O que é
O CaktoMCP é um servidor MCP (Model Context Protocol) que conecta assistentes de IA — como Claude, Codex, entre outros — diretamente à API pública da Cakto. Em vez de você (ou sua IA) precisar abrir esta documentação, montar cada requisição manualmente e adivinhar payloads, o CaktoMCP ensina a própria IA a entender e operar a API pela conversa.O CaktoMCP é um servidor MCP remoto, sobre HTTP. Não há pacote para
instalar nem processo local para manter rodando: basta apontar seu cliente
MCP para o endereço abaixo com as credenciais da sua Chave de API.
Como funciona
O CaktoMCP não tem uma lista fixa de operações escritas à mão. Ele lê o contrato real da API (o mesmo schema que gera esta documentação) e expõe duas frentes de ferramentas para a IA conversar com ele:Descoberta
Buscar endpoint por intenção, ler o contrato completo de qualquer
operação, gerar exemplo de chamada, entender conceitos (autenticação,
paginação, erros, webhooks). Não precisa de nenhuma credencial.
Execução
Executar qualquer operação da API real. Criação, alteração ou remoção
chamada sem confirmação devolve um preview em vez de executar.
- “Cria um produto de R$ 197 chamado Curso de Fotografia”
- “Lista minhas vendas dos últimos 7 dias”
- “Quais eventos de webhook existem, e por que meu webhook de pedido pago não chegou?”
- “Quantas vendas eu tenho no total esse mês?”
Por dentro do fluxo
1
A IA descobre o que fazer
Sem nenhuma credencial, a IA busca a operação certa pela sua intenção,
lê o contrato completo (campos, obrigatoriedade, exemplo) e entende
conceitos transversais como autenticação e paginação.
2
A IA confirma a identidade
Com sua Chave de API configurada, a IA confirma o ambiente e os
escopos concedidos antes de tentar qualquer operação.
3
Leitura, direto
Consultas (produtos, pedidos, assinaturas, análises de venda) rodam
imediatamente, com paginação e valores já formatados para a
conversa.
4
Escrita, com confirmação
Uma criação, alteração ou remoção chamada sem confirmação devolve um
preview — método, URL, corpo exato e o efeito em português — em vez de
executar. A execução acontece quando a IA repete a chamada com
confirm: true, depois que você aprova.Essa confirmação é uma convenção do fluxo, não uma trava do servidor: o
transporte é HTTP stateless e não há como o servidor verificar se o preview
chegou até você. O detalhe do que o gate garante — e como impor aprovação
humana de verdade, no cliente — está em
Ferramentas de Execução.
Como conectar
O CaktoMCP é um endpoint HTTP. O endereço de produção é:Não confunda com
app.cakto.com.br/mcp, que é a página do painel explicando
o CaktoMCP. O endereço acima é o do servidor, o que vai no seu cliente MCP.Comece sem credencial
Você não precisa de Chave de API para conectar. Configure só o endereço, e as cinco ferramentas de descoberta já funcionam: buscar o endpoint certo pela sua intenção, ler o contrato completo de qualquer operação, ver os eventos de webhook e consultar os guias. Nenhuma delas acessa dado da sua conta.Para executar de verdade
A autenticação usa a sua Chave de API — o mesmoclient_id/client_secret do fluxo OAuth2 — enviada em dois headers:
Cliente MCP que só aceita um campo de autenticação? Use
Authorization: Basic com o base64 de client_id:client_secret.Seu cliente tentou
/authorize ou /.well-known/oauth-* e recebeu 404?
É esperado. O CaktoMCP ainda não implementa descoberta OAuth, então clientes
que procuram esse fluxo automaticamente não encontram e caem na configuração
por header, que é a descrita acima. Não é erro, e não impede nada.Explore
Ferramentas de Descoberta
Referência completa: busca, catálogo, contrato de endpoint, eventos de webhook
Ferramentas de Execução
Como a execução real funciona: confirmação, idempotência, erros, paginação
Guias
Os conceitos que a IA já sabe explicar sem consultar nada externo
Autenticação
O CaktoMCP usa o mesmo fluxo OAuth2 — crie sua Chave de API desde já