Cinode

Forneça aos agentes uma visão de pessoas, projetos, habilidades e atribuições.

Documentação

O servidor Cinode MCP (Model Context Protocol) conecta com segurança clientes de IA e agentes compatíveis com MCP ao seu ambiente Cinode, permitindo que eles acessem os dados ao vivo da sua organização. Isso dá aos agentes a mesma visão contextual de pessoas, projetos, habilidades e atribuições que sua equipe tem, instantaneamente, para que possam auxiliar, analisar, atualizar e automatizar com confiança.

Pense nisso como dar ao seu assistente de IA um conhecimento prático da sua configuração Cinode, sem expor dados que você não quer compartilhar.


Por que usar o servidor Cinode MCP?

  • Suporte de IA mais inteligente – Os agentes agem com contexto real dos seus dados Cinode
  • Fluxos de trabalho mais rápidos – Reduza o tempo gasto com atualizações e consultas manuais
  • Sempre sincronizado – Os agentes trabalham com informações ao vivo e atualizadas
  • Seguro por design – Controle de acesso granular sobre o que os agentes podem ver e alterar


Começando

Você pode acessar nosso servidor MCP com Streamable HTTP em https://mcp.cinode.com/_mcp

Você precisa estar em um plano pago usando o Cinode para ter acesso à nossa API e ao nosso servidor MCP.

Métodos de autenticação

Nosso servidor MCP suporta duas abordagens de autenticação:

  1. OAuth (recomendado): Login baseado em navegador usando Dynamic Client Registration (DCR). Sem manipulação manual de tokens.
  2. Bearer Token: Autenticação por token de API estático
  3. Credenciais Básicas: Autenticação por Client ID e Client Secret

Tokens Bearer e credenciais básicas são informações sensíveis.

Nunca compartilhe ou armazene-os de forma insegura (por exemplo: em capturas de tela, documentos públicos/compartilhados, anexos de tickets, ferramentas de chat como Teams/Slack, e-mails, notas adesivas ou sites). Sempre use armazenamento seguro e transmita credenciais apenas por conexões criptografadas (HTTPS/TLS).

Como funciona o OAuth (DCR)

Com OAuth, você não cria ou cola nenhum token. Clientes MCP compatíveis se conectam à URL do servidor e lidam com a autenticação por você:

  1. Aponte o cliente para https://mcp.cinode.com/_mcp e escolha OAuth (ou simplesmente conecte, se o cliente detectar automaticamente).
  2. O cliente se registra automaticamente com o Cinode usando Dynamic Client Registration (RFC 7591) e inicia um fluxo de autorização OAuth 2.1.
  3. Uma janela do navegador abre pedindo que você faça login no Cinode e aprove o acesso.
  4. Após a aprovação, o cliente recebe um token de acesso e se conecta. O acesso é limitado às suas funções e permissões no Cinode, exatamente como nos outros métodos.

Como funcionam as Credenciais Básicas

A autenticação básica usa seu Client ID e Client Secret:

  1. Junte-os com dois pontos: CLIENT_ID:CLIENT_SECRET
  2. Codifique a string completa em Base64.

Quando você gera uma Conta de API Pessoal no Cinode, mostramos uma string codificada e pronta para uso que você pode usar imediatamente no cabeçalho Authorization. Leia mais aqui.

Exemplos de configuração

Os exemplos abaixo são modelos genéricos. Sempre consulte a documentação oficial do seu provedor para obter as instruções de configuração mais atualizadas, pois os detalhes podem variar entre versões e provedores.

Para autenticação por token Bearer:

{
   "mcpServers": {
      "cinode": {       
         "command": "npx",       
         "args": [         
            "mcp-remote",
            "https://mcp.cinode.com/_mcp",         
            "--header",         
            "Authorization: ${AUTH_HEADER}"       
         ],
         "env": {         
            "AUTH_HEADER": "Bearer YOUR_CINODE_API_TOKEN"       
         }
      }
   }
}

Nota: Substitua "npx" acima por "C:\\Progra~1\\nodejs\\npx.cmd" se você estiver usando Windows.

Guias de configuração do provedor de LLM

  • Claude Desktop: Documentação de configuração do MCP ou siga os passos abaixo:
    • Configurações > Conectores > Adicionar conector personalizado, apontando para https://mcp.cinode.com/_mcp
    • Você só precisa preencher Nome e URL do servidor.
  • ChatGPT: Documentação do modo desenvolvedor ou siga os passos abaixo:
    • Conectores MCP personalizados exigem o modo desenvolvedor, disponível em contas Plus, Pro, Business, Enterprise e Edu na web.
    • Ative-o em Configurações > Apps > Configurações avançadas > Modo desenvolvedor. Em Business, Enterprise e Edu, um administrador do workspace deve permitir o modo desenvolvedor primeiro.
    • Em Configurações > Apps, clique em Criar app, dê um nome e cole a URL do servidor https://mcp.cinode.com/_mcp e selecione OAuth. Faça login no Cinode no pop-up para autorizar.
    • Abra o app para ativar as ferramentas que deseja e, em um chat, escolha o modo Desenvolvedor no menu + e selecione o app Cinode para usá-lo.
  • Microsoft Copilot: Documentação de configuração do MCP (detalhamos a configuração passo a passo aqui)
  • Claude Code: claude mcp add --transport http cinode https://mcp.cinode.com/_mcp
  • Cursor: Adicionar ao Cursor
  • VS Code: Adicionar ao VS Code

Segurança e Governança

Usar MCP junto com IA torna possível realizar alterações em larga escala e automatizadas nos seus dados do Cinode. Embora poderoso, isso também aumenta o risco de resultados não intencionais ou irreversíveis se os prompts estiverem incorretos ou mal testados.

Quando o acesso de escrita está habilitado, ações orientadas por IA podem modificar ou excluir grandes quantidades de dados em pouco tempo.

Você é responsável por como o MCP e as ferramentas de IA são usados na sua organização.
Alterações feitas por meio do MCP podem ser permanentes e nem sempre podem ser desfeitas.
Use os recursos de escrita do MCP por sua conta e risco.

Para reduzir riscos, a Cinode recomenda fortemente que você:

  • Habilite ferramentas de escrita apenas quando necessário e quando estiver confiante tanto na tecnologia quanto nas suas habilidades de prompt.
  • Valide prompts usando acesso somente leitura antes de permitir operações de criação, atualização ou exclusão.
  • Limite o acesso de escrita a usuários experientes que entendam o modelo de dados do Cinode e o impacto nos negócios.
  • Revise e monitore fluxos de trabalho automatizados regularmente.
  • Certifique-se de que as configurações de privacidade do seu provedor estejam de acordo com a política interna.

O servidor Cinode MCP não envia seus dados para lugar nenhum por conta própria. Ele apenas responde às solicitações específicas feitas pelo cliente de IA que você conecta – e somente dentro das permissões da conta que autenticou.

O que é compartilhado e com quem

  • Quando você conecta um cliente de IA (por exemplo, Claude/Anthropic, ChatGPT/OpenAI ou Microsoft Copilot), esse cliente – não a Cinode – é a parte que processa seus prompts e os dados que recupera.
  • Somente os dados que um agente realmente consulta são retornados a ele e passados ao seu provedor de IA escolhido. Não há exportação em massa ou sincronização em segundo plano do seu banco de dados Cinode.
  • Cada solicitação é limitada às funções e permissões existentes do usuário conectado no Cinode. Um agente nunca pode ver ou alterar mais do que esse usuário já pode.

Suas responsabilidades

  • Como os dados recuperados são armazenados, retidos ou usados para treinamento de modelos é regido pelos termos e configurações de privacidade do seu provedor de IA escolhido, não pela Cinode. Revise e configure-os de acordo com sua política interna.
  • Qualquer acordo de processamento de dados (DPA) para processamento de IA é entre sua organização e o provedor de IA – não com a Cinode.
  • Habilite ferramentas de escrita somente quando estiver confiante em seus prompts e permissões (veja Segurança e Governança acima).

Acesso e permissões de usuário

Por padrão, os funcionários podem criar contas de API pessoais e usar essas credenciais (por exemplo, tokens Básicos) para conectar clientes MCP e ferramentas de IA ao Cinode. Isso significa que o acesso MCP não precisa ser provisionado centralmente por um administrador.

Isso não é um risco de segurança por si só:

  • Uma conta de API pessoal não pode ser usada para fazer mais do que o usuário já pode fazer no aplicativo Cinode.
  • Todas as ações realizadas por meio do MCP são limitadas pelas funções e permissões existentes do usuário.
  • O acesso MCP segue os mesmos limites de permissão do uso interativo normal do Cinode.

Para organizações que desejam um controle mais rígido, os administradores podem: