One
Conecte seu agente a mais de 700 aplicativos (Gmail, Slack, Stripe, Shopify, HubSpot, Notion, Linear) por meio de um servidor MCP com quatro ferramentas e login OAuth.
Documentação
One MCP Server
Website · Docs · Dashboard · Changelog · X · LinkedIn
Conecte seus agentes de IA a mais de 700 aplicativos por meio de um único servidor MCP. Pesquise ações, leia documentação e execute chamadas de API em várias plataformas, sem precisar gerenciar tokens OAuth ou chaves de API.
npm install -g @withone/cli
one init
É isso. A One CLI solicitará sua chave de API (obtenha uma no dashboard da One) e configurará o servidor MCP para o seu ambiente: Claude Desktop, Cursor, Claude Code, Windsurf ou qualquer agente compatível com MCP.
Recursos
- Mais de 700 plataformas. Gmail, Slack, Shopify, HubSpot, Stripe, Linear, QuickBooks e mais.
- Execução em linguagem natural. "leia meu último e-mail do Gmail", "envie uma mensagem para #geral no Slack"
- Geração de código. "crie um formulário para enviar e-mails usando o Gmail", "crie um dashboard que liste meus projetos do Linear"
- Sem excesso de ferramentas. Apenas 4 ferramentas expostas, independentemente de quantas plataformas ou ações você conectar. As ações são baseadas em busca, então a janela de contexto do seu agente permanece limpa.
- Controle de acesso granular. Restrinja quais ações, conexões e níveis de permissão (leitura, escrita, administrador) seu agente pode acessar.
- Seguro por padrão. Todas as solicitações são proxy através da One, segredos são automaticamente ocultados, sem chaves de API de plataforma para gerenciar.
Exemplos
Execute ações diretamente:
"Obtenha meus últimos 5 e-mails do Gmail"
"Envie uma mensagem no Slack para #geral: 'Reunião em 10 minutos'"
"Obtenha todos os produtos da minha loja Shopify"
Gere código de integração:
"Crie um componente de formulário React que envie e-mails usando o Gmail"
"Crie um dashboard que exiba usuários do Linear e seus projetos atribuídos com filtragem"
"Crie uma tabela paginável que busque e exiba faturas do QuickBooks com busca e ordenação"
Ferramentas
O servidor expõe quatro ferramentas MCP:
| Ferramenta | Descrição |
|---|---|
list_one_integrations | Lista plataformas disponíveis e conexões ativas, cada uma com o access que confere (completo, métodos ou ações específicas) |
search_one_platform_actions | Busca ações em uma plataforma específica |
get_one_action_knowledge | Obtém documentação detalhada para uma ação |
execute_one_action | Executa uma ação de API em uma plataforma conectada |
Servidor MCP Remoto
Prefere não executar nada localmente? A One hospeda um servidor MCP remoto em https://mcp.withone.ai/mcp. Aponte qualquer cliente MCP que suporte servidores remotos (HTTP) para essa URL e autentique-se com a One via OAuth. Não há npm install nem ONE_SECRET para gerenciar. Você aprova o acesso na tela de consentimento da One, onde pode definir exatamente quais conexões, ações e níveis de permissão o agente recebe. Essas escolhas são refletidas de volta ao agente por meio do campo access de cada conexão, para que ele saiba o que pode executar sem precisar buscar.
Adicione-o à configuração MCP do seu cliente. O endpoint usa o transporte Streamable HTTP:
{
"mcpServers": {
"one": {
"type": "http",
"url": "https://mcp.withone.ai/mcp"
}
}
}
Alguns clientes omitem type e aceitam apenas a URL; clientes baseados em interface (conectores personalizados) precisam apenas da URL. Na primeira conexão, seu cliente abre um navegador para autenticar e autorizar com a One. Depois disso, as mesmas quatro ferramentas estão disponíveis.
Instalação com um clique:
O link do Windsurf abre a página da One no marketplace MCP do editor, que é servido a partir do registro MCP oficial, onde a One é publicada como ai.withone/mcp. O Windsurf lida com o login OAuth por conta própria quando você instala a partir dessa página.
Instalação Manual
Se preferir configurar o servidor manualmente em vez de usar one init, instale o pacote diretamente:
npm install @withone/mcp
Em seguida, defina a variável de ambiente necessária:
ONE_SECRET=your-one-secret-key
Escopo de Identidade
Limite conexões a uma identidade específica (por exemplo, um usuário, equipe ou organização):
ONE_IDENTITY=user_123
ONE_IDENTITY_TYPE=user
| Variável | Descrição | Valores |
|---|---|---|
ONE_IDENTITY | O identificador da entidade (por exemplo, ID do usuário, ID da equipe) | Qualquer string |
ONE_IDENTITY_TYPE | O tipo de identidade | user, team, organization, project |
Quando definido, o servidor MCP retornará apenas conexões associadas à identidade especificada. Isso é útil para aplicativos multi-tenant onde você deseja limitar integrações a usuários ou entidades específicos.
Controle de Acesso
Ajuste o que o servidor MCP pode ver e fazer:
ONE_PERMISSIONS=read
ONE_CONNECTION_KEYS=conn_key_1,conn_key_2
ONE_ACTION_IDS=action_id_1,action_id_2
ONE_KNOWLEDGE_AGENT=true
| Variável | Tipo | Padrão | Descrição |
|---|---|---|---|
ONE_PERMISSIONS | read | write | admin | admin | Filtra ações por método HTTP. read = somente GET, write = GET/POST/PUT/PATCH, admin = todos os métodos |
ONE_CONNECTION_KEYS | * ou chaves separadas por vírgula | * | Restringe conexões e plataformas visíveis a chaves de conexão específicas |
ONE_ACTION_IDS | * ou IDs separados por vírgula | * | Restringe ações visíveis e executáveis a IDs de ação específicos |
ONE_KNOWLEDGE_AGENT | true | false | false | Remove a ferramenta execute_one_action completamente, forçando o modo somente conhecimento. As respostas de get_one_action_knowledge incluem adicionalmente um Guia de Código de Integração (URL de passagem, cabeçalhos x-one-*, variáveis de ambiente ONE_SECRET / ONE_{PLATFORM}_CONNECTION_KEY, posicionamento somente no backend) para escrever código de aplicativo |
Todos os padrões preservam o comportamento atual. Se nenhuma variável de ambiente de controle de acesso for definida, o servidor inicia com acesso total e todas as ferramentas disponíveis.
O que você configurar aqui é refletido de volta ao agente: list_one_integrations carimba cada conexão com um campo access para que o agente saiba antecipadamente o que pode executar ali, sem gastar uma rodada buscando. É um dos seguintes:
access | Quando |
|---|---|
{ "policy": "full" } | Sem lista de permissão de ações e ONE_PERMISSIONS=admin — toda ação é executável. |
{ "policy": "methods", "methods": ["GET", ...] } | Sem lista de permissão de ações, mas ONE_PERMISSIONS é read/write — apenas esses métodos HTTP são executáveis. |
{ "policy": "actions", "actions": [{ "actionId", "title", "method" }] } | ONE_ACTION_IDS está definido — exatamente essas ações (as da plataforma daquela conexão) são executáveis, então nenhuma busca é necessária. |
Configuração Manual
Se você usou one init, a configuração abaixo já está feita para você. Esses exemplos são para referência ou configurações manuais.
Autônomo
npx @withone/mcp
Claude Desktop / Cursor
Adicione o seguinte à sua configuração MCP:
- Claude Desktop: MacOS:
~/Library/Application\ Support/Claude/claude_desktop_config.json· Windows:%APPDATA%/Claude/claude_desktop_config.json - Cursor: Abra o menu do Cursor e selecione "MCP Settings"
{
"mcpServers": {
"one": {
"command": "npx",
"args": ["@withone/mcp"],
"env": {
"ONE_SECRET": "your-one-secret-key"
}
}
}
}
Docker
docker build -t one-mcp-server .
docker run -e ONE_SECRET=your_one_secret_key one-mcp-server
Todas as variáveis de ambiente listadas acima podem ser passadas como flags -e.
Segurança
Todas as solicitações a plataformas de terceiros são autenticadas e passam por proxy através da API da One. O servidor MCP nunca lida diretamente com tokens OAuth ou chaves de API de plataforma. A chave ONE_SECRET é a única credencial necessária e é automaticamente ocultada de todas as cargas de resposta retornadas aos clientes. Cabeçalhos sensíveis são removidos das configurações de solicitação registradas e retornadas.
Licença
MIT
Suporte
Para suporte, entre em contato com support@withone.ai ou visite https://withone.ai