TengineAI
Execute ferramentas MCP em produção sem gerenciar seu próprio servidor — com repetições, permissões e observabilidade integradas.
Documentação
O que é o TengineAI?
O TengineAI é uma infraestrutura de execução para chamadas de ferramentas de IA.
Ele fornece um servidor MCP remoto que expõe suas APIs HTTP como ferramentas para runtimes de IA. Você define quais endpoints o modelo pode chamar. O TengineAI lida com autenticação, execução, injeção de identidade e controle de uso — e retorna resultados estruturados para o modelo.
O TengineAI não fornece integrações de terceiros pré-construídas. Em vez disso, você define as APIs HTTP que seu modelo pode chamar, e o TengineAI cuida do resto. Pense nele como a camada de execução entre o modelo e seus serviços.
O TengineAI está para ferramentas MCP assim como o API Gateway está para APIs REST.
O TengineAI funciona com qualquer SDK ou cliente de modelo compatível com MCP. A Anthropic é usada em toda a documentação como implementação de referência porque é a mais amplamente utilizada e totalmente testada atualmente.
Para Quem É Este Produto?
O TengineAI foi criado para desenvolvedores que estão construindo produtos com tecnologia de IA e precisam que chamadas de ferramentas sejam executadas com segurança contra APIs reais.
O TengineAI é a escolha certa se:
- Você está construindo um SaaS de IA multi-tenant e precisa que chamadas de ferramentas sejam atribuídas a usuários individuais
- Você deseja expor suas próprias APIs internas ou externas a um modelo sem construir ferramentas MCP do zero
- Você precisa de controle centralizado sobre quais ferramentas estão disponíveis, com a capacidade de ativá-las/desativá-las sem reimplantar
- Você deseja visibilidade de uso para chamadas de ferramentas em todo o seu projeto
- Você deseja que solicitações de saída para suas APIs sejam autenticadas (assinadas com HMAC ou token bearer) e carreguem contexto de identidade do membro
O TengineAI não é a escolha certa se:
- Você só precisa que o modelo chame um único endpoint estático — uma chamada de API direta no seu código é mais simples
- Você deseja executar ferramentas totalmente offline, sem acesso à rede externa
- Você precisa que o modelo execute código arbitrário ou gerencie infraestrutura — o TengineAI é execução de ferramentas, não um runtime de agente
Como o TengineAI Funciona
┌─────────────┐ ┌──────────────────┐ ┌─────────────────────┐
│ │ │ │ │ │
│ MCP Client │────────▶│ TengineAI │────────▶│ Your APIs │
│ (Runtime) │ │ (Execution Layer)│ │ (CRM, billing, │
│ │◀────────│ │◀────────│ internal services, │
└─────────────┘ └──────────────────┘ │ public APIs) │
└─────────────────────┘
Fluxo:
- Um cliente MCP (Claude Desktop, Cursor ou SDK programático) conecta-se ao TengineAI
- O cliente autentica usando uma chave de API ou um token de sessão com escopo de usuário
- O TengineAI retorna as ferramentas habilitadas do projeto — apenas aquelas que você definiu
- O modelo seleciona uma ferramenta para executar
- O TengineAI renderiza o template da solicitação, injeta a identidade do membro, assina a solicitação (se configurado) e a encaminha para sua API
- Sua API executa a solicitação e retorna uma resposta
- O TengineAI retorna a resposta para o modelo
- O modelo recebe o resultado e continua a execução
Conceitos Principais
O TengineAI usa cinco primitivas:
Projetos
Ambientes de execução isolados. Cada projeto tem suas próprias chaves de API, integrações e ferramentas habilitadas. Um token de um projeto não pode acessar as ferramentas ou a configuração de outro projeto.
Ferramentas
Endpoints HTTP que você registra no TengineAI que o modelo pode chamar. Você define o nome, a descrição, o método HTTP, o template de URL, o schema de entrada e a estratégia de autenticação. O TengineAI lida com a execução.
As ferramentas são opt-in por projeto. O modelo só vê o que você habilita.
Integrações
Conexões de cliente MCP. Uma integração define como um runtime de modelo (Claude Desktop, Cursor, SDK personalizado) autentica com o TengineAI.
Chaves de API
Credenciais com escopo de projeto (tengine_...). Elas autenticam solicitações da sua aplicação para o TengineAI. Use-as para fluxos de trabalho servidor-a-servidor e pipelines de automação onde todas as chamadas compartilham uma única identidade de projeto.
Sessões com Escopo de Usuário (Tokens de Sessão de Membro)
JWTs de curta duração (tng_mst_..., TTL de 15 minutos) que limitam uma sessão MCP a um usuário final específico. Seu backend os emite no lado do servidor apresentando um member_assertion criptograficamente assinado. O TengineAI o verifica e emite o token de sessão.
Use tokens de sessão de membro quando cada usuário final deve ter suas chamadas de ferramentas atribuídas individualmente.
Garantias de Confiabilidade
- Reintentos não duplicam gravações — O tratamento seguro de reintentos evita efeitos colaterais duplicados quando o modelo ou SDK tenta novamente
- Chamadas de ferramentas são registradas — Cada invocação tem um ID de Execução e aparece no histórico de Execuções
- Chaves são revogadas em todas as sessões — A revogação tem efeito imediato em todas as sessões ativas
Consulte Modelo de Execução para detalhes sobre reintentos, IDs de solicitação e comportamento de revogação de chaves.
Modos de Autenticação
O TengineAI suporta dois modos de autenticação de cliente:
| Modo | Token | Caso de Uso |
|---|---|---|
| Chave de API | tengine_... | Fluxos de trabalho, automação, servidor-a-servidor |
| Com Escopo de Usuário | tng_mst_... | Aplicativos multi-tenant, execução de ferramentas por usuário |
Ambos os modos passam a credencial como o authorization_token na configuração de mcp_servers do SDK da Anthropic.
Consulte Chaves de API e Sessões com Escopo de Usuário para detalhes completos.
O Que o TengineAI Não É
O TengineAI não é:
- Um catálogo de integrações pré-construídas (sem conector Gmail, sem conector Reddit, sem fluxos OAuth de SaaS)
- Um framework de agentes
- Um serviço de hospedagem de modelos
- Um orquestrador de fluxos de trabalho
- Um sistema de gerenciamento de prompts
É infraestrutura de execução. Você define as ferramentas. O modelo decide o que chamar. O TengineAI executa com segurança.
O modelo só pode chamar ferramentas que você registrou e habilitou explicitamente. O TengineAI não busca URLs arbitrárias — cada endpoint que o modelo pode alcançar foi configurado por você.
Próximos Passos
- Comece em 5 Minutos – Registre uma ferramenta e execute sua primeira chamada de API invocada por modelo
- Visão Geral da Arquitetura – Entenda o fluxo completo de execução
- Modelo de Execução – Reintentos, IDs de solicitação, revogação de chaves
- Chaves de API – Autenticação com escopo de projeto
- Sessões com Escopo de Usuário – Tokens de sessão por usuário para aplicativos multi-tenant
- Ferramentas Personalizadas – Como definir e configurar ferramentas