O servidor MCP do Arcalotl
O Arcalotl expõe seus dados de assinaturas, membros, direitos de acesso e análises a agentes de IA pelo Model Context Protocol, usando as mesmas chaves de API e os mesmos escopos da API REST.
O Arcalotl mantém um servidor Model Context Protocol em https://api.arcalotl.com/mcp. Um cliente MCP como Claude Code, Claude Desktop ou Cursor se conecta a ele diretamente, então um assistente pode responder a uma pergunta como "quais assinantes estão com pagamento atrasado" ou criar um link de checkout para um nível sem que ninguém escreva antes uma integração personalizada.
Há onze ferramentas de leitura e uma de escrita. A ferramenta de escrita cria um link de checkout. Escritas destrutivas deliberadamente não são expostas a agentes.
Toda chamada de ferramenta é limitada à comunidade dona da chave de API, e aplica o mesmo escopo do equivalente REST. Uma chave sem o escopo necessário recebe um erro de escopo negado com nome em vez de dados.
Um endpoint, uma chave bearer
O servidor fica em https://api.arcalotl.com/mcp e fala o transporte HTTP streamable. A autenticação é a mesma chave de API bearer que a API REST usa, enviada como cabeçalho Authorization. As chaves são criadas e revogadas no painel, em Desenvolvedores e depois Chaves de API.
Treze ferramentas de leitura cobrem os dados da comunidade
Um agente pode chamar list_subscriptions, get_subscription, get_switch_options, list_plans, list_members, get_member_entitlements, check_entitlement, list_purchases, get_analytics_summary, list_discounts, list_events, list_webhook_endpoints e list_webhook_deliveries. Os resultados das ferramentas são os mesmos objetos JSON públicos que os endpoints REST retornam.
Duas ferramentas de escrita: um link de checkout e uma troca de plano
create_checkout_link recebe um tier_id e ou uma platform e um platform_uid ou o seu próprio namespace e external_user_id, mais um plan_id quando o nível tem mais de um plano ativo. Ela retorna a URL de uma página de checkout real para aquele comprador. switch_subscription move uma assinatura para um plano de get_switch_options. As duas exigem um escopo de escrita e nenhuma é destrutiva.
Não há ferramenta destrutiva
O servidor não expõe nenhuma ferramenta cancel_subscription. Escritas destrutivas conduzidas por um agente estão fora do escopo por design. Cancelar continua funcionando por REST com POST /v1/subscriptions/{id}/cancel, onde uma pessoa ou um serviço detém a chave.
Os resultados são limitados a uma comunidade
Todo resultado é limitado à comunidade dona da chave de API, então um agente não consegue ler os assinantes ou a receita de outra comunidade. Um id que pertence a outra comunidade é reportado como não encontrado em vez de proibido.
Um escopo ausente retorna um erro com nome
Quando uma chave não tem o escopo que uma ferramenta precisa, a chamada retorna um erro de escopo negado nomeando o escopo, por exemplo missing_scope: members:read. É o mesmo resultado de um 403 missing_scope por REST, então um agente pode informar exatamente qual permissão adicionar.
As ferramentas de leitura são anotadas como somente leitura
Cada ferramenta de leitura carrega a anotação readOnlyHint, então clientes MCP que respeitam anotações podem chamá-la sem pedir confirmação ao usuário. create_checkout_link e switch_subscription são anotadas como não destrutivas.
Adicionar o servidor leva um comando
No Claude Code, execute claude mcp add --transport http arcalotl https://api.arcalotl.com/mcp com um cabeçalho Authorization carregando a sua chave. Clientes que usam um objeto de configuração mcpServers aceitam o mesmo servidor como uma url mais um mapa de headers.
MCP não custa nada a mais
O servidor MCP faz parte do produto. O Arcalotl cobra US$ 0/mês mais 2% de cada pagamento aprovado, na própria conta Stripe do criador por cobranças diretas do Stripe Connect. Não há plano separado de API ou de agente.
Ferramentas que o servidor MCP expõe
| Ferramenta | Entrada | Escopo |
|---|---|---|
| list_subscriptions | status, plan_id, member_id, cursor, limit (todos opcionais) | subscriptions:read |
| get_subscription | subscription_id | subscriptions:read |
| get_switch_options | subscription_id | subscriptions:read |
| list_plans | Nenhuma | plans:read |
| list_members | cursor, limit (opcionais) | members:read |
| get_member_entitlements | member_id | members:read |
| check_entitlement | platform e platform_uid, ou namespace e external_user_id; tier_id (opcional) | members:read |
| list_purchases | cursor, limit (opcionais) | purchases:read |
| get_analytics_summary | Nenhuma | analytics:read |
| list_events | types, after_id, limit (todos opcionais) | events:read |
| list_webhook_endpoints | Nenhuma | webhooks:read |
| list_webhook_deliveries | endpoint_id, cursor (opcional) | webhooks:read |
| create_checkout_link | tier_id, plan_id (opcional), platform e platform_uid, ou namespace, external_user_id e return_url | checkout:write |
| switch_subscription | subscription_id, plan_id | subscriptions:write |
Um serviço por trás de dois protocolos
As ferramentas MCP chamam o mesmo serviço de aplicação interno que os handlers REST chamam, no mesmo processo, em vez de chamar a API REST pública por HTTP. Todo recurso, filtro e verificação de escopo se comporta de forma idêntica, seja você chegando ao Arcalotl com curl ou por um agente.
Isso também significa que uma correção ou um campo novo chega às duas superfícies de uma vez. A lista de ferramentas MCP acompanha a API REST em vez de ficar para trás.
Como os dados são os mesmos, um fluxo de trabalho com agentes pode misturar os dois. Um assistente pode ler planos e membros por MCP e depois entregar um link de checkout a uma pessoa, enquanto um serviço de backend usa a API REST e os webhooks para as partes que precisam ser duráveis.
Perguntas
Leia a seguir
Aponte o seu agente para os dados da sua própria comunidade
Crie uma chave de API no painel, dê a ela os escopos que você quer que o agente tenha e conecte-a a https://api.arcalotl.com/mcp.
Criar uma conta