← Voltar a todos os artigos

Claude ou ChatGPT ligados às suas reservas: o micali.online tem servidor MCP

#MCP #Claude #ChatGPT #AI #sistema de reservas #integrações #automação
Claude ou ChatGPT ligados às suas reservas: o micali.online tem servidor MCP

Abre o Claude ou o ChatGPT, escreve "quem é que ainda não pagou a aula de sábado?" — e recebe uma lista de nomes com números de telefone. Sem iniciar sessão na aplicação, sem andar a clicar entre eventos e reservas. É exatamente isto que o micali.online passa agora a permitir.

Por trás disto está o MCP — Model Context Protocol. É uma norma aberta que resolve uma coisa muito concreta: como é que um assistente de AI pode aceder com segurança a uma aplicação de terceiros. Não dando-lhe uma palavra-passe, nem copiando um export para algum lado. Mas fazendo com que a própria aplicação declare a lista de coisas que se podem fazer, e o assistente escolhe entre elas — com a sua sessão iniciada e dentro das suas permissões.

O micali.online tem agora o seu próprio servidor MCP. Este artigo conta exatamente o que ele sabe fazer, o que de propósito não sabe, e porque o desenhámos assim.

Como se liga

São três passos e demora menos de um minuto.

  • Escreve ao seu assistente que quer ligar um servidor MCP, e envia-lhe o endereço https://mcp.micali.online — inteiro, sem mais nada a seguir. Não há nada para clicar em lado nenhum nem nada para procurar nas definições; basta escrevê-lo. Encontra o endereço também na aplicação, em Perfil → Ligações AI, com um botão para copiar.
  • Abre-se a nossa página de início de sessão. Introduz o email, chega-lhe um código de 6 dígitos, escreve-o. É exatamente o mesmo início de sessão que na aplicação — sem palavra-passe nova, sem chave API que tenha de guardar nalgum lado.
  • Pronto. A partir desse momento o assistente vê as suas contas e já pode perguntar.

Em nenhum momento deste processo surge um segredo que tenha de vigiar. É intencional: uma chave API colada num chat é uma chave que fica para sempre no histórico da conversa.

O que pode perguntar se gere uma conta

Demos ao assistente doze ferramentas. Não são comandos para decorar — o assistente escolhe sozinho entre elas conforme o que lhe pergunta numa frase normal. Mas é justo escrever o que está nessa lista, porque é exatamente o contorno do que a AI pode descobrir sobre a sua conta:

  • Eventos e datas — a lista de eventos com a lotação de cada data, e toda a configuração de um evento: capacidade, prazos, pagamentos, confirmação.
  • Reservas — quem está inscrito em que data, com o contacto e o estado confirmada / paga / esteve presente. Pode restringir-se a uma única data, ou só às não pagas ou não confirmadas.
  • Lista de espera — quem está à espera de que se liberte um lugar, a partir de quem espera há mais tempo.
  • Visitantes — uma pesquisa por nome, email ou telefone, e depois o perfil de uma pessoa com as suas adesões e as suas últimas reservas.
  • Planos pré-pagos — o que vende, a que preço, com que limite e quantas pessoas o têm neste momento.
  • Serviços e marcações — que serviços oferece e quem tem uma marcação num determinado período.
  • Alterar o estado de uma reserva — confirmada, paga, esteve presente.
  • Cancelar uma reserva em nome do cliente.

Dez das doze ferramentas apenas leem. Só há duas coisas que se podem alterar: o estado de uma reserva e o seu cancelamento. Não é por acaso — é disso que trata todo o capítulo seguinte.

Dito de forma mais prática, são perguntas do tipo: "quantos lugares livres há para a próxima semana?", "a senhora Silva ainda tem acessos na adesão?", "quem da aula de sexta-feira não apareceu da última vez?", "marca o sábado como pago para o Pedro". O assistente encontra sozinho a conta, o evento e a reserva; não precisa de os identificar com identificadores.

O que pode perguntar se é cliente

O servidor MCP tem também uma segunda face. Se é um visitante — ou seja, alguém que reserva com outra pessoa — liga-se exatamente da mesma forma e recebe cinco ferramentas para si:

  • a lista das organizações onde está registado,
  • as suas próprias reservas — eventos e também serviços encomendados, por predefinição só os futuros,
  • as suas adesões, com quantos acessos já gastou e quantos lhe restam,
  • a pesquisa de datas que pode reservar, também com o número de lugares livres,
  • o cancelamento da sua própria reserva — respeitando o prazo definido pelo organizador.

"O que tenho para a próxima semana?" ou "quantos acessos me restam?" é uma pergunta para a qual ninguém devia ter de abrir uma página web.

O que o assistente de propósito não sabe

Esta é a parte que consideramos mais importante do que a lista de funcionalidades. Dar a uma AI acesso aos dados dos clientes é uma decisão que tem de ter limites claros — e que se conseguem explicar.

O assistente nunca vê mais do que aquilo que pode ver. O token de sessão diz apenas quem é; não diz nada sobre o que tem direito a ver. Por isso, cada ferramenta volta a confirmar, em cada chamada, que gere mesmo essa conta. Não existe nada como uma "conta atualmente aberta" em que se possa confiar — e portanto também nenhuma forma de, por perguntas, passar para a conta de outra pessoa.

Os membros da equipa estão, para já, desativados. Se alguém tiver, na sua conta, um papel de membro da equipa, na aplicação só vê os eventos e serviços que lhe atribuiu. Esta limitação teria de ser reprogramada separadamente em cada uma das ferramentas — e basta esquecê-la numa única consulta para lhe aparecer a lista de inscritos de outra pessoa. Enquanto isto não estiver integrado nativamente nas ferramentas, recebe ao ligar-se um erro claro em vez de um acesso a meio. Melhor desativado do que quase certo.

As ações irreversíveis estão marcadas como irreversíveis. O protocolo MCP permite declarar, para cada ferramenta, se apenas lê, se o seu efeito pode ser desfeito e se é destrutiva. Cancelar uma reserva está marcado como destrutivo — apaga uma linha, envia uma mensagem ao cliente e oferece de imediato o lugar libertado ao primeiro da lista de espera. Graças a esta marcação, tanto o Claude como o ChatGPT pedem confirmação antes de o executar. Além disso, na própria descrição da ferramenta há uma instrução para que o assistente leia primeiro o nome do cliente e a data do evento, e espere por uma confirmação explícita.

As suas conversas não as vemos. O assistente corre na sua subscrição do Claude ou do ChatGPT e fala diretamente consigo. Do nosso lado só vemos as chamadas às ferramentas que nos chegam uma a uma — ou seja, exatamente o que veríamos se estivesse a clicar na aplicação. O texto das suas perguntas nem das respostas chega até nós.

Início e fim de sessão

Um acesso que não se consegue anular com um único botão não é um acesso a sério. Na aplicação encontra, em Perfil, a secção Ligações AI: a lista de todos os assistentes ligados com a data de ligação e da última utilização, e junto de cada um um botão Desligar.

A desconexão é imediata e diz respeito apenas a esse conetor — a sua sessão no navegador e as restantes ligações permanecem intactas. A mesma secção existe também para os visitantes, no seu perfil.

O token de acesso é válido durante cinco horas e o assistente renova-o automaticamente; a renovação tem um limite de 90 dias. Por isso, mesmo que se esqueça por completo da ligação, ela extingue-se sozinha ao fim de algum tempo.

Para quem se interessa pelo lado técnico

O servidor fala Streamable HTTP e suporta tanto a versão de protocolo 2025-06-18 como 2025-03-26. A autorização é OAuth 2.1 com PKCE (método S256; plain não é aceite de todo) e com registo dinâmico de cliente segundo a RFC 7591 — é precisamente por isso que basta colar o endereço, sem ter de criar nada em lado nenhum antecipadamente. Os documentos de discovery estão onde os clientes os procuram: /.well-known/oauth-protected-resource e /.well-known/oauth-authorization-server. A revogação do token passa por revoke, segundo a RFC 7009.

Isto significa que não se liga apenas o Claude e o ChatGPT, mas tudo o que fale MCP — Claude Code, Codex, Cursor e outras ferramentas que venham a aparecer entretanto. Não temos de dar suporte a nada disto em separado; é esse o sentido de uma norma.

Quanto custa

Nada. O servidor MCP faz parte do micali.online para todas as contas e não tem tarifário próprio. A AI corre na sua subscrição da Anthropic ou da OpenAI, por isso do nosso lado não surge nenhum custo de modelo — e portanto também nenhum motivo para lho cobrar.

Se quiser AI diretamente na aplicação, ela também já lá está: Perguntar à AI conhece a aplicação e a sua conta, e a geração de textos de mensagens ajuda a escrever um email ou um SMS. O MCP é outra coisa — é para os momentos em que já está dentro de um assistente e não lhe apetece mudar de janela.

Como começar

Copie o endereço https://mcp.micali.online a partir de Perfil → Ligações AI, escreva ao seu assistente que quer ligar este servidor MCP, e inicie sessão com o email e um código. A primeira pergunta que recomendamos experimentar é aborrecida e diz muito: "o que tenho esta semana na agenda e quem ainda não pagou?"

Se sentir falta, na lista de ferramentas, de algo que esperaria do seu assistente, escreva-nos. Adicionar mais uma ferramenta é fácil para nós — difícil é decidir quais delas podem alterar alguma coisa. Nessa decisão, a sua experiência ajuda-nos mais do que a nossa estimativa.

Experimente o micali.online