incluem:

  • get_current_user: retornar o perfil normalizado do usuário autenticado da Nas.com.
  • check_business_tool_access: verificar o acesso ao plano e aos recursos antes de uma ação de negócios protegida.
  • list_members: listar membros de uma comunidade gerenciada pelo usuário NAS autenticado. Escopo necessário: nas.members.read.
  • list_physical_product_orders: listar pedidos de um produto físico em uma comunidade gerenciada pelo usuário NAS autenticado. Escopo necessário: nas.orders.read.
  • get_physical_product_order: obter um único pedido de produto físico em uma comunidade gerenciada pelo usuário NAS autenticado. Escopo necessário: nas.orders.read.

Este catálogo é intencionalmente não exaustivo. Use o tools/list ao vivo e os esquemas e descrições retornados.

Limite da API

A Nas.com publica atualmente recursos públicos de descoberta somente leitura para agentes, mecanismos de busca e desenvolvedores. O documento OpenAPI público cobre recursos públicos de descoberta, não APIs privadas de vendedor/admin ou de checkout/pagamento.

Se um usuário solicitar uma integração indisponível, informe que o contrato público de descoberta não fornece essa operação, a menos que a Nas.com publique ou confirme um contrato de API autoritativo.