Funcionalidade

Seu agente cria a caixa, espera e lê — sem sair do próprio fluxo.

O NumPort é um servidor MCP. Claude Code, Codex e outros clientes conectam por Streamable HTTP e passam a ter as operações de caixa como ferramentas, com autorização própria e sem receber a sua chave de API.

A chave de API não vai para o cliente

A API é ao mesmo tempo Resource Server e Authorization Server. A chave sk_live_ confirma quem você é na tela de consentimento e para por ali: o cliente MCP recebe um token, nunca a chave.

Authorization code com PKCE S256

O fluxo é o de código de autorização com PKCE em S256, e o PUBLIC_BASE_URL da instalação é o próprio emissor. Tokens, códigos e segredos de cliente ficam indexados por HMAC ou cifrados — nenhum deles em texto puro no banco.

As ferramentas são as operações reais

create_inbox, wait_for_message, extract_verification_code, list_messages, release_inbox, get_pool_status, get_account_usage, claim_number, list_claimed_numbers, release_claimed_number e send_message. É a mesma API que os SDKs chamam, exposta no vocabulário que o agente entende.

O agente devolve o que pegou

release_inbox está na mesma lista que create_inbox de propósito. Um agente que cria e não devolve trava a própria franquia, e a quarentena adaptativa cuida do resto quando ele devolve.

Transporte
MCP Streamable HTTP em /mcp
Autorização
OAuth 2.1 com PKCE S256
Sua chave de API
Fica no servidor, nunca no cliente
Ferramentas
11 operações de caixa, número e conta