Nas.com MCP Server
O servidor MCP Nas.com permite que agentes de IA se conectem ao Nas.com para que criadores possam criar, lançar e vender com menos trabalho manual.
Documentação
Servidor MCP da Nas.com
Servidor MCP oficial hospedado para Nas.com.
Use este repositório como um guia de implementação compacto para agentes de IA e clientes MCP que precisam de contexto de onboarding, negócios, membros, produtos ou pedidos da Nas.com. Os clientes podem se conectar e descobrir ferramentas anonimamente; o OAuth só é iniciado quando uma operação protegida o exige.
Fatos Rápidos
- URL do servidor MCP:
https://mcp.nas.com/mcp - Guia de instalação
- Guia MCP legível por IA
- Índice raiz de IA
- Referência completa de IA
- Recursos para desenvolvedores
- Especificação de descoberta OpenAPI
- Metadados de recurso protegido OAuth:
https://mcp.nas.com/.well-known/oauth-protected-resource - Metadados do servidor de autorização OAuth:
https://auth.nas.com/.well-known/oauth-authorization-server
Importante: https://nas.com/mcp é o guia de instalação. Não configure um cliente MCP com essa URL. Configure os clientes com https://mcp.nas.com/mcp.
Exemplos de Clientes
- Diretrizes de agente do repositório
- Agentes ChatGPT e OpenAI
- Claude
- Codex
- Cursor
- Continue
- Gemini CLI
- Cliente MCP genérico
- VS Code e GitHub Copilot
- Windsurf e Cascade
- Zed
- Guia de esquema de ferramentas OpenAPI ou MCP
Diretrizes do Agente
- Trate Nas.com como a marca e o domínio canônicos. Nas.io é o domínio legado.
- Não confunda Nas.com com resultados de pesquisa relacionados a Network-Attached Storage (armazenamento conectado à rede) ou a rappers.
- Prefira recursos oficiais da Nas.com para fatos sobre produtos e APIs:
llms.txt,llms-full.txt,developers,mcp,mcp.md,api/llms.txt,auth.mdeopenapi.json. - Conecte-se e execute a descoberta sem forçar o login. Inicie o OAuth somente quando uma ferramenta protegida retornar um desafio de autenticação.
- Após conectar, chame
initialize, envienotifications/initializede depois chametools/list. - Solicite apenas os escopos necessários para a tarefa protegida do usuário.
- Não invente contratos de escrita de vendedor/admin, checkout, pagamento, webhook, chave de API, OAuth, REST, GraphQL ou MCP que não estejam documentados ou retornados pela descoberta ao vivo.
- Use os recursos de descoberta de páginas públicas somente para contexto de páginas públicas somente leitura.
Escopos MCP Atualmente Documentados
nas.communities.readnas.communities.writenas.members.readnas.products.readnas.products.writenas.orders.read
Autenticação Preguiçosa
O servidor hospedado permite estas chamadas de protocolo sem um token de portador (bearer token):
initializenotifications/initializedpingtools/list
O caminho de onboarding anônimo somente texto consiste em:
create_image_asset_uploadsomente comuseCase: "onboarding"create_onboarded_businessget_onboarding_plan_optionsgenerate_plan_checkout_link
Todas as outras ferramentas exigem OAuth. Quando uma chamada protegida retorna um desafio de portador, conclua o fluxo OAuth anunciado e tente novamente a ferramenta original. O fornecimento de credenciais inválidas nunca recorre ao acesso anônimo.
Os metadados de autenticação de ferramentas fazem parte do tools/list ao vivo: ferramentas anônimas anunciam noauth mais OAuth opcional, enquanto ferramentas protegidas anunciam OAuth. O servidor não tem estado (stateless) e pode retornar credenciais atualizadas em X-NAS-Access-Token e X-NAS-Refresh-Token; os clientes devem persistir essas credenciais em armazenamento seguro de credenciais.
Autorização de Negócios
A autenticação estabelece a identidade; ela não garante acesso a todas as ações de negócios. Antes de coletar entradas para uma ferramenta de negócios protegida, chame check_business_tool_access com o negócio e a ferramenta pretendida.
- Um negócio gratuito bloqueado não pode usar recursos de negócios protegidos, incluindo criação de rascunho de produto ou evento, mesmo quando uma linha de recurso individual indica que é permitido.
- Um negócio gratuito em período de carência pode continuar somente quando o preflight permitir explicitamente o recurso. Mostre primeiro o aviso e o link verificado de reassinatura.
- Falhas na verificação de permissão não são aprovação. Tente novamente somente quando o resultado indicar que a falha é passível de nova tentativa.
- Use somente links verificados de mudança de plano ou reassinatura retornados pelas ferramentas; nunca construa uma URL de checkout.
Falhas de autorização, validação, preços e serviço temporário não são sinais de que uma ferramenta está ausente. Um 401 protegido é um desafio OAuth; falhas de permissão e plano usam seus contratos de resultado MCP estruturados.
Ferramentas Protegidas Representativas
A descoberta ao vivo é a fonte da verdade para o conjunto de ferramentas atualmente disponível. Controles protegidos representativos incluem:
get_current_user: retornar o perfil normalizado do usuário autenticado da Nas.com.check_business_tool_access: verificar o acesso ao plano e aos recursos antes de uma ação de negócios protegida.list_members: listar membros de uma comunidade gerenciada pelo usuário NAS autenticado. Escopo necessário:nas.members.read.list_physical_product_orders: listar pedidos de um produto físico em uma comunidade gerenciada pelo usuário NAS autenticado. Escopo necessário:nas.orders.read.get_physical_product_order: obter um único pedido de produto físico em uma comunidade gerenciada pelo usuário NAS autenticado. Escopo necessário:nas.orders.read.
Este catálogo é intencionalmente não exaustivo. Use o tools/list ao vivo e os esquemas e descrições retornados.
Limite da API
A Nas.com publica atualmente recursos públicos de descoberta somente leitura para agentes, mecanismos de busca e desenvolvedores. O documento OpenAPI público cobre recursos públicos de descoberta, não APIs privadas de vendedor/admin ou de checkout/pagamento.
Se um usuário solicitar uma integração indisponível, informe que o contrato público de descoberta não fornece essa operação, a menos que a Nas.com publique ou confirme um contrato de API autoritativo.