Referencia de capacidades
Argumentos, una llamada de ejemplo y qué devuelve, para cada herramienta, prompt y recurso.
Leer la documentaciónENThis site is available in English.
PTEste site está disponível em português.
Dos llamadas HTTP entre un ID y un secreto de cliente y una llamada de herramienta que funciona. Esta página es para código que usted ejecuta: un script, una pipeline, un framework de agentes. Para usar el servidor dentro de Claude, siga la guía del conector.
Un ID y un secreto de cliente, emitidos por la prueba gratuita o aprovisionados por GST.
El endpoint de token devolvió un token de acceso mcp_m2m_.
Una petición tools/list devolvió la lista de herramientas.
Necesita un ID de cliente y un secreto de cliente. La prueba gratuita de 3 días emite un par con un clic; cualquier acceso más amplio lo aprovisiona GST. No hay registro dinámico de clientes.
Un cliente OAuth 2.1 client_credentials. El secreto se muestra una sola vez al emitirse y equivale a un bearer: guarde ambos valores en un almacén de secretos o en variables de entorno, nunca en un archivo versionado ni en un comando de shell.
No sirve para Claude, Cursor ni ChatGPT. Esos clientes autentican a una persona a través de la página de consentimiento con una clave de prueba o una clave emitida por el operador, y no existe ningún archivo de configuración ni cabecera personalizada que les haga usar esta credencial. Para esa vía, use la guía del conector.
Abrir la guía del conector → Esta página solo está disponible en inglés.
Envíe client_id y client_secret en el cuerpo del formulario, como se muestra abajo, o como HTTP Basic (client_secret_basic). Un cliente aprovisionado puede registrar una clave pública ES256 y usar private_key_jwt en su lugar, de modo que ningún secreto compartido salga de su infraestructura; pídalo a GST cuando se cree el cliente.
Envíe por POST un cuerpo codificado como formulario al endpoint de token. Use esta URL directamente: el documento de descubrimiento OAuth del servidor describe el flujo del conector y no lista client_credentials, así que no confíe en que una biblioteca lo encuentre.
Endpoint de token
https://mcp.globalstrategic.tech/token# Export the pair from your secret store; never paste it inline curl -s -X POST https://mcp.globalstrategic.tech/token \ -d grant_type=client_credentials \ -d client_id="$GST_CLIENT_ID" \ -d client_secret="$GST_CLIENT_SECRET"
{ "access_token": "mcp_m2m_...", "token_type": "bearer", "expires_in": 3600, "scope": "..." }access_token es el bearer que envía en cada llamada. expires_in está en segundos: 3600, una hora. token_type es bearer en minúsculas en el cable. No hay token de refresco en esta respuesta, y no lo habrá.
401 invalid_client: Client credentials have expiredEl registro del cliente ha caducado. En una prueba, eso significa que las 72 horas terminaron; registrarse de nuevo desde la misma red reemplaza el par. Cualquier otro 401 en este paso significa que el ID o el secreto son incorrectos.
Envíe JSON-RPC 2.0 a /mcp con el token en Authorization: Bearer. La cabecera Accept debe listar tanto application/json como text/event-stream: el transporte es Streamable HTTP y rechaza una petición sin ella.
curl -s -X POST https://mcp.globalstrategic.tech/mcp \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'Espere un arreglo result.tools con las dieciséis herramientas de diligencia, portafolio y regulación. Llame a una con tools/call y sus argumentos; cada contrato está en la referencia de capacidades.
Abrir la referencia de capacidades → Esta página solo está disponible en inglés.
Los SDK oficiales de MCP hablan este transporte de forma nativa: apunte el cliente Streamable HTTP al endpoint y entréguele el ID y el secreto de cliente mediante el ClientCredentialsProvider del SDK. El SDK realiza entonces el intercambio anterior y lo repite cuando el token caduca.
Las herramientas del radar se rechazan en una pruebaUna credencial de prueba no puede llamar a las herramientas del radar. La llamada devuelve el error JSON-RPC -32002 dentro de un HTTP 200, no un fallo de transporte. El radar se concede por separado con un cliente aprovisionado.
El token caduca cada horaEl token no es la credencial. Dura una hora y no hay token de refresco: cuando una llamada devuelva 401, repita el paso 02 y continúe. Guarde el ID y el secreto de cliente, emita tokens bajo demanda y nunca persista un token como si fuera la clave. Un 401 del propio endpoint de token significa que la credencial ha caducado.
Una credencial de prueba funciona durante 72 horas a 15 llamadas por minuto y 100 por día. Límites de capacidad no contractuales, no un SLA. Un 429 lleva una cabecera Retry-After; espere ese tiempo en lugar de reintentar de inmediato.
El intercambio de token y todas las llamadas devuelven 401. Elimine el par de su almacén de secretos. Para seguir con acceso, solicite una licencia de evaluación: un cliente aprovisionado conserva el mismo flujo de dos pasos con más alcances y límites más altos.
Tres caminos a partir de una llamada que funciona: el contrato de cada herramienta, la vía interactiva y un acceso más amplio.
Argumentos, una llamada de ejemplo y qué devuelve, para cada herramienta, prompt y recurso.
Leer la documentaciónEl flujo del conector para Claude en la web y Claude Desktop.
Abrir guíaAñada el alcance del radar, suba de nivel o aprovisione un cliente con private_key_jwt.
Contactar a GSTEsta página solo está disponible en inglés.