zopnight

Servidor MCP para consultar e governar seu ambiente de nuvem AWS, GCP e Azure (e runtimes de IA como Bedrock e Vertex AI) a partir do Claude Code ou Cursor, identificando desperdícios, custos, propriedade e mais de 400 descobertas de auditoria em mais de 200 tipos de recursos.

Documentação

ZopNight fornece um servidor Model Context Protocol (MCP) que permite que assistentes de IA consultem diretamente os dados da sua infraestrutura em nuvem. Você pode perguntar à sua ferramenta de IA sobre recursos, custos, agendamentos, recomendações e muito mais — tudo por meio de linguagem natural.

[!note] Nota O que é MCP?

MCP (Model Context Protocol) é um padrão aberto que permite que ferramentas de IA se conectem a fontes de dados externas. O servidor MCP da ZopNight usa transporte HTTP Streamable — sua ferramenta de IA envia requisições HTTP POST padrão ao servidor. Ele não é baseado em WebSocket e não há opção STDIO: este é um servidor remoto, não um processo local.

Pré-requisitos

Antes de conectar, você precisa de:

  • Uma conta ZopNight com pelo menos uma organização
  • Papel de Administrador ou Editor na organização
  • Servidor MCP habilitado para sua organização
  • Ou um cliente MCP compatível com OAuth (Cursor, Claude Desktop, Claude Code, ChatGPT, VS Code, Codex e mais 13) ou um Token de Acesso Pessoal para CI, scripts ou clientes sem navegador

Siga o guia Como Conectar para os detalhes de nível de protocolo de ambos os fluxos de autenticação.

Como Funciona

  1. Sua ferramenta de IA envia uma requisição POST para a URL do servidor MCP com um token Bearer — seja um token de acesso OAuth 2.1 ou um Token de Acesso Pessoal
  2. O gateway valida o token e resolve sua identidade a partir dele
  3. A ferramenta de IA chama list_organisations para descobrir suas organizações
  4. O servidor verifica se o MCP está habilitado para a organização solicitada
  5. O servidor verifica se você é membro dessa organização
  6. O gateway verifica a chamada contra seu papel ativo — e, se a ferramenta alterar algo, contra a configuração de acesso de Escrita da organização e os escopos concedidos ao token
  7. Os resultados são retornados como JSON para a ferramenta de IA

Cada verificação acontece no gateway, na entrada, contra a mesma tabela de políticas que as chamadas da própria interface resolvem. O MCP não é um segundo caminho de entrada com regras próprias, e como seu papel é lido por requisição, revogar o acesso no aplicativo tem efeito na próxima chamada de ferramenta do agente. Tokens de acesso OAuth têm vida curta e a rotação de refresh token com detecção de reuso significa que um refresh token vazado invalida toda a família no próximo uso.

[!note] Nota Detalhes do Protocolo

O servidor MCP fala JSON-RPC 2.0 sobre HTTP POST. Ele suporta initialize, tools/list, tools/call e notifications/*, e responde a ping sobre as revisões de protocolo em uso hoje. Qualquer outra coisa responde -32601 method not found, o que é correto em vez de ausente — um servidor não deve anunciar uma capacidade que não implementou. Um método muda entre revisões: a revisão de 2026-07-28 remove ping e adiciona server/discover, então um cliente que negocia essa revisão recebe -32601 para ping.

Seu cliente escolhe o formato de resposta com o cabeçalho Accept. application/json (ou nenhum Accept) retorna uma resposta JSON em buffer, que é o que a maioria dos clientes faz. Um cliente que envia text/event-stream recebe a resposta como Server-Sent Events, o que permite que uma ferramenta de longa duração relate progresso enquanto trabalha. Ambos são Streamable HTTP; nenhum é WebSocket.

Configure seu cliente

A documentação para desenvolvedores cobre o protocolo, fluxo de autenticação e catálogo de ferramentas — o que o servidor implementa e como um cliente fala com ele. A documentação do produto cobre a configuração por cliente (links de instalação com um clique, trechos de configuração para colar, capturas de tela) para os 19 clientes suportados.

Se seu cliente fala OAuth 2.1, aponte-o para a URL pública do MCP e ele descobrirá o servidor de autorização por conta própria — veja Como Conectar para os endpoints de descoberta que ele usa.

O Que Você Pode Fazer?

O servidor MCP expõe ferramentas de leitura que cobrem recursos, custos, agendamentos, recomendações, contas de nuvem, equipes, orçamentos, métricas, faturamento e logs de auditoria, além de ferramentas de escrita que alteram coisas. Veja Ferramentas Disponíveis para a divisão por categorias e o inventário atual. Sua própria lista é filtrada pelo que seu token, papel e acesso de Escrita da organização permitem — peça à sua ferramenta de IA para listar suas ferramentas ZopNight para a visão autoritativa.

[!note] Nota Acesso de escrita é uma configuração por organização

O quanto um agente pode alterar é definido por organização, via Acesso de escrita em Configurações → Organização, com quatro níveis cumulativos, de somente leitura até alterações irreversíveis. Um agente nunca pode exceder as permissões da pessoa cujo token ele possui, nem os escopos OAuth (ou capacidades PAT) concedidos ao token.

Antes de elevar essa configuração, leia a divulgação em Como Conectar: habilitar escrita via MCP significa que qualquer conteúdo no seu ambiente de nuvem se torna uma instrução potencial para seu agente.

Tendo problemas? Veja o guia de Solução de Problemas para problemas comuns e soluções.