> ## Documentation Index
> Fetch the complete documentation index at: https://muveya.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Servidor MCP

> Use o servidor MCP do Muveya com OAuth e sua associação à clínica odontológica.

O servidor [Model Context Protocol](https://modelcontextprotocol.io) do Muveya permite que um assistente de IA compatível leia informações autorizadas da sua clínica odontológica. Ele usa os mesmos dados e controles de permissão do Console e da API `/v1`.

| | |
| - | - |
| Endpoint | `https://api.muveya.com/mcp` |
| Transporte | Streamable HTTP, sem estado, respostas JSON |
| Autenticação | Token de acesso OAuth 2.1 do Stytch Connected Apps |
| Acesso | Ferramentas e recursos somente leitura |
| Clínica odontológica | A clínica ativa escolhida durante a autorização |

## Como funciona a autorização

Um cliente MCP recebe primeiro `401` com um cabeçalho `WWW-Authenticate` que aponta para os metadados do recurso protegido do Muveya. O cliente descobre o servidor de autorização do Stytch e abre o navegador. O Muveya Console pede seu login, se necessário, e depois mostra o aplicativo, a clínica odontológica e as permissões para sua decisão. Ao selecionar **Autorizar**, o cliente recebe um token de acesso e o envia em cada solicitação MCP.

O Muveya verifica se o token foi emitido para este recurso MCP, se a concessão ao aplicativo continua ativa e se sua associação está ativa. Cada ferramenta recebe somente a interseção entre os escopos OAuth delegados e suas permissões e unidades atuais. Uma chave de API de `/v1` não autentica `/mcp`.

## O que o servidor pode ler

O servidor lista dez ferramentas e quatro recursos. Os escopos OAuth atuais podem autorizar leituras de catálogo, estoque, pedidos e indicadores gerenciais. Algumas ferramentas listadas exigem `approvals.decide` ou `fulfillment.pick`; essas permissões estão fora dos escopos OAuth atuais de somente leitura e as chamadas retornam `common.forbidden`. Consulte [ferramentas](/docs/pt/mcp/tools) e [recursos](/docs/pt/mcp/resources) para ver o contrato exato.

Campos sensíveis são removidos no servidor quando você não tem a permissão necessária. A conexão não pode ampliar o acesso indicando outra clínica odontológica nem pedindo ao assistente que ignore uma regra. Cada chamada de ferramenta ou recurso é registrada com a pessoa, o escopo e o resultado, sem a solicitação completa nem uma referência de paciente.

[Conecte um cliente](/docs/pt/mcp/connect) para iniciar o fluxo de login e autorização.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.