Skip to main content
O servidor MCP da NyxPag deixa um assistente de IA compatível com o Model Context Protocol consultar o saldo e as transações da sua conta. É somente leitura: ele não cria cobrança, não transfere e não decide nada sobre dinheiro.

Endpoint

O transporte é o Streamable HTTP do MCP, e todas as requisições são POST:
Autentique cada requisição com uma API Key da NyxPag:
A chave dá acesso à leitura de dados financeiros. Crie uma chave só para o assistente, com apenas balance:read e transactions:read, e nunca a cole em prompts compartilhados nem em clientes públicos.

Sessão

1

Envie initialize

Na primeira conexão, chame o método initialize por JSON-RPC 2.0, com protocolVersion: "2025-06-18".
2

Guarde o MCP-Session-Id

A resposta traz o cabeçalho MCP-Session-Id. Guarde o valor.
3

Reenvie o cabeçalho

Todas as chamadas seguintes precisam do mesmo MCP-Session-Id.
A sessão expira após 30 minutos sem uso e fica vinculada à chave usada no initialize. Trocar de chave exige uma nova sessão.

Ferramentas

Todas são somente leitura.
O MCP não devolve CPF, e-mail, QR Code, Copia e Cola nem IDs da processadora. Se precisar desses campos, use a API REST com o mesmo id.

get_balance

Não recebe argumentos.

list_transactions

Aceita arguments opcional:

get_transaction

Exige id, que pode ser o ID da NyxPag ou o seu externalId.

Chamando uma ferramenta

Depois do initialize, chame tools/call com o MCP-Session-Id:

Segurança

  • A credencial segue sujeita a IP permitido, verificação de identidade, revogação e limites, iguais aos da API REST.
  • O servidor valida o cabeçalho Origin quando ele está presente.
  • A cota de 100 requisições por 60 segundos é da chave e compartilhada com a API REST. Um assistente muito falante pode gastar a cota do seu checkout se usarem a mesma chave: use chaves separadas.
  • Sessões expiram em 30 minutos sem uso.
Não use o MCP para decisões autônomas sobre dinheiro. Mesmo sendo somente leitura, o que o assistente lê pode influenciar o que ele recomenda. Toda movimentação de dinheiro deve passar por confirmação humana.

MCP ou API REST?

Gestão de chaves

Crie uma chave só de leitura para o assistente.

Limites

A cota compartilhada entre MCP e API REST.