Bond
Gerencie um servidor Discord em linguagem simples, dentro das permissões do membro que fizer login.
Servidor MCP hospedado
npx add-mcp 'https://mcp.bondbot.gg/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
Servidor MCP da Bond para Discord
O servidor MCP da Bond permite que um aplicativo de IA, como Claude ou ChatGPT, leia e altere seu servidor Discord. Ele age como você, dentro das suas próprias permissões do Discord. Você faz login com o Discord. Não há chave de API.
HTTP transmissível, login OAuth, apenas ferramentas.
URL do servidor:
https://mcp.bondbot.gg/mcp
Conecte um aplicativo de IA
A Bond precisa estar no servidor primeiro, e você precisa ser um membro que possa usá-la lá. Depois, forneça a URL do servidor ao seu aplicativo de IA.
Claude
- Abra Conectores no Claude e adicione um conector personalizado. Em um plano Team ou Enterprise, um proprietário o adiciona.
- Dê um nome a ele e cole a URL do servidor.
- Conecte-se, faça login com o Discord e aprove o acesso listado.
- Peça ao Claude para listar seus servidores e diga em qual deles trabalhar.
Guia da Anthropic para conectores personalizados
ChatGPT
- Ative o modo de desenvolvedor nas configurações do ChatGPT. Nem todo plano ou workspace o possui.
- Adicione a Bond como um servidor MCP personalizado e cole a URL do servidor.
- Faça login com o Discord e aprove o acesso listado.
- Peça ao ChatGPT para listar seus servidores e diga em qual deles trabalhar.
Guia da OpenAI para o modo de desenvolvedor
Outro cliente MCP
- Ele deve suportar servidores remotos com login OAuth. O transporte é HTTP transmissível.
- Forneça a URL do servidor. Deixe qualquer campo de chave de API vazio.
- O cliente abre o login do Discord. Aprove o acesso listado.
- Peça para ele chamar
list_toolse depoislist_servers.
Claude e ChatGPT movem seus menus. Estas etapas foram verificadas em relação ao guia de cada um em 2 de outubro de 2026.
O que você aprova no login
A tela que a Bond mostra, para um aplicativo que solicitou todos os tipos de acesso. A linha de exclusão está lá porque o aplicativo a solicitou. Aprová-la não ativa essa classe.
-
Conectar Claude à Bond
-
Envia acesso a claude.ai
-
Conectado como você. Não é você?
-
Claude poderá:
-
Ler seus servidores: Canais, cargos, membros e mensagens que você já pode ver
-
Fazer alterações: Publicar mensagens, criar e editar canais e tópicos, configurar fluxos, comandos e plugins, que podem conceder cargos abaixo do seu
-
Excluir coisas e mudar quem pode fazer o quê: Cargos, permissões de canal, expulsões, banimentos, timeouts, nível de verificação e automod. Qualquer coisa que exija mais ainda pede sua confirmação primeiro
-
Executar o próprio agente da Bond: Gasta sua cota de tokens
-
Claude pode agir em todos os servidores Discord em que você pode agir. A Bond verifica suas permissões do Discord em cada ação, então ela nunca pode fazer mais do que você faria manualmente.
-
Aprovar ou Negar
-
Ele nomeia o aplicativo e para onde seu acesso vai: Um aplicativo que a Bond não reconhece é marcado como Não verificado.
-
Aprovar ou Negar, como um conjunto: Não há um interruptor para cada linha. Você aprova tudo o que o aplicativo solicitou, ou nada.
-
Ele cobre todos os servidores em que você pode agir: Você não pode limitar um aplicativo a um único servidor. A Bond ainda verifica suas permissões em cada servidor, em cada chamada.
-
Você faz login em mcp.bondbot.gg: Você faz login com o Discord lá, mesmo se já estiver conectado ao painel. Se você ainda estiver conectado lá de uma conexão anterior, vai direto para esta tela. O Discord é consultado apenas pela sua identidade e sua lista de servidores, nada mais.
O que um aplicativo pode fazer
Estas são as ferramentas do próprio servidor, lidas do seu registro. list_tools retorna a mesma lista para sua conexão.
Comece aqui
Não conta contra suas chamadas semanais.
list_tools: Liste todas as ferramentas que esta conexão pode chamar, por categoria, com sua classe e se pede confirmação.list_servers: Liste os servidores em que você pode agir por meio da Bond, com um identificador para cada um.select_server: Verifique um servidor e um canal, se você nomear um, e obtenha um identificador para passar comoserver.describe_tool: Obtenha a descrição completa, os argumentos e a classe de uma ferramenta, pelo nome exato.get_playbook: Obtenha uma receita testada, passo a passo, para uma configuração comum.get_more_results: Obtenha a próxima página de uma leitura cujo resultado foi interrompido.
Ler
Nunca altera nada. Um resultado contém apenas o que suas permissões do Discord já permitem ver, além dos dados próprios da Bond para aquele servidor.
read_memory: Leia uma nota salva por completo quando for relevante para uma solicitação.list_channels: Liste todos os canais no servidor Discord: nomes, tipos (texto, voz, categoria, fórum, mídia, palco, anúncio), IDs e categoria pai.list_roles: Liste todos os cargos no servidor Discord, ordenados por posição (posição mais alta = mais autoridade).get_role: Consulte um cargo por ID ou nome exato, mesmo um acima dos próprios cargos da Bond, e se a Bond pode gerenciá-lo.list_channel_permissions: Leia cada substituição explícita de permissão em um canal ou categoria, para auditar sua configuração ou copiá-la para outros.check_channel_access: Responda "quem pode realmente ver e fazer o quê aqui?" para muitos canais e assuntos de uma vez, da forma como o Discord calcula.list_permission_changes: Liste as substituições de permissão de canal que a própria Bond alterou, com o estado exato de cada uma antes da alteração.
Todo o resto, pelo nome, por meio de call_read_tool: Execute qualquer outra ferramenta de leitura pelo nome, com seus argumentos.
- Mensagens: 8 ferramentas
- Membros: 4 ferramentas
- Moderação: 2 ferramentas
- Tópicos e fóruns: 2 ferramentas
- Emojis, adesivos e soundboard: 3 ferramentas
- Webhooks e integrações: 3 ferramentas
- Eventos agendados: 2 ferramentas
- Automações e fluxos: 4 ferramentas
- Comandos de barra personalizados: 3 ferramentas
- Configurações do servidor: 9 ferramentas
- Dados e armazenamento: 6 ferramentas
- Voz: 2 ferramentas
- Imagens e cartões: 4 ferramentas
- Plugins: 2 ferramentas
Alterar
Cria e edita.
save_memory: Salve uma nota duradoura sobre você ou este servidor, para que conversas futuras comecem com esse contexto.create_channel: Crie um canal de texto, voz, fórum, mídia, palco ou anúncio, opcionalmente dentro de uma categoria, cujas permissões ele adota. Com substituições de permissão, conta como destrutivo. Sem elas, é uma alteração simples.bulk_create_channels: Crie até 20 canais de tipos variados, como texto, voz, fórum e palco, em categorias existentes, em uma única etapa.edit_channel: Edite as configurações de um canal: nome, tópico, modo lento, status NSFW, posição, região de voz ou qualidade de vídeo e padrões de tópicos.set_slowmode: Defina o modo lento (limite de taxa) em um canal de texto: os membros devem aguardar esse número de segundos entre mensagens.move_channel: Mova um canal para dentro de uma categoria, para fora dela ou para uma posição diferente na lista de canais. Ao entrar em uma categoria, ele adota as permissões dela por padrão, e isso conta como destrutivo. PassesyncPermissions: falsepara movê-lo como uma alteração simples.follow_channel: Siga um canal de anúncio para que suas mensagens publicadas sejam repostadas automaticamente em outro canal.clone_channel: Clone um canal: um novo canal copiando seu tipo, tópico, modo lento, status NSFW e todas as substituições de permissão, opcionalmente com um nome diferente.edit_forum_settings: Edite os padrões de um canal de fórum ou mídia: emoji de reação, ordem de classificação das postagens e se toda nova postagem deve ter uma tag.reorder_channels: Atualize em massa posições e categorias pai de muitos canais, para mudanças de layout coordenadas que devem ser aplicadas juntas. Uma entrada que move um canal para uma categoria comlockPermissions: trueconta como destrutiva.create_category: Crie uma categoria: uma seção recolhível na lista de canais que agrupa canais relacionados. Com substituições de permissão, conta como destrutivo. Sem elas, é uma alteração simples.edit_category: Renomeie uma categoria ou altere sua posição na lista de canais.confirm_action: Envie sua confirmação ou negação de volta para a Bond. Ao confirmar, a Bond executa a ação que estava segurando.ask_bond: Entregue um trabalho com várias etapas ao próprio agente da Bond. Ele conta como uma chamada e também gasta tokens da sua cota da Bond. Um trabalho nunca exclui ou modera, e enquanto a classe destrutiva estiver desativada, também não pode alterar cargos ou permissões de canal.
Todo o resto, pelo nome, por meio de call_write_tool: Execute qualquer outra ferramenta de alteração pelo nome, com seus argumentos.
- Mensagens: 13 ferramentas
- Membros: 2 ferramentas
- Moderação: 2 ferramentas
- Tópicos e fóruns: 6 ferramentas
- Emojis, adesivos e soundboard: 6 ferramentas
- Webhooks e integrações: 2 ferramentas
- Eventos agendados: 2 ferramentas
- Automações e fluxos: 3 ferramentas
- Comandos de barra personalizados: 2 ferramentas
- Configurações do servidor: 6 ferramentas
- Dados e armazenamento: 6 ferramentas
- Voz: 7 ferramentas
- Operações em massa: 1 ferramenta
- Imagens e cartões: 1 ferramenta
- Plugins: 3 ferramentas
Desativado por enquanto
Excluir, expulsar, banir, timeouts, cargos, permissões de canal, webhooks, automod e configurações de segurança do servidor são uma terceira classe. Ela está desativada no servidor hospedado da Bond. Essas ferramentas não estão na lista que seu aplicativo recebe, e uma chamada para uma delas é recusada. Nada muda.
Uma exceção: um fluxo, um comando personalizado ou um plugin que um aplicativo salva pode conceder ou remover cargos, quando você tem Gerenciar Cargos e todos os cargos estão nomeados nele e abaixo do seu cargo mais alto. Uma alteração direta de cargo permanece desativada.
A tela de login ainda pode listar esse acesso. Aprová-lo lá não ativa a classe.
Nesta classe: call_destructive_tool, delete_memory, delete_channel, delete_category, convert_channel_type, create_role, delete_role, assign_role, remove_role, set_member_roles, edit_role, reorder_roles, set_channel_permissions, reset_channel_permissions, apply_channel_access_policy, revert_permission_changes.
Recusado com tool_disabled, pelos seus argumentos:
edit_scheduled_event: Cancelar ou concluir um evento, o que o encerra definitivamente.install_plugin: Instalar um plugin cujos fluxos ou comandos usam uma ferramenta destrutiva.manage_forum_tags: Remover uma tag de fórum.remove_reaction: Remover a reação de todos os membros para um emoji.update_plugin: Atualizar um plugin cujos fluxos ou comandos usam uma ferramenta destrutiva.
Sem chamada direta para estes: Enviar mensagem direta, Pesquisa na web, Geração de imagens.
Todas as ferramentas da Bond, por categoria
O que espera por uma pessoa
Uma alteração simples não recebe nenhum aviso extra da Bond. A aprovação do próprio aplicativo de IA para a chamada é o consentimento. Algumas ações fazem mais do que seus argumentos mostram. Essas param e esperam por você.
No servidor hospedado da Bond, a classe destrutiva está desativada, então a maioria das ações abaixo não pode ser executada hoje. Cada uma que está desativada é marcada. Uma chamada para uma delas é recusada antes de qualquer confirmação.
- A Bond segura a chamada. Nada é escrito. O resultado diz que uma confirmação é necessária e traz uma prévia exata do que a Bond resolveu.
- Seu aplicativo de IA mostra a prévia para você. Palavra por palavra, como a Bond a escreveu.
- Você confirma ou nega. Você responde no aplicativo. Não no Discord, e não em bondbot.gg.
- O aplicativo envia sua resposta de volta. Ele chama
confirm_actioncom a prévia inalterada. Ao confirmar, a Bond executa a chamada segurada. Ao negar, nada acontece.
Funciona uma vez. Expira após 5 minutos. Apenas a mesma conta do Discord. Recusado se o alvo mudou.
Sempre espera (desativado por enquanto)
- Excluir mensagens em massa
- Executar ou reverter uma operação em massa
- Banir membros em massa
- Podar membros inativos
- Desinstalar um plugin
Espera quando faz mais do que diz
- Excluir uma categoria junto com seus canais (desativado por enquanto)
- Converter um canal quando ele precisa ser recriado, o que faz perder suas mensagens (desativado por enquanto)
- Uma alteração de permissão que permite que @everyone ou mais membros vejam ou façam mais, ou que tiraria o acesso do próprio Bond (desativado por enquanto)
- Salvar um fluxo ou um comando personalizado que possa excluir, expulsar ou banir (desativado por enquanto)
- Salvar um fluxo que possa enviar mensagens diretas a membros, o que só o dono do servidor pode fazer
- Instalar um plugin que possa excluir, expulsar, banir ou enviar mensagens diretas a membros (desativado por enquanto)
- Instalar ou atualizar um plugin que abra dados que o servidor já armazena para todos os membros
- Atualizar um plugin para que ele possa fazer mais
O que isso cobre e o que não cobre
- Com a classe ativada, uma exclusão nomeada não espera: quando a classe destrutiva está ativada, excluir um canal, cargo, thread, mensagem, fluxo ou comando nomeado, ou expulsar ou banir um membro nomeado, é executado com a aprovação do próprio aplicativo de IA, sem confirmação do Bond. O Bond ainda resolve o alvo e verifica suas permissões duas vezes.
- Sua resposta passa pelo seu aplicativo de IA: o Bond não consegue ver seu clique. Se você deixar o aplicativo executar
confirm_actionsem perguntar, ninguém é consultado. Mantenha essa ferramenta em "perguntar" sempre. - Não há "permitir sempre": um "Permitir sempre" que você deu ao Bond no Discord não conta aqui, e nada que você aprovar aqui é lembrado.
ask_bondpara na mesma linha: dentro de um job, o Bond nunca exclui, expulsa, bane, desbane, aplica timeout ou remove timeout, faz limpeza, purga mensagens, executa uma operação em massa, abre um canal para @everyone, torna dados armazenados públicos ou remove um plugin. Enquanto a classe destrutiva estiver desativada, ele também não pode criar, alterar, dar ou tirar cargos, nem alterar permissões de canal, webhooks, automod ou a maioria das configurações do servidor. Ele para e avisa.
Ele só pode fazer o que você pode fazer
Cada chamada é executada como o membro do Discord que fez login. Não existe um segundo conjunto de permissões.
- Suas permissões, verificadas duas vezes: cada chamada é verificada em relação às suas permissões do Discord e à posição do seu cargo, antes de começar e novamente pouco antes de ser executada. Uma alteração lê sua associação ao Discord novamente primeiro.
- Você nomeia o servidor: toda chamada que toca um servidor o nomeia em
server: o id do servidor ou um identificador deselect_server. O Bond nunca escolhe um para uma alteração. - Quatro verificações antes de qualquer coisa ser executada: o Bond está no servidor. Você é membro. As configurações do servidor permitem que você use o Bond. Existe um canal de texto que você e o Bond podem usar.
- Algumas leituras precisam de permissão: fluxos, comandos personalizados, configurações de integração e widget precisam de Gerenciar Servidor. Webhooks precisam de Gerenciar Webhooks.
- O Bond não precisa de Administrador: o link de instalação em bondbot.gg deixa Administrador de fora. Sem isso, um aplicativo também é limitado pelo próprio cargo do Bond: um canal que bloqueia o cargo do Bond bloqueia o aplicativo também.
- Uma mensagem que ele envia nomeia você: uma mensagem enviada por uma chamada direta de ferramenta termina com uma pequena linha "solicitado por" com seu nome. Ela não te marca, e não pode marcar @everyone ou @here. Dentro de um job de
ask_bond, uma mensagem que o Bond escreve sozinho não tem essa linha, e só pode marcar @everyone quando seu prompt pede e você tem a permissão Mencionar Todos.
Como o Bond permanece dentro das suas permissões
Limites e custo
Chamadas de ferramentas são contadas, não cobradas em tokens. Quantas você recebe por semana vem do seu plano pessoal do Bond.
Chamadas por semana, por plano pessoal:
| Plano | Chamadas por semana |
|---|---|
| Grátis | 100 |
| Pro | 2.000 |
| Max | 10.000 |
| Max 3x | 30.000 |
| Max 7x | 70.000 |
| Max 20x | 200.000 |
- A semana: uma semana contínua para cada conta do Discord, em todos os aplicativos que você conectar. Não é uma semana de calendário. No limite, a recusa informa quando a chamada mais antiga sai.
- O que conta: toda chamada de ferramenta, incluindo leituras, mais
confirm_actioneask_bond. Uma chamada que falha no Discord ainda conta. Uma chamada que o limite recusa não conta. - Não contam:
list_tools,list_servers,select_server,describe_tool,get_playbookeget_more_resultsnão contam. - Tokens: uma chamada direta de ferramenta não gasta tokens.
ask_bondconta como uma chamada e também gasta tokens da sua cota do Bond, da mesma forma que um chat com o Bond. O resultado informa quantos. - Limite de segurança: 60 chamadas por minuto para cada pessoa, em tudo, incluindo as ferramentas que não são contadas. Nenhum plano aumenta isso.
- Mensagens: um canal recebe no máximo 10 mensagens enviadas dessa forma em 10 minutos e 25 em uma hora, contadas entre todos que enviam pelo Bond, e de no máximo 4 pessoas diferentes em uma hora.
ask_bond: um prompt pode ter até 8.000 caracteres. Um job é interrompido após cerca de 90 segundos e pode ser continuado com outra chamada.
O que o Bond vê e guarda
- No login: o Discord informa ao Bond quem você é e em quais servidores você está. O Bond mantém essa lista de servidores com a conexão, para saber quais servidores verificar.
- Para cada chamada: uma linha de log com seu id do Discord, o servidor, o nome da ferramenta, o aplicativo e o resultado. Ela não contém argumentos, resultados nem texto de mensagem, e é excluída após 30 dias.
- Para
ask_bond: a conversa é armazenada como um chat de painel com o Bond, com o que o Bond leu para respondê-la. - Tokens de login: os tokens que o Bond dá ao seu aplicativo são armazenados apenas como hashes. O aplicativo nunca recebe seu token do Discord. O próprio login do Discord cria uma sessão do Bond em mcp.bondbot.gg por 7 dias, igual ao login do painel, e o Bond guarda o token do Discord para isso criptografado.
- O que seu aplicativo de IA recebe: o que uma ferramenta retorna: o que suas permissões do Discord já permitem ver, mais os dados próprios do Bond para aquele servidor. O que o aplicativo faz com isso está sob a política de privacidade do próprio aplicativo.
- Texto de mensagem: o Bond não mantém a intent de Conteúdo de Mensagem do Discord, então ele não consegue ler o texto de mensagens comuns. Uma leitura das mensagens de um canal retorna com esse texto omitido e avisa.
Para construtores de clientes e revisores de diretório
- Endpoint:
https://mcp.bondbot.gg/mcp. Um endpoint POST. GET e DELETE respondem 405. - Transporte: HTTP Streamable, sem estado. Ele atende à especificação MCP de 2026-07-28 e clientes mais antigos no mesmo endpoint. Uma solicitação em lote é recusada com 400, e um corpo acima de 1 MB com 413.
- O que expõe: apenas ferramentas. Sem recursos e sem prompts. Cada ferramenta carrega dicas de somente leitura e destrutivas, e o Bond verifica permissões do próprio lado, independentemente do que um cliente fizer com elas.
- Login: código de autorização OAuth 2.1 com PKCE (S256), para clientes públicos. Uma chamada sem token recebe 401 com um cabeçalho
WWW-Authenticateque aponta para os metadados OAuth. Um token sem escopo recebe 403 nomeando cada escopo que a chamada precisa. - Registro de cliente: Documentos de Metadados de ID de Cliente, ou registro dinâmico de cliente. URIs de redirecionamento de loopback correspondem em qualquer porta. O parâmetro
resourcetem que ser a URL do endpoint. - Duração dos tokens: um token de acesso dura 1 hora. Um token de atualização dura 30 dias e é rotacionado. Usar um token de atualização antigo novamente encerra a conexão.
- Estado: mantido em memória. Páginas de resultado duram 15 minutos, uma confirmação retida 5 minutos e uma sessão ociosa 30 minutos. Uma reinicialização do Bond derruba todos os três. Um identificador de servidor é assinado e dura 1 dia.
- Recusas:
tool_disabledenquanto a classe destrutiva está desativada, em dois casos: os argumentos de uma chamada escolhem uma variante destrutiva, ou um fluxo, comando ou painel vincularia uma ferramenta destrutiva. Uma ferramenta de uma classe desativada não é listada, e nomeá-la viacall_write_toolretornawrong_entry_point.confirmation_requiredé um status, não um erro. 503 comRetry-Afterquando o servidor está ocupado. - Escopos:
mcp(necessário em toda solicitação),servers.read(as ferramentas de leitura),servers.write(as ferramentas de alteração econfirm_action),servers.destructive(a classe destrutiva, junto comservers.write),agent(ask_bond, junto comservers.write). Um cliente que não pede nenhum recebemcpeservers.read. - Descoberta: Metadados de recurso protegido, Metadados do servidor de autorização, Cartão do servidor.
Perguntas sobre o servidor MCP
Preciso de uma chave de API para o servidor MCP do Bond?
Não. Não há chave de API nem token estático. Seu aplicativo de IA envia você para fazer login com o Discord, e o Bond dá ao aplicativo um token próprio.
O Bond precisa estar no meu servidor?
Sim. O Bond precisa estar instalado no servidor, você precisa ser membro, e o servidor precisa permitir que você use o Bond. Um aplicativo conectado não consegue alcançar um servidor em que o Bond não está.
Posso limitar um aplicativo conectado a um servidor?
Não. O acesso que você aprova cobre todos os servidores em que você pode agir pelo Bond. Cada chamada ainda nomeia um servidor e é verificada em relação às suas permissões lá.
Como desconecto um aplicativo?
Abra o painel, vá para sua conta e abra Aplicativos conectados. Cada aplicativo tem seu próprio botão Desconectar, e a próxima chamada do aplicativo falha.
Um aplicativo conectado pode enviar mensagens diretas a membros ou pesquisar na web?
Não com uma chamada direta de ferramenta. Uma chamada direta não pode enviar mensagem direta, pesquisar na web ou gerar uma imagem, e uma mensagem que ela envia não pode marcar @everyone ou @here. Um fluxo que envia mensagens diretas a membros só pode ser salvo pelo dono do servidor, e espera uma confirmação primeiro.
O Bond precisa estar no servidor primeiro. Adicione-o e depois conecte seu aplicativo de IA. Grátis para começar.