A chave de API não vai para o cliente
A API é ao mesmo tempo Resource Server e Authorization Server. A chave sk_live_ confirma quem você é na tela de consentimento e para por ali: o cliente MCP recebe um token, nunca a chave.
Funcionalidade
O NumPort é um servidor MCP. Claude Code, Codex e outros clientes conectam por Streamable HTTP e passam a ter as operações de caixa como ferramentas, com autorização própria e sem receber a sua chave de API.
A API é ao mesmo tempo Resource Server e Authorization Server. A chave sk_live_ confirma quem você é na tela de consentimento e para por ali: o cliente MCP recebe um token, nunca a chave.
O fluxo é o de código de autorização com PKCE em S256, e o PUBLIC_BASE_URL da instalação é o próprio emissor. Tokens, códigos e segredos de cliente ficam indexados por HMAC ou cifrados — nenhum deles em texto puro no banco.
create_inbox, wait_for_message, extract_verification_code, list_messages, release_inbox, get_pool_status, get_account_usage, claim_number, list_claimed_numbers, release_claimed_number e send_message. É a mesma API que os SDKs chamam, exposta no vocabulário que o agente entende.
release_inbox está na mesma lista que create_inbox de propósito. Um agente que cria e não devolve trava a própria franquia, e a quarentena adaptativa cuida do resto quando ele devolve.
Escreva para a gente e respondemos no mesmo dia útil.
Abre o seu cliente de e-mail com a mensagem começada para contato@numport.app.
Continue por aqui