Referência de capacidades
Argumentos, uma chamada de exemplo e o que retorna, para cada ferramenta, prompt e recurso.
Ler a documentaçãoENThis site is available in English.
ESEste sitio está disponible en español.
Duas chamadas HTTP entre um ID e um segredo de cliente e uma chamada de ferramenta que funciona. Esta página é para código que você executa: um script, um pipeline, um framework de agentes. Para usar o servidor dentro do Claude, siga o guia do conector.
Um ID e um segredo de cliente, emitidos pelo teste gratuito ou provisionados pela GST.
O endpoint de token retornou um token de acesso mcp_m2m_.
Uma requisição tools/list retornou a lista de ferramentas.
Você precisa de um ID de cliente e de um segredo de cliente. O teste gratuito de 3 dias emite um par com um clique; qualquer acesso mais amplo é provisionado pela GST. Não há registro dinâmico de clientes.
Um cliente OAuth 2.1 client_credentials. O segredo é exibido uma única vez ao ser emitido e equivale a um bearer: guarde os dois valores em um cofre de segredos ou em variáveis de ambiente, nunca em um arquivo versionado nem em um comando de shell.
Não serve para o Claude, o Cursor nem o ChatGPT. Esses clientes autenticam uma pessoa pela página de consentimento com uma chave de teste ou uma chave emitida pelo operador, e não existe arquivo de configuração nem cabeçalho personalizado que os faça usar esta credencial. Para esse caminho, use o guia do conector.
Abrir o guia do conector → Esta página está disponível apenas em inglês.
Envie client_id e client_secret no corpo do formulário, como mostrado abaixo, ou como HTTP Basic (client_secret_basic). Um cliente provisionado pode registrar uma chave pública ES256 e usar private_key_jwt no lugar, para que nenhum segredo compartilhado saia da sua infraestrutura; peça à GST quando o cliente for criado.
Envie por POST um corpo codificado como formulário ao endpoint de token. Use esta URL diretamente: o documento de descoberta OAuth do servidor descreve o fluxo do conector e não lista client_credentials, então não conte com uma biblioteca para encontrá-lo.
Endpoint de token
https://mcp.globalstrategic.tech/token# Export the pair from your secret store; never paste it inline curl -s -X POST https://mcp.globalstrategic.tech/token \ -d grant_type=client_credentials \ -d client_id="$GST_CLIENT_ID" \ -d client_secret="$GST_CLIENT_SECRET"
{ "access_token": "mcp_m2m_...", "token_type": "bearer", "expires_in": 3600, "scope": "..." }access_token é o bearer que você envia em cada chamada. expires_in está em segundos: 3600, uma hora. token_type é bearer em minúsculas na transmissão. Não há token de atualização nesta resposta, e não haverá.
401 invalid_client: Client credentials have expiredO registro do cliente expirou. Em um teste, isso significa que as 72 horas acabaram; inscrever-se de novo na mesma rede substitui o par. Qualquer outro 401 nesta etapa significa que o ID ou o segredo está errado.
Envie JSON-RPC 2.0 para /mcp com o token em Authorization: Bearer. O cabeçalho Accept precisa listar tanto application/json quanto text/event-stream: o transporte é Streamable HTTP e rejeita uma requisição sem ele.
curl -s -X POST https://mcp.globalstrategic.tech/mcp \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'Espere um array result.tools com as dezesseis ferramentas de diligência, portfólio e regulação. Chame uma com tools/call e seus argumentos; cada contrato está na referência de capacidades.
Abrir a referência de capacidades → Esta página está disponível apenas em inglês.
Os SDKs oficiais do MCP falam este transporte nativamente: aponte o cliente Streamable HTTP para o endpoint e entregue o ID e o segredo de cliente pelo ClientCredentialsProvider do SDK. O SDK então realiza a troca acima e a repete quando o token expira.
As ferramentas do radar são recusadas em um testeUma credencial de teste não pode chamar as ferramentas do radar. A chamada retorna o erro JSON-RPC -32002 dentro de um HTTP 200, não uma falha de transporte. O radar é concedido separadamente com um cliente provisionado.
O token expira a cada horaO token não é a credencial. Ele dura uma hora e não há token de atualização: quando uma chamada retornar 401, repita a etapa 02 e continue. Guarde o ID e o segredo de cliente, emita tokens sob demanda e nunca persista um token como se fosse a chave. Um 401 do próprio endpoint de token significa que a credencial expirou.
Uma credencial de teste funciona por 72 horas a 15 chamadas por minuto e 100 por dia. Limites de capacidade não contratuais, não um SLA. Um 429 traz um cabeçalho Retry-After; aguarde esse tempo em vez de tentar de novo imediatamente.
A troca de token e todas as chamadas retornam 401. Exclua o par do seu cofre de segredos. Para continuar com acesso, solicite uma licença de avaliação: um cliente provisionado mantém o mesmo fluxo de duas etapas com mais escopos e limites mais altos.
Três caminhos a partir de uma chamada que funciona: o contrato de cada ferramenta, o caminho interativo e um acesso mais amplo.
Argumentos, uma chamada de exemplo e o que retorna, para cada ferramenta, prompt e recurso.
Ler a documentaçãoO fluxo do conector para o Claude na web e no Claude Desktop.
Abrir guiaAdicione o escopo do radar, suba de nível ou provisione um cliente com private_key_jwt.
Contatar a GSTEsta página está disponível apenas em inglês.