Guia de integração

Use o servidor GST MCP a partir do código

Duas chamadas HTTP entre um ID e um segredo de cliente e uma chamada de ferramenta que funciona. Esta página é para código que você executa: um script, um pipeline, um framework de agentes. Para usar o servidor dentro do Claude, siga o guia do conector.

  1. Ponto de verificação 01
    Credencial em mãos

    Um ID e um segredo de cliente, emitidos pelo teste gratuito ou provisionados pela GST.

  2. Ponto de verificação 02
    Token em mãos

    O endpoint de token retornou um token de acesso mcp_m2m_.

  3. Ponto de verificação 03
    Primeira chamada respondida

    Uma requisição tools/list retornou a lista de ferramentas.

01 Antes de começar

Você precisa de um ID de cliente e de um segredo de cliente. O teste gratuito de 3 dias emite um par com um clique; qualquer acesso mais amplo é provisionado pela GST. Não há registro dinâmico de clientes.

O que é a credencial

Um cliente OAuth 2.1 client_credentials. O segredo é exibido uma única vez ao ser emitido e equivale a um bearer: guarde os dois valores em um cofre de segredos ou em variáveis de ambiente, nunca em um arquivo versionado nem em um comando de shell.

O que não é

Não serve para o Claude, o Cursor nem o ChatGPT. Esses clientes autenticam uma pessoa pela página de consentimento com uma chave de teste ou uma chave emitida pelo operador, e não existe arquivo de configuração nem cabeçalho personalizado que os faça usar esta credencial. Para esse caminho, use o guia do conector.

Abrir o guia do conector → Esta página está disponível apenas em inglês.

Três formas de autenticar no endpoint de token

Envie client_id e client_secret no corpo do formulário, como mostrado abaixo, ou como HTTP Basic (client_secret_basic). Um cliente provisionado pode registrar uma chave pública ES256 e usar private_key_jwt no lugar, para que nenhum segredo compartilhado saia da sua infraestrutura; peça à GST quando o cliente for criado.

02 Troque a credencial por um token

Envie por POST um corpo codificado como formulário ao endpoint de token. Use esta URL diretamente: o documento de descoberta OAuth do servidor descreve o fluxo do conector e não lista client_credentials, então não conte com uma biblioteca para encontrá-lo.

Endpoint de token

https://mcp.globalstrategic.tech/token

Requisição

# Export the pair from your secret store; never paste it inline
curl -s -X POST https://mcp.globalstrategic.tech/token \
  -d grant_type=client_credentials \
  -d client_id="$GST_CLIENT_ID" \
  -d client_secret="$GST_CLIENT_SECRET"

Resposta

{ "access_token": "mcp_m2m_...", "token_type": "bearer", "expires_in": 3600, "scope": "..." }

access_token é o bearer que você envia em cada chamada. expires_in está em segundos: 3600, uma hora. token_type é bearer em minúsculas na transmissão. Não há token de atualização nesta resposta, e não haverá.

401 invalid_client: Client credentials have expiredO registro do cliente expirou. Em um teste, isso significa que as 72 horas acabaram; inscrever-se de novo na mesma rede substitui o par. Qualquer outro 401 nesta etapa significa que o ID ou o segredo está errado.

03 Chame o servidor

Envie JSON-RPC 2.0 para /mcp com o token em Authorization: Bearer. O cabeçalho Accept precisa listar tanto application/json quanto text/event-stream: o transporte é Streamable HTTP e rejeita uma requisição sem ele.

Um teste rápido: listar as ferramentas

curl -s -X POST https://mcp.globalstrategic.tech/mcp \
  -H "Authorization: Bearer $ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Espere um array result.tools com as dezesseis ferramentas de diligência, portfólio e regulação. Chame uma com tools/call e seus argumentos; cada contrato está na referência de capacidades.

Abrir a referência de capacidades → Esta página está disponível apenas em inglês.

Com um SDK do MCP

Os SDKs oficiais do MCP falam este transporte nativamente: aponte o cliente Streamable HTTP para o endpoint e entregue o ID e o segredo de cliente pelo ClientCredentialsProvider do SDK. O SDK então realiza a troca acima e a repete quando o token expira.

As ferramentas do radar são recusadas em um testeUma credencial de teste não pode chamar as ferramentas do radar. A chamada retorna o erro JSON-RPC -32002 dentro de um HTTP 200, não uma falha de transporte. O radar é concedido separadamente com um cliente provisionado.

04 Mantenha em funcionamento

O token expira a cada horaO token não é a credencial. Ele dura uma hora e não há token de atualização: quando uma chamada retornar 401, repita a etapa 02 e continue. Guarde o ID e o segredo de cliente, emita tokens sob demanda e nunca persista um token como se fosse a chave. Um 401 do próprio endpoint de token significa que a credencial expirou.

Limites do teste

Uma credencial de teste funciona por 72 horas a 15 chamadas por minuto e 100 por dia. Limites de capacidade não contratuais, não um SLA. Um 429 traz um cabeçalho Retry-After; aguarde esse tempo em vez de tentar de novo imediatamente.

Quando o teste termina

A troca de token e todas as chamadas retornam 401. Exclua o par do seu cofre de segredos. Para continuar com acesso, solicite uma licença de avaliação: um cliente provisionado mantém o mesmo fluxo de duas etapas com mais escopos e limites mais altos.

05 Próximos passos

Três caminhos a partir de uma chamada que funciona: o contrato de cada ferramenta, o caminho interativo e um acesso mais amplo.

Referência de capacidades

Argumentos, uma chamada de exemplo e o que retorna, para cada ferramenta, prompt e recurso.

Ler a documentação

Use a partir do Claude

O fluxo do conector para o Claude na web e no Claude Desktop.

Abrir guia

Amplie seu acesso

Adicione o escopo do radar, suba de nível ou provisione um cliente com private_key_jwt.

Contatar a GST

Esta página está disponível apenas em inglês.