Servidor MCP

Conecte sua IA favorita

Servidor MCP pronto para Claude, ChatGPT, Cursor, VS Code e qualquer cliente compatível — login por OAuth, sem chave de API.

Copiar link do MCP

MCP
https://vault.diagnos.health/mcp

Conecte em um minuto

Sete jeitos de chegar ao mesmo servidor — escolha o seu. Cada um foi conferido contra a documentação oficial do cliente em 15/09/2026; onde a interface do cliente muda com frequência, isso está marcado.

Claude.ai (web, desktop e mobile)

Conector personalizado com OAuth resolvido pra você — inclusive com a identidade publicada do próprio Claude, sem precisar registrar cliente nenhum.

  1. Abra Customizar → Conectores.
  2. Clique em "Adicionar conector personalizado" e cole https://vault.diagnos.health/mcp.
  3. Em Autenticação, escolha "Entrar agora".
  4. Em Cliente OAuth, escolha "Usar a identidade publicada do Claude (recomendado)".
  5. Clique em "Adicionar", depois em "Conectar", e aprove o login.

Workspaces Team e Enterprise: um admin adiciona uma vez em Configurações da organização → Conectores, e cada pessoa só clica em Conectar. No celular, adicione primeiro pelo navegador ou pelo desktop — sincroniza sozinho para o app.

Sugestões de uso

Nenhum destes é um comando de API — é a frase normal que você digitaria no Claude, no ChatGPT ou em qualquer cliente conectado.

  • “Procure no help center do diagnos como funciona o versionamento de laudo, e resuma em três linhas.”

  • “Liste meus agentes de IA ativos no diagnos.”

  • “Manda esse resumo para o agente Vermelho 1 no diagnos: [cole o texto aqui].”

  • “Cria um agente de IA novo no meu workspace do diagnos e manda esse áudio para ele.”

  • “Qual o status do agente Azul 3 no diagnos? Quando foi a última atividade dele?”

Ferramentas disponíveis

Uma implementação só, três portas de entrada: o servidor MCP, a API REST equivalente e o orquestrador de agentes de IA dentro do próprio app chamam exatamente estas mesmas oito funções. Esta tabela é a lista completa — não existe uma nona tool mais permissiva escondida atrás de outra porta.

Ferramenta Permissão exigida O que ela faz
search
alias: help_search
Leitura
nenhuma · pública Lista todos os artigos do help center público do diagnos no locale pedido — id, título, resumo e URL de cada um. Sem ranking por relevância: esta tool e seu alias sempre devolvem o catálogo inteiro.
fetch
alias: help_fetch
Leitura
nenhuma · pública Busca um artigo do help center pelo id, em Markdown, com links para os artigos relacionados. O alias help_fetch aceita vários ids de uma vez e devolve todos os artigos mesclados numa única resposta.
whoami Leitura qualquer token válido Devolve o workspace conectado, o cliente, os escopos concedidos e o uso restante — nada sobre paciente ou exame.
agents_list Leitura agents.list Lista seus agentes de IA por nome, cor e status (ex. "Vermelho 1", em execução). Sem conteúdo de exame, paciente ou mensagem.
agent_create Escrita agents.create Cria um agente de IA novo num workspace e devolve o link para abri-lo. Não cria agente ligado a exame ou paciente — isso só nasce dentro do app.
agent_send_message Escrita agents.write Manda uma mensagem de texto (até 32 KB) para um agente. A resposta é só uma confirmação — nunca o conteúdo do agente.
agent_send_inline_file Escrita agents.write Anexa um arquivo pequeno (até 1 MB) direto na requisição — texto, CSV, JSON ou imagem comum. Sem executável, sem DICOM.
agent_request_upload_url Escrita files.upload Pede URLs assinadas de curta duração para subir até 6 arquivos maiores (30 MB cada) direto, sem os bytes passarem pelo modelo.

A mesma lógica atende POST /mcp (JSON-RPC), a fachada REST /api/agents/v1/* e o orquestrador interno do app — nenhuma das três tem acesso a uma função que as outras não têm.

Esta é a superfície inteira de leitura e escrita. Não existe uma tool, em nenhum cliente, que leia mensagem, paciente ou exame.

O que um agente de IA conectado consegue fazer

  • Mandar uma mensagem de texto, ou um arquivo pequeno, para um dos seus agentes de IA.
  • Pedir uma URL assinada para subir um arquivo maior — até 6 arquivos, 30 MB cada.
  • Buscar e ler o help center público do diagnos.

O que ele nunca consegue fazer

  • Ler uma conversa — nem a sua, nem a própria resposta do agente ao que acabou de mandar.
  • Ver um paciente, um exame ou qualquer documento clínico, de qualquer forma.
  • Ver qualquer coisa sobre um agente além do nome, cor, número e status.

Toda escrita é auditada

Toda mensagem, arquivo e upload que entra por esta integração cai no audit trail do seu workspace — o mesmo registro que já guarda tudo o mais que toca seu dado.

Revogue quando quiser

Todo cliente conectado e todo agente de IA aparece em Configurações do workspace → Agentes de IA. Revogar tira o acesso do cliente na hora — sem prazo de carência, sem token sobrando.

Abrir configurações do workspace

Este chat não é o cofre

Diferente dos seus laudos, que vivem num cofre cifrado de ponta a ponta que o próprio diagnos não consegue abrir, o que você manda por esta integração é processado numa zona separada que o modelo de IA precisa conseguir ler. Nunca compartilhe aqui nome de paciente, telefone, e-mail ou outro dado que identifique alguém — mesmo que por pouco tempo. Isto é um agente de IA, e ele pode errar.

Limites e cotas

Cada chamada passa por rate limit por conexão (ou por IP, no caminho sem login) e por um teto de tamanho. Nada aqui é segredo — é o que evita que uma conexão travada em loop consuma a cota de todo mundo.

Ferramentas Limite de chamadas
search, fetch (anônimo, por IP) 300 / min
whoami, agents_list 120 / min
agent_send_message 60 / min
agent_send_inline_file 20 / min
agent_request_upload_url 10 / min

Tetos de tamanho

  • Texto da mensagem: até 32 KB. Acima disso, mande como arquivo.
  • Arquivo inline: até 1 MB decodificado, só nos tipos liberados (Markdown, texto simples, CSV, JSON, imagem comum) — sem executável, sem DICOM.
  • Upload assinado: até 6 arquivos por chamada, 30 MB cada — a URL assinada trava o tamanho declarado, que precisa bater exatamente.

São números de abertura, ajustados com uso real ao longo do tempo. Chame whoami a qualquer momento para ver os limites exatos e o uso restante da sua conexão.

Perguntas frequentes

O agente de IA conectado consegue ler meus pacientes ou exames?

Não. A integração é só de entrada: ela manda mensagem, arquivo ou pedido de upload, e lê o help center público. Não existe uma tool — em nenhum cliente — que devolva conteúdo de paciente, exame ou conversa.

Para onde vai o que eu mando para o agente de IA?

Vira uma mensagem dentro do agente de IA correspondente, do mesmo jeito que se você tivesse mandado pelo app. Ela aparece lá — no editor de exame, se o agente estiver ligado a um, ou no chat do workspace — para você conferir e agir.

Preciso criar ou guardar uma chave de API?

Não. A conexão usa OAuth 2.1: você faz login como faria em qualquer outro app, aprova o que o cliente pode fazer, e pronto. Não existe uma chave secreta para copiar, colar ou vazar.

Dá para desconectar depois?

A qualquer momento, em Configurações do workspace → Agentes de IA. A conexão pode ser revogada quando quiser, sem precisar avisar ninguém.

Qual padrão de autenticação vocês usam?

OAuth 2.1 com PKCE obrigatório, metadados de recurso protegido (RFC 9728), indicador de audiência (RFC 8707) e registro de cliente por CIMD ou DCR — sem chave estática de longa duração, e o servidor nunca repassa para frente um token que não foi emitido para ele.

Toda ação fica registrada?

Sim. Toda escrita entra no audit trail do workspace, cada chamada passa por rate limit por conexão, e o consumo de cota é reservado antes de acontecer e confirmado depois — sem exceção silenciosa.

Qual versão do protocolo MCP vocês suportam?

As duas em uso hoje: a revisão stateless atual (2026-07-28) e a anterior (2025-11-25), que ainda é a que a maioria dos clientes fala. A exceção conhecida é a ponte mcp-remote (usada por clientes que só falam stdio): até a data desta página, ela ainda trava na revisão antiga — se você usa essa ponte e recebe um erro de versão de protocolo, é uma lacuna de compatibilidade dela, não um sinal de que sua conexão está errada.

O modelo de IA treina com os meus dados, ou guarda para sempre?

O Vertex AI (Gemini), que processa o conteúdo, não treina com dado de cliente por padrão. O armazenamento desta zona fica na região UE, é privado, sem acesso público, e tem ciclo de vida curto — mas ela não é o cofre cifrado do produto.