MCP remoto · v1.0OAuth 2.1 + PKCE

Da a los agentes de IA herramientas de bordado.

Conecta asistentes al descubrimiento de formatos, uso de cuenta y trabajos de procesamiento privados, en nombre de un usuario, con aprobación del navegador y sin herramientas de facturación ni credenciales.

Endpoint HTTP transmisible

https://embroideryfileconverter.com/mcp/embroidery

Herramientas

5

Ámbito

mcp:use

Tasa de lectura

60/min

El usuario inicia sesión, verifica su correo electrónico y aprueba el acceso en el navegador. El agente recibe un token con ámbito, no la contraseña del usuario ni una clave de API.

Compatibilidad de cliente

Elige tu agente. Copia su configuración.

Usa las guías siguientes para ChatGPT, Claude, el SDK de agentes de OpenAI, Cursor, VS Code, OpenClaw, Gemini CLI, OpenCode, Windsurf y Cline. Cada guía indica si OAuth es nativo, gestionado por el desarrollador o puede requerir un puente revisado.

OpenAI logo
OAuth nativoChatGPT web · Ajustes → Aplicaciones

Conectar ChatGPT

Cree una aplicación MCP personalizada en el modo desarrollador de ChatGPT y permita que ChatGPT descubra las herramientas y los metadatos OAuth.

  1. 1Active el modo Desarrollador en Ajustes → Aplicaciones → Ajustes avanzados, o abra Ajustes del espacio de trabajo → Aplicaciones → Crear.
  2. 2Cree una aplicación, pegue el endpoint MCP y elija la autenticación OAuth.
  3. 3Seleccione Escanear herramientas, apruebe el acceso en el navegador y luego cree y habilite la aplicación en borrador.
Documentación oficial de ChatGPT MCP
Configuración de ChatGPT · Valores de conexión
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Utilice OAuth del navegador y solicite solo mcp:use. Nunca coloque una contraseña, un token de actualización ni un token bearer de larga duración en un repositorio.

El soporte completo de herramientas de escritura está destinado a los espacios de trabajo ChatGPT Business y Enterprise/Edu. La disponibilidad y los controles de administración varían según el plan.

Streamable HTTPCódigo de autorización OAuth + PKCEDatos privados por usuario

Si tu cliente no puede abrir OAuth

Confirma que admite servidores MCP HTTP transmisibles remotos y descubrimiento de recursos protegidos. Un cliente local solo stdio no puede conectarse a este endpoint alojado sin un puente compatible.

Autorización

Código de autorización OAuth + PKCE.

El servidor publica metadatos basados en estándares, requiere PKCE S256 y expone un ámbito de privilegio mínimo. El registro dinámico solo está disponible para orígenes de callback permitidos por el operador y esquemas nativos.

Recurso protegidohttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Servidor de autorizaciónhttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Registro dinámicohttps://embroideryfileconverter.com/oauth/register
Emisorhttps://embroideryfileconverter.com
Ámbito requeridomcp:use
Ejemplos a nivel de protocolo · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Acceso de corta duración

Los tokens de acceso caducan después de 60 minutos. Los tokens de actualización caducan después de 30 días y siguen siendo revocables.

Cuenta verificada requerida

Un token válido debe contener mcp:use, y el usuario conectado debe tener una dirección de correo electrónico verificada.

Referencia de herramientas

Cinco herramientas, límites explícitos.

list-formats-tool

Lista los orígenes de bordado legibles, las salidas de máquina grabables, los tipos de entrada de imagen y las advertencias de compatibilidad.

Solo lectura

Argumentos

  • Sin argumentos

Resultado estructurado

artwork_inputs[] y formats[]

get-account-usage-tool

Devuelve el límite de previsualizaciones, el saldo de créditos, los costes de flujos de trabajo, los límites de suscripción y las fechas de restablecimiento.

Solo lectura

Argumentos

  • Sin argumentos

Resultado estructurado

objeto de uso

list-processing-jobs-tool

Lista los trabajos recientes de conversión y digitalización propiedad de la cuenta conectada.

Solo lectura

Argumentos

  • limit: entero, 1–50, predeterminado 20

Resultado estructurado

jobs[] con estado, archivos y métricas

get-processing-job-tool

Obtiene un trabajo propiedad con eventos, advertencias, métricas, artefactos de previsualización y URL de archivos protegidos por OAuth disponibles.

Solo lectura

Argumentos

  • workflow: conversión | digitalización
  • job_id: identificador de trabajo de 26 caracteres

Resultado estructurado

objeto de trabajo

create-processing-job-tool

Crea una previsualización privada de conversión o digitalización automatizada a partir de un archivo codificado en base64 estándar.

Crea datos

Argumentos

  • workflow: conversión | digitalización
  • file_name: nombre original con extensión
  • file_base64: base64 estándar sin procesar, sin prefijo de URL de datos
  • format: salida editable en minúsculas
  • width_mm: 10–300, obligatorio para digitalización
  • colour_count: 1–24, obligatorio para digitalización

Resultado estructurado

resumen del trabajo y billing_authorized: false

Llamadas a herramientas y prompts

Ejemplos de agente listos para copiar.

Llamada a herramienta MCP · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Prompt 1

Comprueba qué formatos pueden leer PES y escribir JEF de forma segura. Muéstrame cualquier advertencia de compatibilidad.

Prompt 2

Lista mis cinco trabajos de bordado más recientes y resume cualquier fallo.

Prompt 3

Antes de subir, pide confirmación. Luego digitaliza logo.png a 90 mm de ancho con no más de 8 colores y devuelve una vista previa PES.

Prompt 4

Consulta el trabajo 01J… hasta que termine, luego informa métricas de puntadas, advertencias y si una descarga ya está desbloqueada.

Modelo de seguridad

Acceso útil sin autoridad de pago.

Sin herramientas de facturación

No se expone ninguna herramienta de compra, pago, consumo de créditos por desbloqueo explícito ni desbloqueo de descarga de pago.

Sin herramientas de credenciales

El agente no puede emitir claves de API, cambiar la autenticación ni recuperar material secreto.

Solo datos propios

Cada consulta de trabajo está restringida al usuario conectado antes de devolver detalles.

La salida no confiable permanece como datos

Las instrucciones del servidor indican a los agentes que nunca sigan comandos incrustados en nombres de archivo, metadatos, mensajes de trabajo o advertencias.

Crear una vista previa cambia el estado

La herramienta de creación almacena una carga privada, crea un trabajo y puede consumir asignación de vista previa. Está limitada por separado a 6 solicitudes por minuto por usuario, con un límite de red adicional. El servidor indica al agente que pregunte al usuario antes de subir.

La vista previa no es aprobación de producción

Una llamada a herramienta correcta establece billing_authorized: false. Los agentes no deben afirmar que un diseño está listo para producción antes de completarlo, inspeccionar las métricas y las advertencias.

Solución de problemas

Diagnosticar fallos de conexión rápidamente.

401 Unauthorized

No se envió un token de acceso válido. Reinicie la conexión OAuth del cliente.

403 Forbidden

El token carece de mcp:use, la cuenta no está verificada o el trabajo pertenece a otro usuario.

invalid_redirect_uri

El origen de la devolución de llamada del cliente o el esquema nativo no está en la lista de permitidos del servidor.

422 tool error

Los argumentos, los datos base64, el tipo de origen, el formato de destino o la cuota de la cuenta no superaron la validación.

429 Too Many Requests

Las herramientas de lectura permiten 60 solicitudes por minuto de forma predeterminada; la herramienta de creación de archivos permite 6. Respete Retry-After.

Evite el sondeo agresivo

Sondee los trabajos en cola y en proceso con retroceso. Deténgase cuando el estado sea completed o failed.

Archivo privado caducado

Las URL de archivos requieren el mismo token de acceso OAuth y siguen sujetas a la fecha de expiresAt retención del archivo. No trate las URL como identificadores permanentes de archivos.

¿Crear una aplicación convencional?

Utilice la API REST con ámbitos.

La guía REST incluye la gestión de claves API, ejemplos multipart en tres idiomas, todos los endpoints, el ciclo de vida de las respuestas y OpenAPI 3.1.

Abrir documentación de la API REST