VeriTeknik

Gerencie servidores VeriTeknik, DNS, backups e tickets de suporte pelo seu assistente de IA: saúde do servidor, logs, alterações de DNS e tickets.

Servidor MCP hospedado

npx add-mcp 'https://veriteknik.com/api/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Conecte Agentes de IA (MCP)

A beleza do peixe Babel era que ele tornava todos compreensíveis sem ensinar a ninguém um novo idioma. O MCP (Model Context Protocol) faz o mesmo trabalho: um aplicativo como o Claude Desktop pode fazer uma pergunta à sua conta VeriTeknik, olhar seus servidores ou abrir um ticket de suporte, sem nunca aprender VeriTeknik.

Você coloca o peixe no ouvido e o tira novamente. Você faz a conexão, define seus limites e a revoga com um clique.

Para que serve?

Uma vez que a conexão exista, você pode dizer coisas assim no Claude Desktop:

  • "Liste meus servidores VeriTeknik - quais estão em execução?"
  • "Quais eram os números de disco e memória do web-01?"
  • "Tenho alguma fatura não paga?"
  • "Quando expira yourcompany.com e quais são seus registros DNS?"
  • "Abra um ticket de suporte para este erro e resuma os logs nele."

O Claude leva a pergunta até a VeriTeknik, lê a resposta e a explica de volta para você. Sem segundo painel, sem segunda senha, sem idas e vindas de copiar e colar no meio.

[!info] O que exatamente é MCP? Um protocolo comum que aplicativos usam para falar com um serviço. Do nosso lado, ele vive em https://veriteknik.com/api/mcp; o Claude Desktop, o claude.ai e outros clientes MCP que rodam dentro de um navegador podem todos se conectar a ele. Portanto, isso não é uma "integração com Claude Desktop", mas uma porta padrão - o Claude Desktop apenas acontece de ser o visitante que mais bate nela agora.

Antes de Começar

Três coisas precisam ser verdadeiras:

  1. O acesso MCP deve estar ativado para sua empresa. O recurso é habilitado por empresa e fica desativado por padrão. Um proprietário ou administrador da empresa ativa Habilitar acesso MCP no cartão Configurações > Conexões de Agente > Acesso de Agente de IA (MCP). Todo membro ativo pode ver o cartão; apenas um proprietário ou administrador pode alterar o interruptor, e o cartão informa isso com uma dica somente leitura.
  2. Sua conta deve pertencer a uma empresa. Uma conexão é sempre feita em nome de uma empresa; se sua conta ainda não estiver vinculada a uma, a tela de consentimento educadamente o recusará.
  3. Autenticação de dois fatores - opcional, mas fortemente recomendada. Com 2FA ativado, toda conexão que passa pela página de consentimento - incluindo a primeira que você fizer - pede um código novo, e o mesmo acontece ao ampliar uma conexão e ao aprovar uma ação irreversível. Uma vez verificado, você não é perguntado novamente por duas horas.

[!tip] Desligar o interruptor não apaga nada Desligar Habilitar acesso MCP bloqueia imediatamente todos os aplicativos conectados. Religá-lo restaura o acesso sem uma nova aprovação. É um fusível, não um botão de demolição.

Configuração: clientes

A URL de conexão é a mesma para todos os clientes, e o bloco Detalhes da conexão no cartão Configurações > Conexões de Agente > Acesso de Agente de IA (MCP) a entrega para você:

https://veriteknik.com/api/mcp

A maioria dos clientes que lêem sua configuração de um arquivo aceita este formato (o Claude Code insiste na linha type, o Cursor e os outros a ignoram):

{
  "mcpServers": {
    "veriteknik": {
      "type": "http",
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

Qualquer que seja o cliente que você use, a ordem é a mesma: você declara a URL, sua primeira chamada de ferramenta abre a página de consentimento da VeriTeknik no navegador (empresa, grupos de permissão, limite mensal, 90 dias), e depois que você a aprova, a mesma conexão é reutilizada até expirar ou você a revogar.

[!warning] O cliente deve suportar OAuth A VeriTeknik não emite tokens estáticos de longa duração. O cliente precisa suportar OAuth 2.1 com registro dinâmico de cliente (DCR) - Claude Desktop, Claude Code e Cursor suportam. Um cliente sem isso não pode se conectar hoje: não há chave para copiar em uma caixa.

Onde: Configurações > Conectores.

  1. Abra o Claude Desktop e vá para Configurações > Conectores.
  2. Escolha Adicionar conector personalizado e cole a URL: https://veriteknik.com/api/mcp
  3. Entre e aprove a conexão quando solicitado.

Na terceira etapa, seu navegador abre a página de consentimento da VeriTeknik. Se você já estiver conectado, chega direto lá; se não, você entra primeiro.

Onde: o terminal.

claude mcp add --transport http veriteknik https://veriteknik.com/api/mcp

Ou coloque-o em .mcp.json na raiz do projeto (este é o bloco que o cartão de conexão do hub copia para você; o Claude Code o rejeita sem a linha type):

{
  "mcpServers": {
    "veriteknik": {
      "type": "http",
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

Depois inicie uma sessão, digite /mcp e entre em veriteknik; a página de consentimento abre no seu navegador. O Claude Code executa o fluxo OAuth para você e nunca pede um token.

Onde: Configurações > Conectores > Criar.

O modo desenvolvedor precisa estar ativado primeiro (Configurações > Segurança e login); em um espaço de trabalho empresarial, um administrador o ativa. Criar um conector pede um nome, uma descrição e a URL do servidor MCP; coloque https://veriteknik.com/api/mcp no campo de URL.

Conectores personalizados não estão disponíveis em todos os planos (o plano gratuito não tem nenhum). A OpenAI renomeou esses menus durante 2026, então se sua tela não corresponder, pesquise nas configurações por "connector" ou "MCP".

Onde: ~/.cursor/mcp.json (todos os projetos) ou .cursor/mcp.json na raiz do projeto.

{
  "mcpServers": {
    "veriteknik": {
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

Após salvar, o Cursor marca o servidor como Needs login; clique nele e a página de consentimento abre no seu navegador.

Onde: .vscode/mcp.json na raiz do projeto.

{
  "servers": {
    "veriteknik": {
      "type": "http",
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

A chave é servers, não mcpServers, e leva "type": "http". A primeira chamada em modo agente pede que você entre.

Onde: ~/.codeium/windsurf/mcp_config.json (também acessível em Cascade > MCP).

{
  "mcpServers": {
    "veriteknik": {
      "serverUrl": "https://veriteknik.com/api/mcp"
    }
  }
}

Para servidores remotos, o campo é serverUrl, não url. O Windsurf suporta OAuth em todos os transportes; a primeira chamada abre a página de consentimento.

Onde: Configurações > Ferramentas > Assistente de IA > Model Context Protocol (MCP) > Adicionar, depois cole o JSON no diálogo.

{
  "mcpServers": {
    "veriteknik": {
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

Servidores remotos declarados por URL precisam da versão 2025.3 ou posterior. Nota: a documentação da própria JetBrains não diz nada sobre um fluxo de login OAuth para servidores MCP remotos; se o AI Assistant não conseguir abrir a página de consentimento em um navegador, a conexão não pode ser feita, porque não entregamos nenhum token para colar. Se você tentou, conte-nos como foi.

Onde: Configurações > Comportamento do Agente > Servidores MCP, ou ~/.config/kilo/kilo.jsonc diretamente (.kilo/kilo.jsonc para um projeto).

{
  "mcp": {
    "veriteknik": {
      "type": "remote",
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

Quando o servidor suporta OAuth, o Kilo Code inicia o fluxo sozinho na conexão.

O Roo Code não inicia o fluxo OAuth contra um servidor MCP remoto protegido (abra o aprimoramento #8119; o repositório ficou somente leitura em maio de 2026). Como não emitimos tokens estáticos, ele não pode se conectar à VeriTeknik hoje.

Kilo Code, da mesma família e ainda mantido, suporta OAuth; sua aba dá a mesma configuração.

Onde: o terminal, ou ~/.config/devin/mcp_config.json.

devin mcp add veriteknik https://veriteknik.com/api/mcp
devin mcp login veriteknik

O comando login abre a página de consentimento da VeriTeknik no seu navegador. Para configurá-lo manualmente:

{
  "mcpServers": {
    "veriteknik": {
      "url": "https://veriteknik.com/api/mcp",
      "transport": "http"
    }
  }
}

O Devin recorre a SSE quando vê um 4xx; nosso endpoint fala Streamable HTTP padrão, então nenhum fallback é necessário.

Onde: ~/.gemini/settings.json.

{
  "mcpServers": {
    "veriteknik": {
      "httpUrl": "https://veriteknik.com/api/mcp"
    }
  }
}

O campo é httpUrl, não url. Depois entre no servidor veriteknik com /mcp auth dentro de uma sessão; o Gemini CLI faz registro dinâmico de cliente e armazena o token ele mesmo.

Onde: o terminal, ou ~/.codex/config.toml.

codex mcp add veriteknik --url https://veriteknik.com/api/mcp
codex mcp login veriteknik

Para escrevê-lo manualmente:

[mcp_servers.veriteknik]
url = "https://veriteknik.com/api/mcp"

O mesmo config.toml é compartilhado pelo Codex CLI, a extensão IDE e o aplicativo desktop. Verifique a conexão com /mcp.

Para adicioná-lo pelo aplicativo: abra o menu da conta no canto superior direito, depois Configurações > Plugins > Adicionar (canto superior direito) > Adicionar servidor MCP. No formulário, defina Tipo como Streamable HTTP, coloque https://veriteknik.com/api/mcp em URL e clique em Salvar. O nome é sua escolha; é o que você verá na lista de servidores.

Deixe os campos de token de portador e cabeçalho vazios. Este servidor não usa uma chave que você carrega: pressione Autenticar ao lado da linha na aba MCPs, e seu navegador abre, conecta você à VeriTeknik e pergunta quais permissões você está concedendo. O aplicativo começa a ver ferramentas depois que você aprova.

Onde: Integrações na barra lateral direita > Instalar > edite mcp.json.

{
  "mcpServers": {
    "veriteknik": {
      "type": "http",
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

Salve, depois pressione Autenticar ao lado do servidor: seu navegador abre, você passa pela tela de consentimento e chega em "Authentication Successful".

O LM Studio adicionou OAuth para servidores MCP remotos na versão 0.4.10 (abril de 2026); em uma versão mais antiga, atualize primeiro.

Onde: o ícone de Servidores MCP no painel Cline > Configurar > Configurar Servidores MCP.

{
  "mcpServers": {
    "veriteknik": {
      "type": "streamableHttp",
      "url": "https://veriteknik.com/api/mcp"
    }
  }
}

O valor type é camelCase: escreva streamable-http e o Cline recorre a SSE e recebe um 405. A documentação do Cline não diz nada sobre um login OAuth para servidores remotos; se você tentou, conte-nos como foi.

Para um cliente que não está listado, comece com o formato genérico acima (mcpServers + url). Se ele pedir um transporte, escolha Streamable HTTP: https://veriteknik.com/api/mcp é um único endpoint HTTP, e não há endereço SSE separado.

O único requisito é OAuth: um cliente que não pode abrir a página de consentimento em um navegador não pode se conectar, porque não entregamos nenhum token estático para colar.

Clientes que testamos

ClienteStatus
Claude DesktopTestado por nós
MCP InspectorTestado por nós
DevinVerificado por um usuário (relato de usuário, setembro de 2026)
Claude CodeTestado por nós (todas as 26 ferramentas, setembro de 2026)
ChatGPTEscrito a partir da documentação deles, conte-nos como foi
CursorEscrito a partir da documentação deles, conte-nos como foi
VS Code / GitHub CopilotEscrito a partir da documentação deles, conte-nos como foi
WindsurfEscrito a partir da documentação deles, conte-nos como foi
JetBrains AI AssistantEscrito a partir da documentação deles, suporte OAuth incerto
Kilo CodeEscrito a partir da documentação deles, conte-nos como foi
Roo CodeConforme a documentação deles: sem OAuth, não pode conectar hoje
Gemini CLIEscrito a partir da documentação deles, conte-nos como foi
Codex (app e CLI)Testado por nós (setembro de 2026)
LM StudioTestado por nós (setembro de 2026)
ClineEscrito a partir da documentação deles, suporte OAuth incerto

Esses clientes renomeiam seus menus cerca de uma vez por mês. Se uma etapa não corresponder ao que você vê, abra um ticket de suporte: vamos conectá-lo e corrigir esta página.

A Página de Consentimento: Você Desenha o Envelope

A página de consentimento é mais do que um botão "aceitar". É aqui que você desenha o envelope de segurança dessa conexão: o que ela pode tocar, quanto pode gastar em um mês e por quanto tempo ela vive.

Empresa

Escolha a empresa para a qual a conexão é feita em Selecionar empresa. Uma conexão pertence a uma empresa; uma segunda empresa significa uma segunda conexão.

Grupos de permissão

As permissões são entregues em grupos significativos, não uma a uma:

GrupoO que concedePadrão
Servidores: visualizarVisualizar status de VPS, servidores e monitoramento, e ler a saúde ao vivo de um servidor: uptime, carga, memória, discos, quais serviços estão em execução ou com falha, contêineres e portas em escutaAtivado
Servidores: gerenciarIniciar, parar e reiniciar um servidor, e tirar snapshotsDesativado
Investigação de servidorLer logs e arquivos do servidor, listar diretórios, pesquisar conteúdo de arquivos e ver o inventário de backup (somente leitura)Desativado
Servidores: criar e excluirEncomendar um servidor a partir do saldo e excluir um servidor criado via MCP com confirmação exata do hostnameDesativado
Servidores: executar tarefasInstalar SSL, publicar sites estáticos e executar comandos segurosDesativado
Servidores: comandos de administradorComandos de alteração, como instalar pacotes, configurar e reiniciar serviços, escrever arquivos; as regras de BIOS, classificação e autonomia do próprio servidor se aplicam, a classe destrutiva nunca é executada, uma notificação após cada loteDesativado
Domínios: visualizarVisualizar domínios e registros DNSAtivado
DNS: gerenciarAdicionar, editar e excluir registros DNSDesativado
Domínios: registrar e gerenciarRegistrar um novo domínio a partir do saldoDesativado
Cobrança: visualizarVisualizar faturas, contratos e cotaçõesAtivado
Suporte: visualizar seus próprios ticketsVisualizar tickets que você abriuAtivado
Suporte: abrir e responder ticketsAbrir um ticket e responder aos existentesAtivado
Equipe: visualizarVisualizar membros da equipeAtivado

A lista mostra os grupos que realmente têm uma ferramenta por trás hoje. Uma capacidade sem ferramenta por trás não aparece na página de consentimento: pedir que você aprove algo que a conexão não pode usar faz o envelope parecer mais amplo do que é. No dia em que uma capacidade chegar ao MCP, seu grupo volta à lista por conta própria — foi assim que Servidores: criar e excluir e Domínios: registrar e gerenciar chegaram.

Abaixo de cada interruptor, os nomes das ferramentas que esse grupo ativa são impressos como pequenos rótulos (stop_vps, register_domain e assim por diante). Os rótulos vêm da mesma fonte que a lista de ferramentas que seu aplicativo verá; um grupo sem rótulos abaixo dele tem todas as ferramentas desativadas no momento, e ativá-lo não traz nenhum benefício.

Um grupo que seu papel não possui chega bloqueado, com "Seu papel atual não tem esta permissão" ao lado. Ninguém pode entregar a um aplicativo uma permissão que não possui — o envelope nunca pode exceder o teto do seu próprio papel.

Você não pode continuar sem selecionar nenhum grupo: "Selecione pelo menos um grupo de permissões. Uma conexão que não pode fazer nada não vale a pena ser criada."

Limite de gastos mensal

Limite de gastos mensal (USD) é o teto para o que esta conexão pode gastar em um mês calendário. O padrão é 0,00 USD. Até que você defina um limite, a conexão não pode fazer pedidos a partir do seu saldo (criar um servidor, registrar um domínio); ferramentas de leitura e gerenciamento não são afetadas. O dinheiro só sai do saldo pré-pago existente da sua empresa na VeriTeknik; a conexão nunca solicita, armazena ou usa dados de cartão, e não pode recarregar o saldo. Você define o limite na tela de consentimento ou depois com Editar. Conexões feitas antes de 2 de outubro de 2026 mantiveram o limite que tinham.

Gasto neste mês lê o preço bruto em USD registrado em pedidos criados por esta conexão desde o início do mês calendário UTC. Um reembolso restaura o crédito da carteira, mas não reduz esse total mensal. Ferramentas de carteira e custo apenas leem dados; criação e exclusão de servidores exigem a permissão separada de ciclo de vida.

90 dias

Uma conexão é válida por 90 dias a partir do momento em que você a aprova e expira sozinha depois. Reconectar o mesmo aplicativo reinicia o cronômetro e coloca o envelope de volta diante de você para uma nova aprovação. Não estamos entregando uma chave permanente; estamos entregando um compromisso renovável.

O aviso de "identidade não verificada"

Alguns aplicativos se registram conosco anonimamente. Para um deles, a página de consentimento traz este aviso: "Este aplicativo se registrou anonimamente em {data} e sua identidade não foi verificada. Permita apenas um aplicativo que você reconheça."

O aviso é informação, não uma acusação: não temos como verificar quem é esse aplicativo. Se você mesmo iniciou a conexão, está tudo bem. Se uma página de consentimento apareceu sem você ter pedido, clique em Negar.

Negar não cria conexão: o aplicativo recebe uma resposta de "acesso negado", nenhuma conexão ou concessão é criada na sua conta, e nenhuma linha dos seus dados é lida. A decisão em si é registrada no log de auditoria — recusar também é um evento de segurança.

O Que Seu Agente Pode Fazer Hoje

O catálogo contém 46 ferramentas; uma conexão vê apenas aquelas que seu envelope permite. Uma ferramenta pertencente a um grupo que você não concedeu nem aparece na lista do aplicativo.

Servidores

  • Listar seus servidores; ler um servidor completo (endereços IP, sistema operacional, CPU/RAM/armazenamento/largura de banda)
  • Listar snapshots e tirar um novo
  • Um snapshot que não pôde ser tirado (o servidor já tem 3, ou o nó não tem armazenamento de snapshot) é relatado como erro com o motivo, nunca como sucesso; comandos de energia podem retornar um taskId vazio, o que não é uma falha — leia o estado de volta com get_vps_details
  • Iniciar, parar e reiniciar um servidor
  • Ler o uso de CPU, memória, rede e disco de um servidor ao longo do tempo
  • Ler o consumo de largura de banda contra a cota incluída e qualquer excedente
  • Ler o monitoramento de uptime de um servidor: se está ativo agora, uptime de 24 horas / 7 dias / 30 dias, ping médio e eventos recentes
  • Status ao vivo de ativo/inativo de servidores e domínios monitorados
  • Listar os servidores dedicados na sua conta com hostname, IPv4/IPv6, status registrado, ID de contrato vinculado e recursos de CPU/RAM/armazenamento (list_my_dedicated_servers)
  • O catálogo de servidores dedicados (físicos) à venda, com preços

Domínios e DNS

  • Listar seus domínios com status e datas de expiração
  • Verificar se um nome está disponível e quanto custa uma extensão
  • Registrar um novo domínio a partir do saldo (seção própria abaixo)
  • Ler a zona DNS de um domínio e todos os seus registros
  • Listar seus monitores de domínio e ler o status de um monitor, incluindo a validade do certificado

Cobrança

  • Ler suas faturas e os itens de linha de uma única fatura
  • Ler seus contratos, seus itens e termos de renovação

Suporte

  • Listar seus tickets e ler o histórico de conversa de um ticket
  • Abrir um novo ticket e responder a um existente

Equipe

  • Listar os membros da sua empresa, seus papéis e seus status

Dentro do seu servidor (veja a seção abaixo)

  • Um snapshot de saúde ao vivo de um servidor: carga, memória, discos, serviços em execução e com falha, contêineres, portas em escuta
  • As últimas linhas de um log conhecido e uma pesquisa dentro dele
  • O conteúdo de um diretório e uma janela de linhas de um arquivo de texto
  • Uma pesquisa de texto em um diretório
  • Status de backup: quando o backup mais recente foi feito, quanto espaço usa, se existe um agendamento

Carteira e custo de VPS

FerramentaO que retornaGrupo de permissão
get_balanceSaldo disponível, adiantamento reservado, uso não faturado, moeda, orçamento da conexão e o relógio do servidor (serverTime, UTC)Cobrança: leitura
estimate_costLimite mensal, preço por hora em USD, configuração, imposto, adiantamento exigido e se a carteira cobreServidores: leitura

Para uma cotação, forneça vcpu, ram em MB, disk em GB e opcionalmente ips (padrão: 1), usando valores do catálogo atual de VPS. A cotação usa a moeda de cobrança e o perfil de imposto da sua empresa e não cria pedido. balanceCovers verifica o adiantamento exigido contra o saldo disponível da carteira; remainingUsd descreve separadamente o orçamento restante de pedidos da conexão. balance é o valor gastável: o adiantamento reservado para servidores em execução já foi movido para fora dele e é mostrado como reservedBalance (criar um servidor reduz o saldo pelo adiantamento imediatamente); uninvoicedUsage é a parte desse adiantamento consumida até agora, não um encargo adicional. A carteira inteira é balance + reservedBalance. Novos pedidos de VPS via MCP reservam o limite mensal e a configuração como adiantamento; nenhuma fatura mensal é emitida na criação. A taxa horária é o preço mensal dividido por 720; horas iniciadas são arredondadas para cima, o limite mensal se aplica e a configuração é adicionada uma vez. Cada valor líquido por recurso-período é arredondado para cima para um centavo uma vez, seguido pelo cálculo de imposto. O uso é agrupado por empresa e moeda no final do mês calendário UTC, com um limite de fatura de 10 USD. O prazo obrigatório de fatura substitui o limite; excluir um serviço pode exigir uma fatura antes do fim do mês. Serviços mensais existentes mantêm seu modelo atual. Uma conexão existente pode precisar de Cobrança: leitura aprovada novamente para ver o saldo da carteira.

Durante as 48 horas finais de um período, um aviso é preparado uma vez para esse período se o saldo disponível não puder cobrir o próximo adiantamento; a verificação diária oferece uma oportunidade de aviso enquanto funciona normalmente. Você pode recarregar seu saldo no painel. Você é notificado após fundos insuficientes realmente causarem uma suspensão; assim que houver saldo suficiente, o servidor retoma na próxima verificação diária e você recebe uma notificação separada. Essas notificações vinculam ao servidor, não a uma fatura. Falhas de taxa de câmbio são relatadas à equipe técnica sem enviar ao cliente uma notificação de saldo baixo.

Descubra opções de pedido de VPS

Peça ao seu agente para chamar list_vps_catalog antes de estimar ou criar um servidor. Ele lê o mesmo catálogo da página de VPS e exige Servidores: leitura. Omita kind para o catálogo inteiro, ou selecione plans, images ou applications.

SeçãoO que retorna
plansArrays selecionáveis de vcpu, ram (MB), disk (GB) e ips. Tamanhos descontinuados são excluídos. Disco adicional está atualmente fixado em zero para pedidos via MCP.
imagesNome do SO, versão, id para enviar como osImageVersionId e minimumRamMb. Selecione RAM suficiente para o SO escolhido.
applicationsNome do aplicativo, slug, categoria, disponibilidade e recursos: o minimumRamMb publicado pelo fornecedor, minimumDiskGb, minimumVcpu e recommendedRamMb (null quando não publicado), além de enforcedMinimums, os campos mínimos que um pedido impõe. Apenas entradas availability: "mcp" podem ser pedidas com applicationSlug.

Aplicativos hub_configuration_required precisam do formulário na página de VPS; aplicativos unavailable não estão prontos para pedido. Escolha exatamente uma imagem de SO ou aplicativo, depois chame estimate_cost com valores de recursos de plans e revise a cotação antes de create_vps. Valores de catálogo e IDs de imagem podem mudar; o pedido os revalida. Se uma fonte de catálogo solicitada falhar, a ferramenta relata um erro em vez de tratar a falha como um catálogo vazio.

Registrar um domínio

Aprove Domínios: registrar e gerenciar; a ferramenta register_domain vem junto. O interruptor da ferramenta da equipe também deve estar ativado.

FerramentaComportamento
register_domainRecebe domainName e um period opcional (1 a 10 anos). Pergunte a search_domain primeiro sobre disponibilidade e preço. Um prazo de vários anos é precificado como um primeiro ano ao preço de registro mais os anos restantes ao preço de renovação; uma promoção cobre apenas o primeiro ano. A taxa é paga apenas a partir do saldo; um cartão nunca é cobrado. Se o registrador recusar, o valor retorna ao saldo.
Os dados do registrante nunca são inventados: nome, e-mail e telefone verificado vêm do usuário que fez o pedido, endereço e país vêm do perfil de cobrança da empresa, e todos os quatro contatos (registrante, admin, técnico e cobrança) são a mesma pessoa. Se o endereço de cobrança não tiver código postal, o agente pode passar postalCode, ou adicioná-lo ao endereço; qualquer outro campo ausente volta como pré-condição de conclusão de perfil no hub, e nenhum pedido é criado. Para um nome de .tr, a identidade do registrante (documento nacional para pessoas físicas, número de imposto e órgão emissor para empresas) é lida do perfil da empresa; se estiver ausente, você é enviado ao hub da mesma forma. Um domínio registrado é delegado aos nameservers da VeriTeknik, então add_dns_record funciona nele imediatamente. Se outro pedido ainda estiver em execução na mesma conexão (uma criação de servidor, por exemplo), o segundo aguarda; é assim que o limite de gastos mensal vê cada pedido individualmente.

Criar e excluir um VPS

Aprove Servidores: criar e excluir para usar create_vps e delete_vps. O interruptor da ferramenta da equipe também deve estar ativado.

FerramentaComportamento
create_vpsRecebe hostname, vcpu, ram (MB), disk (GB), ips opcional, e exatamente uma versão de SO ou slug de aplicativo. O limite mensal e a configuração são reservados apenas do saldo; o uso é faturado depois. O acesso Morpheus (a porta pela qual as ferramentas de servidor se conectam) está ativado por padrão e é configurado automaticamente assim que o servidor inicializa; a empresa deve ter aceitado o adendo CogMem-AI uma vez, caso contrário a etapa accept_cogmem_contract é retornada antes que qualquer dinheiro seja movido. morpheusAccess: false cria o servidor sem Morpheus.
get_vps_detailsPreenche um IP pendente do Solus. Servidores criados via MCP incluem createdViaMcp e refundIfDeletedNow da mesma autoridade de reembolso por exclusão. Todo servidor carrega morpheus.access, independentemente de as ferramentas de servidor conseguirem alcançá-lo: active, pending (configuração automática após a criação ainda em execução), failed (não concluída em um dia, ative-a no hub), not_enabled (nunca ativada), unreachable (uma credencial existe, mas o servidor não pode ser alcançado agora), disabled (a credencial foi desativada; reative-a no hub).
delete_vpsPrimeiro envie vpsId para o nome do host e a prévia do reembolso. Depois envie o confirmHostname exato com um novo requestId para excluir permanentemente.

Toda chamada de criação/exclusão exige um UUID requestId. Repetir uma chamada concluída em até dez minutos retorna seu primeiro resultado. Se a criação retornar ipAddress: null e provisioning: true, chame get_vps_details para o endereço. monthlyUsd é o limite mensal em USD; hourlyUsd é a taxa horária em USD. reservedFromBalance é o adiantamento; o campo de compatibilidade chargedFromBalance retorna o mesmo valor na currency da empresa. Esse valor não representa uso faturado na criação. Pré-requisitos ausentes retornam uma ação do hub: top_up, complete_company, verify_phone. Não envie dados de cartão de pagamento.

O MCP só pode excluir um servidor criado via MCP para a mesma empresa. Outra conexão autorizada pode excluí-lo mesmo depois que a conexão de origem for revogada. Exclua servidores criados no painel pelo hub. Uma incompatibilidade de nome de host retorna uma nova prévia de confirmação; nenhum clique separado de aprovação no hub é necessário. Excluir um novo serviço por hora libera apenas o adiantamento não utilizado; o consumo realizado permanece para faturamento agrupado. Liberar o adiantamento não reabre o orçamento mensal bruto de pedidos da conexão. Para alterar a configuração ou recriar um serviço por hora, peça um novo servidor com as especificações necessárias.

Uma criação incerta retorna review_order ou reconciliationRequired. Não refaça o pedido com um novo requestId; peça ao suporte para inspecionar os identificadores do servidor/pedido. Novos pedidos por essa conexão aguardam até a revisão ser concluída. Leituras de carteira e exclusão de servidor elegível permanecem disponíveis.

Olhando Dentro do Seu Servidor

Quando um aplicativo se comporta mal, a pergunta real geralmente não é "meu servidor está no ar", mas "o que aconteceu no meu servidor". Essas seis ferramentas permitem que o Claude olhe dentro do seu servidor, somente leitura: ele lê logs, lê arquivos, verifica o status de serviços e conta seus backups. Nenhuma delas altera nada, interrompe um serviço ou grava em um arquivo.

O snapshot de saúde (o serviço está no ar, quanto disco resta, o que está escutando) depende de Servidores: visualizar, o grupo que você provavelmente já concedeu. As outras cinco — ler um log, ler um arquivo, listar um diretório, pesquisar conteúdo de arquivos, o inventário de backups — retornam CONTEÚDO de arquivos, então precisam de Investigação de servidor, que está desativada a menos que você a ative.

Em um aplicativo que suporta isso, o snapshot de saúde abre como um painel interativo dentro do chat, com seu próprio botão Atualizar. Em um aplicativo que não suporta, os mesmos dados chegam como texto simples, como sempre foi. Quais aplicativos suportam o painel depende do cliente, não de nós.

[!warning] Você precisa ativar o acesso SSH Morpheus primeiro Essas ferramentas se conectam ao seu servidor via SSH, e você abre essa porta: vá para Sunucular (Servidores) > o servidor > Morpheus no hub e clique em Morpheus'u Etkinleştir (Ativar Morpheus). O menu do hub está em turco, independentemente do idioma em que você lê esta página, então os rótulos aqui são os que você realmente verá. Em servidores criados por uma instalação de aplicativo com um clique (app), você também precisa executar o comando de bootstrap mostrado na tela, uma vez, no próprio servidor.

Um servidor que você cria pelo aplicativo conectado com create_vps abre essa porta para você: o acesso Morpheus é configurado assim que o servidor inicializa (geralmente alguns minutos), e morpheus.access em get_vps_details vai de pending para active. Uma ferramenta de servidor chamada nesse meio tempo responde "sendo configurada automaticamente, tente novamente em um minuto". O único requisito é que sua empresa tenha aceitado o adendo CogMem-AI uma vez.

Se o acesso não estiver ativado, a ferramenta informa isso em uma frase simples e nomeia o interruptor. Ela não tenta nada e não adivinha.

Uma vez conectado, você pode escrever coisas assim no Claude Desktop:

  • "O MySQL está rodando?"
  • "Mostre-me as últimas 200 linhas do log de erros do nginx"
  • "Encontre onde 'TypeError' aparece em /var/www/app"

Onde pode olhar, e onde não pode

Os locais legíveis são fixos e a lista é curta: /var/log, /var/www, /srv, /opt, /home, e os diretórios de configuração da web, PHP e banco de dados (/etc/nginx, /etc/apache2, /etc/httpd, /etc/php, /etc/mysql, /etc/postgresql). /etc como um todo não está na lista.

Alguns arquivos são recusados mesmo dentro desses diretórios:

  • .env e todas as suas variantes (.env.local, .env-production, app.env)
  • chaves privadas e keystores: *.pem, *.key, *.p12, *.pfx, *.ppk, *.kdbx, *.jks, *.keystore, a família id_rsa
  • arquivos de senha e conta: shadow, .htpasswd, .netrc, .pgpass, .my.cnf, debian.cnf, .git-credentials, .npmrc, .pypirc, credentials, secrets.yml/.yaml/.json
  • arquivos de banco de dados: *.sqlite, *.sqlite3, *.db
  • e o conteúdo inteiro destes diretórios: .ssh, .gnupg, .aws, .docker

O Claude verá eles em uma listagem de diretório — descrevendo seu servidor como ele realmente é — e se recusará a abri-los. A ferramenta de pesquisa se comporta da mesma forma: se uma pesquisa em /var/www corresponder a uma linha dentro de um arquivo .env, essas linhas não são retornadas para você; ela apenas informa quantas reteve.

wp-config.php permanece legível de propósito — é o clássico arquivo "por que meu site está fora do ar". As senhas dentro dele são trabalho do mascarador.

Além disso:

  • Quando você pede um log, a resposta diz qual arquivo foi lido. O mesmo log vive em lugares diferentes em distribuições diferentes (/var/log/apache2/error.log no Debian, /var/log/httpd/error_log no RHEL); o Claude tenta em ordem e relata o que encontrou, não o que tentou. Se nenhum existir, ele também diz isso.
  • Cada linha que volta passa por um mascarador: qualquer coisa com formato de senha, chave de API, token ou chave privada chega como [REDACTED:...], e você é informado quantos valores foram mascarados. O mascarador é uma lista de padrões, então é melhor esforço — não cole um arquivo de credenciais em um chat para testar se ele o captura. É exatamente por isso que esses arquivos nunca são abertos em primeiro lugar.
  • Um arquivo de backup nunca é aberto. check_backups apenas conta, pesa e olha datas.
  • Uma resposta nunca excede 64 KB, e diz isso claramente quando foi cortada.
  • O snapshot de saúde diz qual serviço de firewall do host está ativo (firewall) e, quando uma porta de banco de dados ou cache está vinculada a todas as interfaces (MySQL 3306, PostgreSQL 5432, Redis 6379 e similares), escreve em warnings: "verifique se o firewall bloqueia" quando um firewall está ativo, "acessível pela internet, a menos que exista um filtro upstream" quando nenhum está — ele olha o firewall do próprio host e não pode ver um grupo de segurança em nuvem ou um firewall upstream. Ele também não lê as próprias regras; pergunte a run_command por sudo -n firewall-cmd --list-all para isso.
  • O nome pelo qual você chama um serviço não importa: ssh e sshd, apache2 e httpd, mysql e mariadb, php-fpm e php8.x-fpm são tentados juntos, e a resposta diz qual unidade respondeu (unit).
  • Uma chamada nunca roda por mais de 30 segundos; se isso acontecer, você recebe o que ela tinha mais um aviso de "incompleto".

[!tip] Seu nível de autonomia não bloqueia essas leituras O nível de autonomia na aba Sunucular (Servidores) > Morpheus é seu e permanece exatamente como você o definiu — mas todo comando que essas seis ferramentas emitem é somente leitura, então elas funcionam até no nível mais restrito (confirm_all, e observe_only também). Um código é solicitado para comandos que alteram algo, e estes não alteram nada. O chat do hub já executava essas leituras sem código; agora o aplicativo conectado também.

Uma exceção, e é sobre sua conta, não sobre o canal: se seu servidor estiver em confirm_all ou safe_auto, sua conta deve ter autenticação de dois fatores ativada. Essa regra é independente do canal — o chat do hub pede a mesma coisa no mesmo servidor — e em full_auto nunca é solicitada.

O que não pode fazer

Algumas coisas foram deliberadamente mantidas fora do MCP:

  • Pagar faturas, adicionar saldo e gerenciar cartões. Use o hub para isso. O MCP pode pedir um VPS usando o saldo existente da carteira dentro do limite de gastos da conexão.
  • Reinstalar um servidor, redefinir a senha root e redimensionar. Isso permanece apenas no painel. A exclusão está disponível apenas para um VPS criado via MCP para a mesma empresa, com correspondência exata de nome de host; um VPS criado pelo painel não pode ser excluído via MCP.
  • Agir com autoridade de equipe. As conexões atuais funcionam apenas com identidade de cliente.

[!note] Revise as permissões de conexão para novos recursos A página de consentimento mostra apenas grupos com uma ferramenta disponível. Servidores: criar e excluir, DNS: gerenciar e tarefas de servidor agora são oferecidas; esses grupos não são selecionados por padrão. Versões anteriores removeram permissões sem ferramenta de conexões antigas; amplie explicitamente o escopo da conexão para um novo recurso. A permissão existente de leitura de logs/arquivos não concede acesso a tarefas de servidor. Permissões independentes ativas em uma conexão mais antiga aparecem como chips separados no cartão Connected Apps (MCP), e Edit as preserva. Para remover essas permissões independentes, revogue a conexão e conecte-se novamente.

As Salvaguardas Que Você Notará

A mesma solicitação enviada duas vezes nunca cria uma segunda ação. Toda chamada que altera o estado carrega um ID de solicitação (o aplicativo o gera; nada é pedido a você). Uma solicitação repetida porque a rede caiu retorna a resposta da primeira chamada; sem segundo ticket, sem segundo snapshot. Essa proteção dura dez minutos.

A exclusão de servidor verifica a proveniência e o hostname exato. Somente um VPS criado via MCP para a mesma empresa pode ser excluído. Se o hostname estiver ausente ou diferente, o aplicativo mostra o nome correto e a prévia do reembolso antes da exclusão; uma chamada com a confirmação exata exclui. Esta ferramenta não envia um link adicional de aprovação por hub/e-mail. O portão geral de aprovação permanece disponível para outras ferramentas irreversíveis; nenhuma ferramenta do catálogo atual usa esse portão geral.

Aprovações pendentes são limitadas. Uma conexão pode manter no máximo três aprovações aguardando. Um aplicativo indeciso não tem o direito de encher sua caixa de entrada.

Alterar o escopo entra em vigor imediatamente. Desative um grupo e a próxima chamada do aplicativo encontrará o escopo mais restrito; ninguém espera uma sessão terminar ou um token expirar.

Conexões terminam após 90 dias. Uma conexão expirada não continua funcionando silenciosamente; ela informa ao aplicativo que esta conexão expirou e que ele deve se reconectar.

[!warning] Um link de aprovação é de uso único e dura 15 minutos O link de aprovação que você recebe pode ser usado exatamente uma vez e expira após 15 minutos. Deliberadamente curto: uma aprovação não deve ficar no seu bolso como um cheque em branco. Se expirou, peça o mesmo trabalho ao aplicativo novamente e uma nova aprovação chegará. O link é inútil nas mãos de qualquer outra pessoa — aberto sob uma conta diferente, ele se comporta como uma página que nunca existiu.

Gerenciando Suas Conexões

O cartão Settings > Agent Connections > Connected Apps (MCP) mostra cada aplicativo conectado:

  • O nome do aplicativo e se sua identidade foi verificada (o selo Not identity-verified)
  • Os grupos de permissão que você concedeu
  • Monthly cap: {amount} USD e Spent this month: {amount} USD
  • Valid until {date}

Há duas ações:

Edit — altere os grupos e o limite, depois clique em Save. Restringir aplica-se imediatamente e não pede nada. Ampliar (conceder um novo grupo ou aumentar o limite) pede um novo código de dois fatores em contas com 2FA ativado; depois disso, você não será solicitado novamente por duas horas.

Revoke access — invalida a conexão e seus tokens imediatamente.

[!tip] Não entre em pânico: revogar não quebra nada Clique em Revoke access e o aplicativo será barrado na porta em sua próxima tentativa e solicitado a se reconectar. Seu servidor continua rodando, suas faturas continuam sendo emitidas, seu domínio continua resolvendo — a única coisa que você revogou foi o direito de um aplicativo fazer perguntas em seu nome. Mude de ideia e reconecte-se pelo seu cliente MCP, passe pela página de consentimento e continue de onde parou.

Quando Algo Dá Errado

Quando o aplicativo encontra um problema, ele recebe uma frase simples de volta. As mais comuns:

Mensagem que você vêO que significaO que fazer
MCP access is disabled for this companyO acesso MCP está desativado para sua empresaPeça a um proprietário ou administrador da empresa para ativá-lo no cartão AI Agent Access (MCP)
This connection has expiredOs 90 dias acabaramReconecte-se pelo seu cliente MCP; a página de consentimento inicia novos 90 dias
step_up_required / "You need to verify your identity before continuing"Ampliar ou aprovar exige uma verificação recenteDigite seu código de dois fatores; você não será solicitado novamente por duas horas
This connection lacks the permission...Esse grupo não está no escopoAbra o grupo no cartão Connected Apps (MCP) com Edit
Monthly cap... USDO teto mensal foi atingidoAumente com Edit
requestId already used with different argumentsO aplicativo reutilizou um ID de solicitação para uma chamada diferenteIsso é uma falha do lado do aplicativo; reinicie a solicitação e abra um ticket conosco se continuar acontecendo
Identity arguments are never accepted over MCPO aplicativo tentou nomear a empresa em nome da qual falaNada para você fazer; a empresa sempre vem da própria conexão, nunca do que o aplicativo diz
Morpheus SSH access is not enabled on this serverO acesso SSH Morpheus está desativado para esse servidorAtive-o em Sunucular (Servers) > o servidor > Morpheus; em servidores com aplicativo instalado, execute o comando de bootstrap uma vez
The Morpheus DevOps agent is switched off for this serverO agente está desativado no servidorAtive-o na mesma aba Morpheus
That path is a credential... and is never readableUm arquivo ou diretório que nunca é aberto foi solicitado (.env, uma chave, um arquivo de senha ou banco de dados, ou qualquer coisa sob .ssh, .gnupg, .aws, .docker)Este é o comportamento correto; se precisar do conteúdo, veja-o no servidor você mesmo
This server's autonomy level... / two-factor authenticationO servidor pede um código antes de comandos, e sua conta não tem nenhumAtive a autenticação de dois fatores em Ayarlar (Settings) > Güvenlik (Security), ou defina o nível de autonomia do servidor como full_auto
The server has no file utilityA ferramenta não consegue distinguir texto de binário nessa máquina, então se recusa a ler qualquer coisaInstale o pacote file no servidor e tente novamente
The server could not be reachedA máquina não respondeuVerifique se ela está rodando e se o acesso SSH Morpheus ainda está ativado; tente novamente em breve

Se o aplicativo não conseguir conectar de forma alguma, verifique nesta ordem: o acesso MCP está ativado para sua empresa, você colou o endereço corretamente (https://veriteknik.com/api/mcp) e sua sessão VeriTeknik está aberta no navegador.

As mensagens estão em inglês: toda a superfície MCP — nomes de ferramentas, descrições, frases de erro — fala um único idioma, e seu agente as transmite a você no seu. A única exceção é uma falha genérica ou uma mensagem de cota, onde apenas a própria ferramenta sabe o motivo; nesse caso, a frase dela é transmitida inalterada, porque é a única informação disponível.

[!note] Aplicativos conectados não sobrevivem a uma conta arquivada Quando uma conta de cliente é arquivada, seus aplicativos conectados são revogados junto. Um aplicativo conectado não é uma sessão — ele pode continuar funcionando por meses sem que ninguém clique em nada, então fechar a conta também tem que fechar a conexão.


Se algo não estiver claro, abra um ticket de suporte. Respondemos — e sem a espera de sete milhões e meio de anos.

Executando tarefas de servidor

Selecione Servers: execute tasks separadamente na conexão. Um consentimento existente para ler logs e arquivos não concede execução de tarefas. setup_ssl verifica se seu registro A autoritativo aponta para o IP primário do VPS antes de instalar nginx e um certificado. deploy_static_site escreve sob /var/www/<domain>/, verifica e recarrega o nginx, e preserva uma configuração TLS gerenciada existente. Esses modelos usam Debian/Ubuntu e sudo; as políticas de Morpheus, BIOS, autonomia e OTP do servidor ainda se aplicam.

FerramentaEntrada
add_dns_recordzoneName, name, type, content; opcional ttl, priority
update_dns_recordOs mesmos campos mais o previousContent exato a substituir
delete_dns_recordO content exato a remover; confirm:true para exclusão de alto impacto
setup_sslvpsId, domain; opcional email (padrão: o e-mail do usuário que autorizou a conexão)
deploy_static_sitevpsId, domain, files:[{path,content}]
run_commandvpsId, command, opcional timeoutSec (1-60)

As ferramentas de DNS exigem o grupo de gerenciamento de DNS; a propriedade da empresa e as políticas de mudança gerenciada permanecem aplicadas. Os caminhos de arquivo devem ser relativos; travessia, caminhos absolutos e NUL são recusados. Envie até 50 arquivos de texto UTF-8, no máximo 512 KiB cada e 5 MiB combinados; arquivos binários não são suportados. run_command aceita apenas comandos classificados como seguros, limita cada fluxo de saída a 16 KiB e relata truncated. Um comando que rodou e saiu com código não zero é uma resposta, não um erro (systemctl status sai com 3 para um serviço parado); o resultado carrega exitCode, e apenas um comando que não retornou nenhum resultado é relatado como erro. Leituras de firewall e socket também são aceitas: firewall-cmd --state / --list-* / --get-*, nft list ..., iptables -L -n, ufw status, ss -tlnp. Elas precisam de root, então podem ser prefixadas com sudo -n; sudo é aceito apenas pelas famílias que precisam de root (veja a lista abaixo). Expressões de filtro ss também passam: ss -tnp state established (quem está conectado), ss -tn sport = :22 or dport = :443, ss -tn dst 10.0.0.5, ss -tn sport lt :1024; parênteses, aspas, colchetes e os sinais < / > (redirecionamento de shell) são recusados — compare com =, == ou as palavras eq neq lt gt le ge. No Ubuntu, o ufw diz mais do que iptables -L mostra: leia a política efetiva com sudo -n ufw status verbose, e em sistemas baseados em nftables com sudo -n nft list ruleset; iptables -L mostra apenas as tabelas legadas, e uma listagem vazia ali não significa que o firewall está desligado. As ferramentas de tarefa exigem um requestId; inspecione o estado do servidor antes de repetir trabalho falho com uma nova solicitação. O campo de comando livre é limitado a um vocabulário de diagnóstico; cada família são os verbos de leitura de um programa: arquivos (ls, cat, head, tail, df, du, stat, wc, find apenas com testes, grep em arquivos nomeados com um padrão simples (sem -r recursivo; a busca de conteúdo é a ferramenta search_server_files), tree), sistema (top -bn1, vmstat 1 3, iostat, nproc, lscpu, lsblk, free, uptime, hostnamectl, date, w, who, last -n, dmesg), diário (journalctl com -u/-n/-p/-b/-k/--since/--until/-o; sem -f), serviços (systemctl status/is-active/is-enabled/show/list-units/list-timers/cat/--failed), rede (ip addr/route/link/neigh, ss com filtros, netstat, lsof -i, dig, host, nslookup, ping -c 1..5, traceroute, mtr -rw -c N, curl -sSI / curl -sS -m N com uma URL http(s), sem seguir redirecionamentos, uma URL localhost responde apenas com HEAD (-I)), firewall, configuração e versões (nginx -t/-T, apachectl -t, certbot certificates, crontab -l, php -v/-m, node -v, python3 -V, mysql --version, which, getent), contêineres (docker ps/images/logs --tail N NAME/stats --no-stream/version/info/top, docker compose ps/logs), pacotes (apt list --installed, apt-cache policy, dpkg -l, rpm -qa, dnf list installed, snap list). Leituras que exigem root usam um prefixo sudo -n (journalctl, dmesg, netstat, lsof, leituras de firewall, nginx -t, certbot certificates, crontab -l -u, docker). Caracteres curinga em padrões find -name e grep são escritos com escape de barra invertida (find /var/www -name \*.log); a linha de comando é executada sem aspas, então um * simples seria expandido pelo shell e é recusado. find, tree e du percorrem apenas sob as raízes legíveis (/var/log, /var/www, /srv, /opt, /home e os diretórios de configuração web, PHP e banco de dados, menos os diretórios do próprio agente); uma varredura a partir de / ou do diretório de trabalho é recusada. Arquivos de credenciais (.env, id_rsa, *.pem, credentials...) são recusados pelo nome, exatamente como nas ferramentas de leitura de arquivos. Não aceitos: env / printenv (despejos de credenciais), docker inspect e docker compose config (ambientes de contêineres carregam segredos), php -i, journalctl -f, find -exec / -delete, curl com corpo, método, cabeçalho, arquivo de saída ou credenciais, URLs link-local ou de metadados; aspas, pipes, redirecionamento, substituição e qualquer programa fora da lista.

Comandos administrativos (run_admin_command)

Aprove Servers: admin commands separadamente na conexão; o consentimento de tarefa existente não o inclui. run_admin_command {vpsId, commands:[...], intent, timeoutSec} executa até 10 comandos em ordem, para no primeiro código de saída diferente de zero e informa qual linha falhou (failedIndex) e quantas foram executadas (ran). Instalar pacotes, configurar e reiniciar serviços, clonar e compilar um aplicativo, escrever arquivos e adicionar regras de firewall são feitos com ele; prefixe o trabalho de root com sudo -n.

A política do próprio servidor decide o que é executado: as regras de BIOS na aba Morpheus, a classificação de segurança e o nível de autonomia. A classe destrutiva (exclusão em massa, formatação de disco, remoção de usuários, reinstalação) nunca é executada nesta conexão em nenhum nível; a resposta é PANEL_ONLY e você faz esse trabalho no hub. Se o nível de autonomia exigir um código para comandos moderados (o padrão confirm_all), a ferramenta responde PRECONDITION_REQUIRED e nada é executado: um aplicativo conectado não pode pedir um código a você. Ambas as saídas estão no hub, em Sunucular (Servers) > o servidor > Morpheus: insira seu código de verificação no cartão Komut kilidi (command lock) e diga ao agente para tentar novamente, ou aumente o Yetki seviyesi (autonomy level) na mesma aba (apenas o proprietário da empresa ou um administrador pode alterar o nível). Um servidor criado com create_vps por uma conexão que possui este grupo nasce totalmente autônomo: comandos de alteração fluem sem código.

Cada linha é um programa: ;, &&, ||, | e substituição de comando são recusados (mesmo entre aspas); coloque o próximo passo na próxima linha. Aspas e redirecionamento são permitidos; escreva um arquivo de sistema com sudo -n tee /etc/x <<< "content" (um redirecionamento de shell para /etc, echo ... > /etc/x, é a classe destrutiva do classificador e é recusado). Cada lote é gravado no log de comandos do servidor sob o id da conexão, e a empresa é notificada: qual servidor, qual intenção, quantos comandos, o último código de saída. Nenhuma aprovação por chamada é solicitada; você vê e confirma o comando no seu cliente (Claude Desktop).

Se o catálogo estiver ausente

Quando você aprova um novo grupo na página de consentimento, ou publicamos uma nova ferramenta, o servidor envia ao seu cliente conectado uma notificação de "lista de ferramentas alterada", e clientes que a entendem atualizam a lista por conta própria. Em um cliente que não a entende, recarregue a lista de ferramentas manualmente ou remova e adicione novamente a conexão; essa é a razão mais comum para uma capacidade aprovada não aparecer como ferramenta, não uma porta fechada no servidor. Em clientes que carregam a lista quando um chat inicia, como claude.ai, abrir um novo chat é suficiente. Se uma ferramenta não tiver rótulo sob seu interruptor na página de consentimento, a equipe desativou essa ferramenta; reconectar não ajudará nesse caso, abra um ticket de suporte. Para uma investigação de suporte, compartilhe o horário do teste e o cabeçalho X-App-Version da resposta /api/mcp; não compartilhe seu token de acesso. O cabeçalho identifica o commit do aplicativo de serviço; o número de ferramentas exibidas por um cliente não identifica sua versão. Uma imagem ou escolha de recurso inválida retorna INVALID_ARGUMENT sem criar um pedido. Uma configuração abaixo de um mínimo nomeado no enforcedMinimums de um aplicativo (GitLab com menos de 4 GB de RAM, por exemplo) também é recusada com INVALID_ARGUMENT, porque o instalador não pode concluir ali; mínimos não listados e recomendações são apenas informativos. Obtenha as escolhas atuais de list_vps_catalog e envie argumentos de pedido corrigidos com um novo requestId. Instale aplicativos que exigem um formulário extra pelo hub.

A busca de arquivos aplica includeGlob aos nomes de arquivos mantendo arquivos de credenciais e minificados excluídos. redactions conta substituições de mascaramento na saída de comandos coletada antes da filtragem e truncamento, então pode diferir do número de marcadores exibidos. Você também pode filtrar contratos por customer_signed, fully_signed e cancelled.