IA & MCP

O catálogo de ferramentas MCP: tudo o que seu agente pode fazer

Conecte um agente de IA ao Zinn Digital® e ele ganha um kit de ferramentas de hospedagem real — doze categorias de ações abrangendo sites, código, domínios, DNS, SSL, bancos de dados, configuração, backups, e-mail, SEO, observabilidade, faturamento e suporte. Cada ferramenta é o mesmo endpoint de API que o painel chama, protegido pelo mesmo RBAC e registrado no mesmo log de auditoria. Disponibilidade, atualizada em 29 de agosto de 2026: sites (listar, criar, implantar, reverter), domínios, DNS, e-mail, cache, política de rastreador, versão do PHP, núcleo e plugins do WordPress, backups, SEO e status de indexação, métricas e uso, documentos de faturamento, a base de conhecimento e tickets, e operações de revendedor (os serviços dos seus clientes, suspensões, tabela de preços e carteiras de clientes) estão ATIVOS via MCP hoje, juntamente com Recursos e Prompts. Ainda em desenvolvimento ativo e ainda não acessíveis via MCP: registro de domínios e emissão/renovação de SSL, restauração de um backup, consultas de banco de dados protegidas, wp-cli bruto e edição direta de arquivos, compra de complementos e — na interface do revendedor — ajuste da carteira de um cliente, conexão de um gateway de pagamento, emissão de um link de login para o cliente e publicação de uma execução de cobrança (dunning run). Cada uma exige uma ação com preço, irreversível ou que envolva credenciais tratada adequadamente antes de ser disponibilizada a um agente. Tudo o mais descrito aqui está ativo hoje.

  • 12categorias de ferramentas no catálogo
  • 3Primitivos MCP: tools, resources, prompts
  • OAuth 2.1acesso escopado, por ferramenta e revogável
  • +650.000sites hospedados no mundo todo

Um catálogo, não uma superfície de plugin

O servidor MCP é um adaptador de protocolo leve sobre a API do mecanismo. Ele não reimplementa nada — ele expõe o catálogo de ações que já alimenta o painel, a CLI e o nosso próprio assistente de IA. Três consequências decorrem disso, e elas constituem todo o design.

Nenhuma segunda implementação para divergir

Uma ferramenta MCP é um endpoint de API. Não há um caminho de lógica paralelo que possa ficar defasado em relação ao produto, nem comportamento que um agente possa acessar que o painel não possa.

Novos recursos chegam automaticamente

O servidor é mantido em sincronia com a API a partir da mesma fonte do OpenAPI e do catálogo de ações. Tudo o que adicionamos à plataforma fica disponível via MCP, sem exigir nenhuma integração por ferramenta da sua parte.

Versionado, com descoberta de recursos

O servidor possui controle de versão e publica a descoberta de recursos com uma política de descontinuação, para que um agente possa perguntar o que tem permissão para fazer em vez de adivinhar e falhar.

A mesma identidade, a mesma trilha de auditoria

As sessões estão vinculadas à organização, ao usuário e aos escopos, com a segurança em nível de linha do Postgres aplicada subjacentemente. Um agente não é uma classe especial de chamador — é a sua conta, agindo por meio de um protocolo.

As doze categorias

Este é o catálogo conforme especificado. Cada ferramenta nele é restrita pelos escopos da identidade conectada — um agente só pode acessar o que essa identidade já tem permissão para fazer.

Sites

Liste e crie sites a partir de um blueprint, por migração ou por restauração do Wayback Machine. Clone para o ambiente de testes, envie para o ambiente de produção, reinicie, limpe o cache, tire um snapshot estático, exclua.

Código e arquivos

Ler e escrever arquivos, executar o wp-cli, conectar um repositório git, implantar e reverter por meio do pipeline de CD. Este é o caminho que faz com que "o agente cria, envia e a plataforma implanta" seja uma única conversa.

Domínios, DNS e SSL

Pesquise um domínio, registre-o, edite os registros DNS e emita ou renove certificados — o ciclo de vida completo do domínio sem sair do agente.

Banco de dados

Consultas protegidas, otimização, backup e restauração. O acesso ao banco de dados via MCP é protegido de forma deliberada, em vez de aberto — o agente trabalha dentro de limites, não com um console bruto.

Configuração

Versão do PHP e extensões, variáveis de ambiente, cron jobs e configurações de workers. "Bump PHP to 8.3 on staging and re-run the test suite" é uma instrução.

Backups

Liste, crie e restaure backups. Um agente prestes a tentar algo arriscado pode criar seu próprio ponto de restauração primeiro e, em seguida, reverter para ele se a alteração se comportar mal.

E-mail

Crie e gerencie caixas de correio e encaminhadores, provisionados por meio do nosso driver de e-mail — para que os endereços de contato em um site sejam tratados no mesmo fluxo que o próprio site.

SEO

Status de indexação, dados de classificação e auditorias, extraídos da nossa camada de dados de SEO. O agente pode verificar se uma alteração realmente entrou no índice, em vez de assumir que entrou.

Observabilidade

Métricas, logs, tempo de atividade e erros. É isso que transforma "o site parece lento" em um diagnóstico, porque o agente lê os sinais reais antes de propor uma correção.

Faturamento e comércio

Consulte o plano, o uso e as faturas; compre complementos e Extras como ações protegidas. Tudo o que envolve gastos exige confirmação — veja as regras de proteção abaixo.

Suporte

Abra um chamado, pesquise na base de conhecimento e execute a triagem pré-chamado e a autorrecuperação — o mesmo diagnóstico em tempo real que nosso próprio assistente executa antes que qualquer humano precise se envolver.

Operações de revenda

Se você revende nossa hospedagem, sua própria carteira de clientes fica na mesma interface: visualize todos os serviços que você provisionou, aplique e remova bloqueios por falta de pagamento, consulte sua tabela de preços com o custo de atacado ao lado e faça a conciliação dos saldos das carteiras dos seus clientes que você administra. Os sites dos seus clientes são gerenciados pelo seu painel — e não pelo nosso.

Recursos e Prompts: contexto antes da ação

As ferramentas são apenas uma das três primitivas do MCP. As outras duas são o que impede um agente de agir às cegas, e elas importam tanto quanto o próprio catálogo.

O efeito prático é que uma boa sessão de agente se parece com a de um engenheiro: ler os logs, ler a configuração, verificar as métricas, formular uma hipótese, agir sobre uma única coisa e verificar novamente. O catálogo torna isso possível em uma única conexão.

Recursos

Saúde e configuração do site, logs recentes, métricas, tempo de atividade, artigos da base de conhecimento, dados de conta e de uso. O agente obtém o estado real sem efeitos colaterais, portanto, ele faz o diagnóstico com base em evidências e não na sua descrição do sintoma.

Prompts — fluxos publicados

Modelos reutilizáveis que publicamos para as tarefas que as pessoas repetem: "diagnosticar este site", "preparar uma migração". Um trabalho comum torna-se uma única instrução em vez de uma sequência de passos memorizada.

Triagem que une os dois

Nosso fluxo de triagem pré-ticket — verificação de uptime, erros HTTP e PHP, estado de SSL e DNS, limites de recursos, sinalizações de malware, conflitos de plugins, integridade do banco de dados e cache — está disponível para o seu agente através da mesma interface, para que ele possa executar o diagnóstico antes de abrir um ticket.

Limites de segurança, por se tratar de infraestrutura ativa

Um agente com acesso à produção precisa de limites que sejam estruturais, e não apenas consultivos. Os nossos ficam no motor, abaixo do protocolo — um agente não consegue negociar para passar por cima deles.

Escopos e RBAC

O agente herda exatamente as permissões da identidade conectada. Se a sua função não puder fazer o deploy, o seu agente também não poderá. As permissões de função são aplicadas na API, não filtradas no cliente.

Tokens revogáveis por ferramenta

Os tokens têm escopo e são revogáveis por ferramenta, mantendo os tokens de sandbox e de teste separados dos de produção. Você concede a um agente o que ele precisa e o revoga sem perturbar os outros.

Confirmação de ação destrutiva

Ações de exclusão, suspensão, faturamento e altos gastos exigem confirmação explícita ou uma política de aprovação humana antes de serem executadas. O agente propõe; um humano — ou uma política definida por você — decide.

Limites de taxa, tetos de gastos e idempotência

Limites de taxa e tetos de gastos por cliente limitam ações pagas acionadas por IA, e as operações são idempotentes em caso de nova tentativa, de modo que um agente que repete uma solicitação após um tempo limite não repete o efeito.

Registro de auditoria completo

Cada ação do MCP é registrada com identidade, ferramenta, argumentos e resultado. Você pode reconstruir exatamente o que o agente fez, em que ordem e sob a autoridade de quem.

Seus modelos, suas chaves

O catálogo é agnóstico em relação a modelos. O MCP é o conector; qual modelo o impulsiona é decisão sua, assim como quem paga pelos tokens.

  • Traga suas próprias chaves — suas credenciais da Anthropic, Google, OpenAI ou de geração de imagem ficam armazenadas no nosso cofre de credenciais Vault, e você paga seus custos de IA diretamente ao provedor.
  • O registro de modelos é dado, não código. Provedores, modelos e capacidades são uma lista editável por administradores e sincronizada automaticamente, para que um novo modelo se torne selecionável sem precisar esperar que lancemos uma nova versão.
  • Todas as chamadas de inferência e de incorporação passam pelo gateway de IA, que gerencia cache, fallbacks de provedores, limites de taxa e análises de custo durante o processo.
  • A mesma base impulsiona as automações de IA — receitas agendadas, como auto-blog, geração de imagens, texto alternativo e reescritas de SEO — com aprovação humana opcional antes que qualquer conteúdo seja publicado.
  • Nada aqui é exclusivo do nosso próprio assistente. A IA integrada ao painel, o editor de código web, a CLI e o seu agente externo utilizam exatamente a mesma API e o mesmo catálogo de ações.

Feito para ser exigido ao máximo

Um catálogo de agentes só é útil se responder à velocidade de conversação enquanto outras pessoas o estão a bombardear. O servidor MCP foi projetado para isso desde o início.

O servidor é sem estado e dimensionado horizontalmente atrás de um balanceador de carga, com redimensionamento automático baseado na carga, de modo que muitos clientes executando agentes simultaneamente não criam um gargalo serial. As ações são transmitidas em fluxo e nunca ficam paradas em uma fila de trabalho — o MCP é um caminho interativo, não em segundo plano, e não há limites artificiais de resposta.

E/S assíncrona e pool de conexões operam em todo o sistema, e o gateway de IA faz o balanceamento de carga entre chaves de provedores com *backoff* e *failover* quando um provedor sofre limitação. O trabalho de longa duração da plataforma continua sendo executado como fluxos de trabalho duráveis e passíveis de nova tentativa por baixo dos panos, mas seu agente nunca fica esperando em uma fila para receber uma resposta.

O caminho de deploy é tratado como prioridade, e não como um detalhe secundário: conecte um repositório do GitHub ou GitLab, faça push, implante e reverta, tudo controlado pelo agente sobre a mesma pipeline de CD que o painel utiliza. A edição direta de arquivos e o deployment funcionam da mesma forma.

Perguntas frequentes

O que um agente realmente pode fazer — trata-se de uma integração somente leitura?

É um catálogo de ações completo, e não um visualizador. Doze categorias são expostas: sites, código e arquivos, domínios/DNS/SSL, banco de dados, configuração, backups, e-mail, SEO, observabilidade, faturamento e comércio, suporte e operações de revenda. Isso inclui criar sites, clonar para staging, enviar para live, executar wp-cli, implantar e reverter, registrar domínios, editar DNS, emitir certificados, restaurar backups e abrir tickets — tudo sujeito às permissões da identidade conectada.

Um agente de IA pode fazer algo destrutivo por acidente?

O design é estruturado em camadas para tornar isso difícil, em vez de prometer que é impossível. Um agente só pode invocar o que a identidade conectada tem permissão para fazer; ações de exclusão, suspensão, faturamento e altos gastos exigem confirmação explícita ou uma política de aprovação humana; limites de taxa e tetos de gastos limitam ações pagas; as novas tentativas são idempotentes; e cada ação é registrada em log de auditoria com identidade, ferramenta, argumentos e resultado. Ainda recomendamos um token de sandbox com escopo limitado enquanto você aprende como um agente se comporta no seu ambiente.

Preciso de uma integração separada para cada ferramenta de IA?

Não. Nós implementamos o protocolo em vez de aplicativos individuais, portanto, qualquer cliente compatível com MCP se conecta ao mesmo servidor. Publicamos trechos de configuração de clique único e colar para Claude Code, Cursor, ChatGPT e Claude Desktop, e clientes que adotarem o MCP mais tarde funcionarão sem alterações do nosso lado.

Como funcionam os tokens e as permissões?

Seu cliente de IA se conecta com um token de conexão com escopo que você gera no painel, e o servidor publica a descoberta de recursos protegidos por OAuth 2.1 (RFC 9728) apontando para o nosso provedor de identidade Keycloak. Cada sessão está vinculada à organização, ao usuário e aos escopos, com a segurança em nível de linha do Postgres aplicada no banco de dados. Os tokens têm escopo, são por ferramenta e revogáveis, e os tokens de sandbox ou teste são mantidos separados dos de produção. Existe uma opção de chave de API sem interface (headless) para automação que não possui usuário interativo; as chaves de API são emitidas por organização com seus próprios escopos.

Qual modelo ele usa e quem paga por isso?

Qualquer que você escolha. Você traz suas próprias chaves da Anthropic, Google ou OpenAI, armazenadas em nosso armazenamento de credenciais do Vault, e paga diretamente ao seu provedor de IA. O registro de modelos é editável pelo administrador e possui dados sincronizados automaticamente em vez de uma lista codificada rigidamente, permitindo que novos modelos fiquem selecionáveis assim que aparecem.

O agente vê dados reais antes de agir?

Sim — é para isso que servem os Recursos do MCP. Ele pode ler a integridade e a configuração do site, logs recentes, métricas, tempo de atividade, artigos da base de conhecimento e uso da conta sem efeitos colaterais, e então executar nossas verificações de triagem pré-ticket em tempo de atividade, erros HTTP e PHP, estado de SSL e DNS, limites de recursos, sinalizadores de malware, conflitos de plugins, integridade do banco de dados e cache antes de propor uma alteração.

Posso testar sem pagar?

Você pode iniciar um teste de 14 dias sem cartão de crédito do Footprint-Free Hosting, que cobre até cinco sites e não exige dados de pagamento. Os planos pagos contam com uma garantia de reembolso sem burocracia de 30 dias e migrações gratuitas de sites PBN existentes.

Aponte seu agente para todo o catálogo

Conecte a ferramenta de IA que você já usa, delimite o escopo exatamente ao que ela deve acessar e deixe-a trabalhar em hospedagem real com um rastreio de auditoria completo. Comece em um teste de 14 dias sem cartão — sem dados de pagamento necessários.

Comece grátis