MCP
Contexto financeiro e extensões instaladas no agente que você já usa.
O MCP do DataBolsa leva objetos, fatos, documentos, relações e capacidades instaladas ao agente que você escolher. As tools são geradas dos contratos OpenAPI e retornam dados estruturados, com schemas e indicações de leitura ou escrita.
O catálogo core prioriza operações object-first: resolva uma companhia, papel, fundo ou série uma vez e navegue por seus fatos, relações e capítulos. Extensões contribuem suas próprias tools sem fundir contratos nem bancos.
Perfis: o que a sessão carrega
Cada contrato declara perfis, e a sessão sem escolha usa o default. No core, default é o grafo
de objetos, documentos, eventos e o discovery e a execução de Functions. No contrato de uma
extensão, default são as sete tools do protocolo: catálogo, spec e execução de Functions
(leituras) e de Actions (escritas), com preview. É tudo o que o módulo faz, sem uma tool por
rota: a sessão descobre a capacidade pelo id (wallet.portfolio.get, wallet.portfolio.create)
e executa. O perfil full expõe as rotas especializadas uma a uma; peça-o com
DATABOLSA_MCP_PROFILE=full no servidor local.
Remoto ou local
| Hospedado | Local | |
|---|---|---|
| Transporte | Streamable HTTP | stdio |
| Endereço | https://mcp.databolsa.com/mcp | npx -y @databolsa/mcp |
| Autenticação | OAuth ou bearer db_live_* | chave pelo ambiente |
| Melhor para | Claude, ChatGPT, Codex e editores | CI, self-host e configuração explícita |
Na conexão hospedada, a sessão sempre recebe o core e descobre as extensões instaladas e
autorizadas no workspace atual: cada uma entra com as sete tools do protocolo dela (perfil
default), e executeFunction do core executa também as Functions dos módulos pelo id
qualificado. Desinstalar ou suspender uma extensão retira sua contribuição sem alterar o core.
Workspaces e extensões
Numa conexão OAuth, o workspace é escolhido na tela de autorização e fica gravado no token: a sessão age nele sem depender de header. A conexão fica fixada nesse workspace — para usar outro, conecte de novo e escolha-o na tela. Se você perder o acesso ao workspace autorizado, a sessão responde 403 pedindo reconexão, em vez de cair silenciosamente no pessoal.
Com chave db_live_*, o workspace é o da própria chave, fixado quando ela foi criada: uma chave
criada no workspace pessoal age no pessoal, uma criada dentro de uma organização age nela. Não há
como apontar a mesma chave para outro workspace — para agir em dois, crie duas chaves.
O header x-databolsa-workspace não seleciona workspace. Se enviado, ele só pode repetir o
workspace da credencial; apontar para outro responde 409, em vez de devolver dados de um
workspace que você não pediu.
| Extensão | Pacote MCP local |
|---|---|
| Wallet | @databolsa/wallet-mcp |
| Advisor | @databolsa/advisor-mcp |
| Credit | @databolsa/credit-mcp |
Cada pacote usa uma chave do membro — emitida no workspace em que se quer agir — e mantém o contrato e o data plane da extensão separados. Veja o catálogo de extensões.
Autenticação e segurança
- OAuth cria uma credencial gerenciada Conector MCP. Revogá-la na conta encerra os access/refresh tokens OAuth daquele workspace; para voltar, refaça o consentimento.
- Chaves
db_live_*devem permanecer em headers ou variáveis de ambiente, nunca em prompts. - Tool calls respeitam os limites do plano DataBolsa.
- Escritas alteram recursos reais. O agente deve mostrar alvo e efeito e obter confirmação.
- O DataBolsa não executa ordens nem transforma uma análise em recomendação de investimento.
Exemplos
"Resolva PETR4 e mostre os fatos que mais mudaram, com data e fonte."
"Atravesse da companhia para os papéis emitidos e compare a liquidez de cada um."
"Procure nos documentos do HGLG11 evidências sobre vacância e confronte com os dados históricos."