MCP remoto · v1.0OAuth 2.1 + PKCE

Dê aos agentes de IA ferramentas de bordado.

Conecte assistentes à descoberta de formatos, uso da conta e trabalhos de processamento privados — em nome de um usuário, com aprovação no navegador e sem ferramentas de faturamento ou credenciais.

Endpoint HTTP streamable

https://embroideryfileconverter.com/mcp/embroidery

Ferramentas

5

Escopo

mcp:use

Taxa de leitura

60/min

O usuário entra, verifica o e-mail e aprova o acesso no navegador. O agente recebe um token com escopo — não a senha do usuário nem uma chave de API.

Compatibilidade de cliente

Escolha seu agente. Copie sua configuração.

Use os guias abaixo para ChatGPT, Claude, OpenAI Agents SDK, Cursor, VS Code, OpenClaw, Gemini CLI, OpenCode, Windsurf e Cline. Cada guia identifica se o OAuth é nativo, gerenciado pelo desenvolvedor ou pode exigir uma ponte revisada.

OpenAI logo
OAuth nativoChatGPT web · Definições → Aplicações

Ligar ChatGPT

Crie uma aplicação MCP personalizada no modo programador do ChatGPT e permita que o ChatGPT descubra as ferramentas e os metadados OAuth.

  1. 1Ative o modo Programador em Definições → Aplicações → Definições avançadas, ou abra Definições do Espaço de Trabalho → Aplicações → Criar.
  2. 2Crie uma aplicação, cole o endpoint MCP e escolha a autenticação OAuth.
  3. 3Selecione Analisar ferramentas, aprove o acesso no navegador e depois crie e ative a aplicação de rascunho.
Documentação oficial MCP do ChatGPT
Configuração do ChatGPT · Valores de ligação
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Utilize OAuth do navegador e peça apenas mcp:use. Nunca coloque uma palavra-passe, um token de atualização ou um bearer token de longa duração num repositório.

O suporte completo a ferramentas de escrita destina-se a espaços de trabalho ChatGPT Business e Enterprise/Edu. A disponibilidade e os controlos de administração variam consoante o plano.

Streamable HTTPCódigo de autorização OAuth + PKCEDados privados por utilizador

Se seu cliente não puder abrir OAuth

Confirme que ele suporta servidores MCP HTTP Streamable remotos e descoberta de recursos protegidos. Um cliente local apenas stdio não pode conectar a este endpoint hospedado sem uma ponte compatível.

Autorização

Código de autorização OAuth + PKCE.

O servidor publica metadados baseados em padrões, exige PKCE S256 e expõe um escopo de menor privilégio. O registro dinâmico está disponível apenas para origens de callback permitidas pelo operador e esquemas nativos.

Recurso protegidohttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Servidor de autorizaçãohttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Registro dinâmicohttps://embroideryfileconverter.com/oauth/register
Emissorhttps://embroideryfileconverter.com
Escopo obrigatóriomcp:use
Exemplos em nível de protocolo · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Acesso de curta duração

Tokens de acesso expiram após 60 minutos. Tokens de atualização expiram após 30 dias e permanecem revogáveis.

Conta verificada necessária

Um token válido deve conter mcp:use, e o usuário conectado deve ter um endereço de e-mail verificado.

Referência de ferramentas

Cinco ferramentas, limites explícitos.

list-formats-tool

Lista origens de bordado legíveis, saídas de máquina graváveis, tipos de entrada de arte e avisos de compatibilidade.

Somente leitura

Argumentos

  • Sem argumentos

Resultado estruturado

artwork_inputs[] e formats[]

get-account-usage-tool

Retorna a cota de pré-visualização, saldo de crédito, custos de fluxo de trabalho, limites de subscrição e datas de reinício.

Somente leitura

Argumentos

  • Sem argumentos

Resultado estruturado

objeto de utilização

list-processing-jobs-tool

Lista trabalhos recentes de conversão e digitalização pertencentes à conta conectada.

Somente leitura

Argumentos

  • limit: inteiro, 1–50, predefinido 20

Resultado estruturado

jobs[] com estado, ficheiros e métricas

get-processing-job-tool

Obtém um trabalho pertencente com eventos, avisos, métricas, artefactos de pré-visualização e URLs de ficheiros protegidos por OAuth disponíveis.

Somente leitura

Argumentos

  • workflow: conversão | digitalização
  • job_id: identificador de trabalho com 26 caracteres

Resultado estruturado

objeto de trabalho

create-processing-job-tool

Cria uma pré-visualização privada de conversão ou digitalização automática a partir de um ficheiro codificado em base64 padrão.

Cria dados

Argumentos

  • workflow: conversão | digitalização
  • file_name: nome original com extensão
  • file_base64: base64 padrão em bruto, sem prefixo de URL de dados
  • format: saída gravável em minúsculas
  • width_mm: 10–300, obrigatório para digitalização
  • colour_count: 1–24, obrigatório para digitalização

Resultado estruturado

resumo do trabalho e billing_authorized: false

Chamadas de ferramenta e prompts

Exemplos de agente prontos para copiar.

Chamada de ferramenta MCP · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Prompt 1

Verifique quais formatos podem ler PES e gravar JEF com segurança. Mostre-me quaisquer avisos de compatibilidade.

Prompt 2

Liste meus cinco trabalhos de bordado mais recentes e resuma qualquer falha.

Prompt 3

Antes de enviar, peça minha confirmação. Depois digitalize logo.png com 90 mm de largura e no máximo 8 cores e retorne uma pré-visualização em PES.

Prompt 4

Consulte o trabalho 01J… até terminar, depois relate métricas de pontos, avisos e se um download já está desbloqueado.

Modelo de segurança

Acesso útil sem autoridade de pagamento.

Sem ferramentas de faturamento

Nenhuma ferramenta de compra, checkout, consumo de crédito por desbloqueio explícito ou desbloqueio de download pago é exposta.

Sem ferramentas de credenciais

O agente não pode emitir chaves de API, alterar autenticação ou recuperar material secreto.

Apenas dados próprios

Toda consulta de trabalho é restrita ao usuário conectado antes de retornar detalhes.

Saída não confiável permanece como dados

As instruções do servidor dizem aos agentes para nunca seguir comandos embutidos em nomes de arquivos, metadados, mensagens de trabalho ou avisos.

Criar uma pré-visualização altera o estado

A ferramenta de criação armazena um upload privado, cria um trabalho e pode consumir cota de pré-visualização. É limitada separadamente a 6 solicitações por minuto por usuário, com um limite de rede adicional. O servidor instrui o agente a perguntar ao usuário antes de enviar.

Pré-visualização não é aprovação de produção

Uma chamada de ferramenta bem-sucedida define billing_authorized: false. Agentes não devem afirmar que um design está pronto para produção antes da conclusão, da inspeção das métricas e dos avisos.

Resolução de problemas

Diagnosticar falhas de conexão rapidamente.

401 Unauthorized

Nenhum token de acesso válido foi enviado. Reinicie a conexão OAuth do cliente.

403 Forbidden

O token não possui mcp:use, a conta não está verificada ou o trabalho pertence a outro usuário.

invalid_redirect_uri

A origem do callback do cliente ou o esquema nativo não está na lista de permissões do servidor.

422 tool error

Os argumentos, os dados base64, o tipo de origem, o formato de destino ou a cota da conta falharam na validação.

429 Too Many Requests

As ferramentas de leitura permitem 60 pedidos por minuto por padrão; a ferramenta de criação de ficheiros permite 6. Respeite Retry-After.

Evitar sondagem agressiva

Sondar trabalhos em fila e em processamento com recuo. Parar quando o estado passar a completed ou failed.

Ficheiro privado expirado

Os URLs de ficheiros exigem o mesmo token de acesso OAuth e continuam sujeitos à expiresAt data de retenção. Não tratar os URLs como identificadores permanentes de ficheiros.

A criar uma aplicação convencional?

Utilize a API REST com âmbito.

O guia REST inclui gestão de chaves API, exemplos multipart em três idiomas, todos os endpoints, o ciclo de vida das respostas e OpenAPI 3.1.

Abrir documentação da REST API