Um servidor MCP oficial que deixa um assistente operar o ERP da Omie em nome de quem já tem acesso a ele.
A Omie é o ERP onde uma pequena empresa brasileira roda o negócio inteiro: venda, nota fiscal, imposto, estoque, financeiro e contabilidade. Este servidor expõe essas operações para um assistente, com as permissões que a própria pessoa já tem.
O que aparece na prática:
https://api.omie.com.br/mcpÉ um servidor MCP remoto. Adicione esse endereço no seu cliente e ele cuida do resto: a autorização abre a página da Omie, a pessoa entra com a conta dela, e pronto.
OAuth 2.1, pelo próprio protocolo. O servidor publica o documento de recurso protegido (RFC 9728) e o cliente segue dali para o servidor de autorização:
GET https://api.omie.com.br/.well-known/oauth-protected-resourceO token que o cliente recebe vale para este recurso e só para ele. O servidor troca esse token por um de audiência da API (RFC 8693) antes de chamar a Omie: o token de quem chamou não é repassado adiante, que é o que a especificação do MCP exige.
Cada requisição carrega a própria credencial. Nada é guardado entre uma chamada e outra, e por isso a empresa alvo vai em cada operação em vez de ficar selecionada.
São 5, e essa é a ideia central do desenho. A API pública tem mais de 800 operações; publicar 800 ferramentas deixaria o servidor inutilizável, porque nenhum modelo escolhe bem nesse tamanho e o catálogo inteiro não caberia no contexto. Então as ferramentas são verbos, e as operações ficam num catálogo atrás de uma busca em linguagem natural. A superfície fica constante enquanto a API cresce.
Lista as empresas (aplicativos Omie) a que o usuário tem acesso. Use antes de qualquer operação.
Sem parâmetros.
Procura operações da API da Omie por linguagem natural. Ex.: 'listar clientes', 'contas a pagar em aberto'.
Parâmetros: consulta, limite, somente_leitura
Mostra campos de entrada, obrigatoriedade, exemplo e pré-requisitos de uma operação. Use antes de executar.
Parâmetros: call, op
Executa uma operação — consulta ou alteração. Informe SEMPRE app_hash com a empresa alvo (veja omie_listar_apps): cada chamada é independente e não existe empresa selecionada. A alteração é real e imediata. Excluir e cancelar exigem confirmado: true, e ele só vale depois que a pessoa souber que não há desfazer.
Parâmetros: app_hash, call, confirmado, op, param
Roda a MESMA operação em várias empresas de uma vez, em paralelo, e devolve tudo junto. Use SEMPRE que a pergunta envolver mais de uma empresa — consolidar totais, comparar, procurar em qual empresa está algo. É muito mais rápido que chamar empresa por empresa.
Parâmetros: app_hashes, call, confirmado, op, param
É onde moram as operações de verdade. O assistente procura por intenção (“contas a pagar em aberto”), lê o contrato da operação que achou e executa pelo nome. Quem quiser ver o que existe:
Alteração é real e imediata: não existe ambiente de ensaio neste endereço. As operações que tiram algo de alguém, como excluir e cancelar, exigem uma confirmação explícita na chamada, e o servidor recusa sem ela. Faturar e inutilizar não pedem a mesma confirmação: são irreversíveis, mas não retiram nada de quem já tinha.