MCP remoto · v1.0OAuth 2.1 + PKCE

Dai agli agenti AI strumenti di ricamo.

Collega gli assistenti alla scoperta dei formati, all’uso dell’account e ai lavori di elaborazione privati, per conto di un utente, con approvazione del browser e senza strumenti di fatturazione o credenziali.

Endpoint HTTP streamable

https://embroideryfileconverter.com/mcp/embroidery

Strumenti

5

Ambito

mcp:use

Frequenza di lettura

60/min

L’utente accede, verifica la sua email e approva l’accesso nel browser. L’agente riceve un token con ambito, non la password dell’utente né una chiave API.

Compatibilità client

Scegli il tuo agente. Copia la sua configurazione.

Usa le guide seguenti per ChatGPT, Claude, OpenAI Agents SDK, Cursor, VS Code, OpenClaw, Gemini CLI, OpenCode, Windsurf e Cline. Ogni guida indica se OAuth è nativo, gestito dallo sviluppatore o richiede un bridge revisionato.

Logo OpenAI
OAuth nativoChatGPT web · Impostazioni → App

Connetti ChatGPT

Crea un’app MCP personalizzata in modalità sviluppatore ChatGPT e lascia che ChatGPT scopra gli strumenti e i metadati OAuth.

  1. 1Attiva la modalità Sviluppatore in Impostazioni → App → Impostazioni avanzate, oppure apri Impostazioni area di lavoro → App → Crea.
  2. 2Crea un’app, incolla l’endpoint MCP e scegli l’autenticazione OAuth.
  3. 3Seleziona Scansiona strumenti, approva l’accesso nel browser, quindi crea e abilita l’app in bozza.
Documentazione MCP ufficiale ChatGPT
Configurazione ChatGPT · Valori di connessione
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Usa OAuth del browser e richiedi solo mcp:use. Non inserire mai una password, un token di aggiornamento o un bearer token a lunga durata in un repository.

Il supporto completo agli strumenti di scrittura è destinato agli spazi di lavoro ChatGPT Business ed Enterprise/Edu. Disponibilità e controlli amministrativi variano in base al piano.

Streamable HTTPCodice di autorizzazione OAuth + PKCEDati privati per utente

Se il tuo client non può aprire OAuth

Verifica che supporti i server MCP HTTP Streamable remoti e la discovery delle risorse protette. Un client locale solo stdio non può connettersi a questo endpoint ospitato senza un bridge compatibile.

Autorizzazione

Codice di autorizzazione OAuth + PKCE.

Il server pubblica metadati basati su standard, richiede S256 PKCE ed espone un solo ambito con privilegi minimi. La registrazione dinamica è disponibile solo per origini di callback e schemi nativi autorizzati dall’operatore.

Risorsa protettahttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Server di autorizzazionehttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Registrazione dinamicahttps://embroideryfileconverter.com/oauth/register
Emittentehttps://embroideryfileconverter.com
Ambito obbligatoriomcp:use
Esempi a livello di protocollo · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Accesso a breve durata

I token di accesso scadono dopo 60 minuti. I token di refresh scadono dopo 30 giorni e restano revocabili.

Account verificato obbligatorio

Un token valido deve contenere mcp:use, e l’utente connesso deve avere un indirizzo email verificato.

Riferimento tool

Cinque tool, confini espliciti.

list-formats-tool

Elenca le sorgenti di ricamo leggibili, gli output macchina scrivibili, i tipi di input immagine e gli avvisi di compatibilità.

Sola lettura

Argomenti

  • Nessun argomento

Risultato strutturato

artwork_inputs[] e formats[]

get-account-usage-tool

Restituisce l'assegnazione anteprime, il saldo crediti, i costi dei flussi di lavoro, i limiti dell'abbonamento e le date di reset.

Sola lettura

Argomenti

  • Nessun argomento

Risultato strutturato

oggetto utilizzo

list-processing-jobs-tool

Elenca i lavori recenti di conversione e digitalizzazione posseduti dall'account connesso.

Sola lettura

Argomenti

  • limit: intero, 1–50, predefinito 20

Risultato strutturato

jobs[] con stato, file e metriche

get-processing-job-tool

Ottiene un lavoro posseduto con eventi, avvisi, metriche, artefatti di anteprima e URL file protetti da OAuth disponibili.

Sola lettura

Argomenti

  • workflow: conversione | digitalizzazione
  • job_id: identificatore lavoro di 26 caratteri

Risultato strutturato

oggetto job

create-processing-job-tool

Crea un'anteprima privata di conversione o digitalizzazione automatica da un file codificato in base64 standard.

Crea dati

Argomenti

  • workflow: conversione | digitalizzazione
  • file_name: nome originale con estensione
  • file_base64: base64 standard grezzo, senza prefisso data URL
  • format: output scrivibile in minuscolo
  • width_mm: 10–300, obbligatorio per digitalizzazione
  • colour_count: 1–24, obbligatorio per digitalizzazione

Risultato strutturato

riepilogo lavoro e billing_authorized: false

Chiamate tool e prompt

Esempi di agente pronti da copiare.

Chiamata tool MCP · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Prompt 1

Verifica quali formati possono leggere PES e scrivere JEF in sicurezza. Mostrami eventuali avvisi di compatibilità.

Prompt 2

Elenca i miei cinque lavori di ricamo più recenti e riepiloga eventuali fallimenti.

Prompt 3

Prima del caricamento chiedimi conferma. Poi digitalizza logo.png a 90 mm di larghezza con non più di 8 colori e restituisci un’anteprima PES.

Prompt 4

Interroga il lavoro 01J… finché non termina, poi segnala le metriche dei punti, gli avvisi e se un download è già sbloccato.

Modello di sicurezza

Accesso utile senza autorità di pagamento.

Nessun tool di fatturazione

Non sono esposti tool per acquisti, checkout, consumo di crediti tramite sblocco esplicito o sblocco di download a pagamento.

Nessun tool di credenziali

L’agente non può emettere chiavi API, modificare l’autenticazione o recuperare materiale segreto.

Solo dati di proprietà

Ogni query sui lavori è limitata all’utente connesso prima di restituire i dettagli.

L’output non attendibile resta dato

Le istruzioni del server indicano agli agenti di non seguire mai comandi incorporati in nomi file, metadati, messaggi di lavoro o avvisi.

Creare un’anteprima modifica lo stato

Il tool di creazione memorizza un caricamento privato, crea un lavoro e può consumare il credito di anteprima. È limitato separatamente a 6 richieste al minuto per utente, con un limite di rete aggiuntivo. Il server istruisce l’agente a chiedere conferma all’utente prima del caricamento.

L’anteprima non è approvazione di produzione

Una chiamata tool riuscita imposta billing_authorized: false. Gli agenti non devono dichiarare che un disegno è pronto per la produzione prima del completamento e dell’ispezione di metriche e avvisi.

Risoluzione problemi

Diagnostica rapidamente i guasti di connessione.

401 Unauthorized

Nessun token di accesso valido inviato. Riavvia la connessione OAuth del client.

403 Forbidden

Il token manca di mcp:use, l’account non è verificato o il lavoro appartiene a un altro utente.

invalid_redirect_uri

L’origine del callback del client o lo schema nativo non è presente nella lista consentita del server.

422 tool error

Argomenti, dati base64, tipo sorgente, formato destinazione o quota account non hanno superato la convalida.

429 Too Many Requests

Gli strumenti di lettura consentono 60 richieste al minuto per impostazione predefinita; lo strumento di creazione file consente 6. Rispetta Retry-After.

Evita il polling aggressivo

Interroga i lavori in coda e in elaborazione con backoff. Interrompi quando lo stato diventa completed o failed.

File privato scaduto

Gli URL dei file richiedono lo stesso token di accesso OAuth e restano soggetti alla data di expiresAt ritenzione dell’upload. Non trattare gli URL come identificatori permanenti dei file.

Stai creando un’app tradizionale?

Usa l’API REST con ambito.

La guida REST include la gestione delle chiavi API, esempi multipart in tre lingue, tutti gli endpoint, il ciclo di vita delle risposte e OpenAPI 3.1.

Apri la documentazione API REST