Nenhuma segunda implementação para divergir
Uma ferramenta MCP é um endpoint de API. Não há um caminho de lógica paralelo que possa ficar defasado em relação ao produto, nem comportamento que um agente possa acessar que o painel não possa.
IA & MCP
Conecte um agente de IA ao Zinn Digital® e ele ganha um kit de ferramentas de hospedagem real — doze categorias de ações abrangendo sites, código, domínios, DNS, SSL, bancos de dados, configuração, backups, e-mail, SEO, observabilidade, faturamento e suporte. Cada ferramenta é o mesmo endpoint de API que o painel chama, protegido pelo mesmo RBAC e registrado no mesmo log de auditoria. Disponibilidade, atualizada em 29 de agosto de 2026: sites (listar, criar, implantar, reverter), domínios, DNS, e-mail, cache, política de rastreador, versão do PHP, núcleo e plugins do WordPress, backups, SEO e status de indexação, métricas e uso, documentos de faturamento, a base de conhecimento e tickets, e operações de revendedor (os serviços dos seus clientes, suspensões, tabela de preços e carteiras de clientes) estão ATIVOS via MCP hoje, juntamente com Recursos e Prompts. Ainda em desenvolvimento ativo e ainda não acessíveis via MCP: registro de domínios e emissão/renovação de SSL, restauração de um backup, consultas de banco de dados protegidas, wp-cli bruto e edição direta de arquivos, compra de complementos e — na interface do revendedor — ajuste da carteira de um cliente, conexão de um gateway de pagamento, emissão de um link de login para o cliente e publicação de uma execução de cobrança (dunning run). Cada uma exige uma ação com preço, irreversível ou que envolva credenciais tratada adequadamente antes de ser disponibilizada a um agente. Tudo o mais descrito aqui está ativo hoje.
O servidor MCP é um adaptador de protocolo leve sobre a API do mecanismo. Ele não reimplementa nada — ele expõe o catálogo de ações que já alimenta o painel, a CLI e o nosso próprio assistente de IA. Três consequências decorrem disso, e elas constituem todo o design.
Uma ferramenta MCP é um endpoint de API. Não há um caminho de lógica paralelo que possa ficar defasado em relação ao produto, nem comportamento que um agente possa acessar que o painel não possa.
O servidor é mantido em sincronia com a API a partir da mesma fonte do OpenAPI e do catálogo de ações. Tudo o que adicionamos à plataforma fica disponível via MCP, sem exigir nenhuma integração por ferramenta da sua parte.
O servidor possui controle de versão e publica a descoberta de recursos com uma política de descontinuação, para que um agente possa perguntar o que tem permissão para fazer em vez de adivinhar e falhar.
As sessões estão vinculadas à organização, ao usuário e aos escopos, com a segurança em nível de linha do Postgres aplicada subjacentemente. Um agente não é uma classe especial de chamador — é a sua conta, agindo por meio de um protocolo.
Este é o catálogo conforme especificado. Cada ferramenta nele é restrita pelos escopos da identidade conectada — um agente só pode acessar o que essa identidade já tem permissão para fazer.
Liste e crie sites a partir de um blueprint, por migração ou por restauração do Wayback Machine. Clone para o ambiente de testes, envie para o ambiente de produção, reinicie, limpe o cache, tire um snapshot estático, exclua.
Ler e escrever arquivos, executar o wp-cli, conectar um repositório git, implantar e reverter por meio do pipeline de CD. Este é o caminho que faz com que "o agente cria, envia e a plataforma implanta" seja uma única conversa.
Pesquise um domínio, registre-o, edite os registros DNS e emita ou renove certificados — o ciclo de vida completo do domínio sem sair do agente.
Consultas protegidas, otimização, backup e restauração. O acesso ao banco de dados via MCP é protegido de forma deliberada, em vez de aberto — o agente trabalha dentro de limites, não com um console bruto.
Versão do PHP e extensões, variáveis de ambiente, cron jobs e configurações de workers. "Bump PHP to 8.3 on staging and re-run the test suite" é uma instrução.
Liste, crie e restaure backups. Um agente prestes a tentar algo arriscado pode criar seu próprio ponto de restauração primeiro e, em seguida, reverter para ele se a alteração se comportar mal.
Crie e gerencie caixas de correio e encaminhadores, provisionados por meio do nosso driver de e-mail — para que os endereços de contato em um site sejam tratados no mesmo fluxo que o próprio site.
Status de indexação, dados de classificação e auditorias, extraídos da nossa camada de dados de SEO. O agente pode verificar se uma alteração realmente entrou no índice, em vez de assumir que entrou.
Métricas, logs, tempo de atividade e erros. É isso que transforma "o site parece lento" em um diagnóstico, porque o agente lê os sinais reais antes de propor uma correção.
Consulte o plano, o uso e as faturas; compre complementos e Extras como ações protegidas. Tudo o que envolve gastos exige confirmação — veja as regras de proteção abaixo.
Abra um chamado, pesquise na base de conhecimento e execute a triagem pré-chamado e a autorrecuperação — o mesmo diagnóstico em tempo real que nosso próprio assistente executa antes que qualquer humano precise se envolver.
Se você revende nossa hospedagem, sua própria carteira de clientes fica na mesma interface: visualize todos os serviços que você provisionou, aplique e remova bloqueios por falta de pagamento, consulte sua tabela de preços com o custo de atacado ao lado e faça a conciliação dos saldos das carteiras dos seus clientes que você administra. Os sites dos seus clientes são gerenciados pelo seu painel — e não pelo nosso.
As ferramentas são apenas uma das três primitivas do MCP. As outras duas são o que impede um agente de agir às cegas, e elas importam tanto quanto o próprio catálogo.
O efeito prático é que uma boa sessão de agente se parece com a de um engenheiro: ler os logs, ler a configuração, verificar as métricas, formular uma hipótese, agir sobre uma única coisa e verificar novamente. O catálogo torna isso possível em uma única conexão.
Saúde e configuração do site, logs recentes, métricas, tempo de atividade, artigos da base de conhecimento, dados de conta e de uso. O agente obtém o estado real sem efeitos colaterais, portanto, ele faz o diagnóstico com base em evidências e não na sua descrição do sintoma.
Modelos reutilizáveis que publicamos para as tarefas que as pessoas repetem: "diagnosticar este site", "preparar uma migração". Um trabalho comum torna-se uma única instrução em vez de uma sequência de passos memorizada.
Nosso fluxo de triagem pré-ticket — verificação de uptime, erros HTTP e PHP, estado de SSL e DNS, limites de recursos, sinalizações de malware, conflitos de plugins, integridade do banco de dados e cache — está disponível para o seu agente através da mesma interface, para que ele possa executar o diagnóstico antes de abrir um ticket.
Um agente com acesso à produção precisa de limites que sejam estruturais, e não apenas consultivos. Os nossos ficam no motor, abaixo do protocolo — um agente não consegue negociar para passar por cima deles.
O agente herda exatamente as permissões da identidade conectada. Se a sua função não puder fazer o deploy, o seu agente também não poderá. As permissões de função são aplicadas na API, não filtradas no cliente.
Os tokens têm escopo e são revogáveis por ferramenta, mantendo os tokens de sandbox e de teste separados dos de produção. Você concede a um agente o que ele precisa e o revoga sem perturbar os outros.
Ações de exclusão, suspensão, faturamento e altos gastos exigem confirmação explícita ou uma política de aprovação humana antes de serem executadas. O agente propõe; um humano — ou uma política definida por você — decide.
Limites de taxa e tetos de gastos por cliente limitam ações pagas acionadas por IA, e as operações são idempotentes em caso de nova tentativa, de modo que um agente que repete uma solicitação após um tempo limite não repete o efeito.
Cada ação do MCP é registrada com identidade, ferramenta, argumentos e resultado. Você pode reconstruir exatamente o que o agente fez, em que ordem e sob a autoridade de quem.
O catálogo é agnóstico em relação a modelos. O MCP é o conector; qual modelo o impulsiona é decisão sua, assim como quem paga pelos tokens.
Um catálogo de agentes só é útil se responder à velocidade de conversação enquanto outras pessoas o estão a bombardear. O servidor MCP foi projetado para isso desde o início.
O servidor é sem estado e dimensionado horizontalmente atrás de um balanceador de carga, com redimensionamento automático baseado na carga, de modo que muitos clientes executando agentes simultaneamente não criam um gargalo serial. As ações são transmitidas em fluxo e nunca ficam paradas em uma fila de trabalho — o MCP é um caminho interativo, não em segundo plano, e não há limites artificiais de resposta.
E/S assíncrona e pool de conexões operam em todo o sistema, e o gateway de IA faz o balanceamento de carga entre chaves de provedores com *backoff* e *failover* quando um provedor sofre limitação. O trabalho de longa duração da plataforma continua sendo executado como fluxos de trabalho duráveis e passíveis de nova tentativa por baixo dos panos, mas seu agente nunca fica esperando em uma fila para receber uma resposta.
O caminho de deploy é tratado como prioridade, e não como um detalhe secundário: conecte um repositório do GitHub ou GitLab, faça push, implante e reverta, tudo controlado pelo agente sobre a mesma pipeline de CD que o painel utiliza. A edição direta de arquivos e o deployment funcionam da mesma forma.
É um catálogo de ações completo, e não um visualizador. Doze categorias são expostas: sites, código e arquivos, domínios/DNS/SSL, banco de dados, configuração, backups, e-mail, SEO, observabilidade, faturamento e comércio, suporte e operações de revenda. Isso inclui criar sites, clonar para staging, enviar para live, executar wp-cli, implantar e reverter, registrar domínios, editar DNS, emitir certificados, restaurar backups e abrir tickets — tudo sujeito às permissões da identidade conectada.
O design é estruturado em camadas para tornar isso difícil, em vez de prometer que é impossível. Um agente só pode invocar o que a identidade conectada tem permissão para fazer; ações de exclusão, suspensão, faturamento e altos gastos exigem confirmação explícita ou uma política de aprovação humana; limites de taxa e tetos de gastos limitam ações pagas; as novas tentativas são idempotentes; e cada ação é registrada em log de auditoria com identidade, ferramenta, argumentos e resultado. Ainda recomendamos um token de sandbox com escopo limitado enquanto você aprende como um agente se comporta no seu ambiente.
Não. Nós implementamos o protocolo em vez de aplicativos individuais, portanto, qualquer cliente compatível com MCP se conecta ao mesmo servidor. Publicamos trechos de configuração de clique único e colar para Claude Code, Cursor, ChatGPT e Claude Desktop, e clientes que adotarem o MCP mais tarde funcionarão sem alterações do nosso lado.
Seu cliente de IA se conecta com um token de conexão com escopo que você gera no painel, e o servidor publica a descoberta de recursos protegidos por OAuth 2.1 (RFC 9728) apontando para o nosso provedor de identidade Keycloak. Cada sessão está vinculada à organização, ao usuário e aos escopos, com a segurança em nível de linha do Postgres aplicada no banco de dados. Os tokens têm escopo, são por ferramenta e revogáveis, e os tokens de sandbox ou teste são mantidos separados dos de produção. Existe uma opção de chave de API sem interface (headless) para automação que não possui usuário interativo; as chaves de API são emitidas por organização com seus próprios escopos.
Qualquer que você escolha. Você traz suas próprias chaves da Anthropic, Google ou OpenAI, armazenadas em nosso armazenamento de credenciais do Vault, e paga diretamente ao seu provedor de IA. O registro de modelos é editável pelo administrador e possui dados sincronizados automaticamente em vez de uma lista codificada rigidamente, permitindo que novos modelos fiquem selecionáveis assim que aparecem.
Sim — é para isso que servem os Recursos do MCP. Ele pode ler a integridade e a configuração do site, logs recentes, métricas, tempo de atividade, artigos da base de conhecimento e uso da conta sem efeitos colaterais, e então executar nossas verificações de triagem pré-ticket em tempo de atividade, erros HTTP e PHP, estado de SSL e DNS, limites de recursos, sinalizadores de malware, conflitos de plugins, integridade do banco de dados e cache antes de propor uma alteração.
Você pode iniciar um teste de 14 dias sem cartão de crédito do Footprint-Free Hosting, que cobre até cinco sites e não exige dados de pagamento. Os planos pagos contam com uma garantia de reembolso sem burocracia de 30 dias e migrações gratuitas de sites PBN existentes.
Conecte a ferramenta de IA que você já usa, delimite o escopo exatamente ao que ela deve acessar e deixe-a trabalhar em hospedagem real com um rastreio de auditoria completo. Comece em um teste de 14 dias sem cartão — sem dados de pagamento necessários.
Comece grátis