Servidor MCP

Conecte sua IA favorita

Servidor MCP pronto para Claude, ChatGPT, Cursor, VS Code e qualquer cliente compatível — login por OAuth, sem chave de API.

Copiar link do MCP

MCP
https://vault.diagnos.health/mcp

Ligue-se num minuto

Sete formas de chegar ao mesmo servidor — escolha a sua. Cada uma foi verificada contra a documentação oficial do cliente a 15/09/2026; onde a interface do cliente muda com frequência, isso está assinalado.

Claude.ai (web, desktop e móvel)

Conector personalizado com OAuth já resolvido — incluindo a identidade publicada do próprio Claude, sem precisar de registar nenhum cliente.

  1. Abra Personalizar → Conectores.
  2. Clique em "Adicionar conector personalizado" e cole https://vault.diagnos.health/mcp.
  3. Em Autenticação, escolha "Iniciar sessão agora".
  4. Em Cliente OAuth, escolha "Usar a identidade publicada do Claude (recomendado)".
  5. Clique em "Adicionar", depois em "Ligar", e aprove o início de sessão.

Workspaces Team e Enterprise: um administrador adiciona uma vez em Definições da organização → Conectores, e cada pessoa só clica em Ligar. No telemóvel, adicione primeiro pelo browser ou pelo desktop — sincroniza sozinho com a app.

Sugestões de uso

Nenhum destes é um comando de API — é a frase normal que escreveria no Claude, no ChatGPT ou em qualquer cliente ligado.

  • “Procura no centro de ajuda do diagnos como funciona o versionamento de relatórios, e resume em três linhas.”

  • “Lista os meus agentes de IA ativos no diagnos.”

  • “Envia este resumo para o agente Vermelho 1 no diagnos: [cole o texto aqui].”

  • “Cria um agente de IA novo no meu workspace do diagnos e envia-lhe este áudio.”

  • “Qual é o estado do agente Azul 3 no diagnos? Quando foi a última atividade dele?”

Ferramentas disponíveis

Uma implementação só, três portas de entrada: o servidor MCP, a API REST equivalente e o orquestrador de agentes de IA dentro da própria aplicação chamam exatamente estas mesmas oito funções. Esta tabela é a lista completa — não existe uma nona ferramenta mais permissiva escondida atrás de outra porta.

Ferramenta Permissão exigida O que faz
search
alias: help_search
Leitura
nenhuma · pública Lista todos os artigos do centro de ajuda público do diagnos no idioma pedido — id, título, resumo e URL de cada um. Sem classificação por relevância: esta ferramenta e o seu alias devolvem sempre o catálogo completo.
fetch
alias: help_fetch
Leitura
nenhuma · pública Obtém um artigo do centro de ajuda pelo id, em Markdown, com ligações para os artigos relacionados. O alias help_fetch aceita vários ids de uma vez e devolve todos os artigos combinados numa única resposta.
whoami Leitura qualquer token válido Devolve o workspace ligado, o cliente, os âmbitos concedidos e o uso restante — nada sobre doente ou exame.
agents_list Leitura agents.list Lista os seus agentes de IA por nome, cor e estado (ex. "Vermelho 1", em execução). Sem conteúdo de exame, doente ou mensagem.
agent_create Escrita agents.create Cria um agente de IA novo num workspace e devolve a ligação para o abrir. Não cria agente ligado a exame ou doente — isso só nasce dentro da aplicação.
agent_send_message Escrita agents.write Envia uma mensagem de texto (até 32 KB) para um agente. A resposta é apenas uma confirmação — nunca o conteúdo do agente.
agent_send_inline_file Escrita agents.write Anexa um ficheiro pequeno (até 1 MB) diretamente no pedido — texto, CSV, JSON ou imagem comum. Sem executável, sem DICOM.
agent_request_upload_url Escrita files.upload Pede URLs assinados de curta duração para enviar até 6 ficheiros maiores (30 MB cada) diretamente, sem os bytes passarem pelo modelo.

A mesma lógica atende POST /mcp (JSON-RPC), a fachada REST /api/agents/v1/* e o orquestrador interno da aplicação — nenhuma das três tem acesso a uma função que as outras não têm.

Esta é a superfície inteira de leitura e escrita. Não existe nenhuma ferramenta, em nenhum cliente, que leia mensagens, doentes ou exames.

O que um agente de IA ligado consegue fazer

  • Enviar uma mensagem de texto, ou um ficheiro pequeno, para um dos seus agentes de IA.
  • Pedir um URL assinado para enviar um ficheiro maior — até 6 ficheiros, 30 MB cada.
  • Pesquisar e ler o centro de ajuda público do diagnos.

O que nunca consegue fazer

  • Ler uma conversa — nem a sua, nem a própria resposta do agente ao que acabou de enviar.
  • Ver um doente, um exame ou qualquer documento clínico, de qualquer forma.
  • Ver seja o que for sobre um agente além do nome, cor, número e estado.

Toda a escrita é auditada

Toda a mensagem, ficheiro e envio que entra por esta integração cai no registo de auditoria do seu workspace — o mesmo registo que já guarda tudo o resto que toca nos seus dados.

Revogue quando quiser

Todo o cliente ligado e todo o agente de IA aparece em Definições do workspace → Agentes de IA. Revogar retira o acesso do cliente de imediato — sem prazo de carência, sem token a sobrar.

Abrir definições do workspace

Este chat não é o cofre

Ao contrário dos seus relatórios, que vivem num cofre encriptado de ponta a ponta que o próprio diagnos não consegue abrir, o que envia por esta integração é processado numa zona separada que o modelo de IA precisa de conseguir ler. Nunca partilhe aqui nome de doente, telefone, e-mail ou outro dado que identifique alguém — mesmo que por pouco tempo. Isto é um agente de IA, e pode errar.

Limites e cotas

Cada chamada passa por um limite de frequência por ligação (ou por IP, no caminho sem sessão iniciada) e por um teto de tamanho. Nada aqui é segredo — é o que evita que uma ligação presa num ciclo consuma a cota de toda a gente.

Ferramentas Limite de chamadas
search, fetch (anónimo, por IP) 300 / min
whoami, agents_list 120 / min
agent_send_message 60 / min
agent_send_inline_file 20 / min
agent_request_upload_url 10 / min

Tetos de tamanho

  • Texto da mensagem: até 32 KB. Acima disso, envie como ficheiro.
  • Ficheiro inline: até 1 MB descodificado, só nos tipos permitidos (Markdown, texto simples, CSV, JSON, imagem comum) — sem executável, sem DICOM.
  • Envio assinado: até 6 ficheiros por chamada, 30 MB cada — o URL assinado trava o tamanho declarado, que tem de bater exatamente.

São valores de abertura, ajustados com uso real ao longo do tempo. Chame whoami a qualquer momento para ver os limites exatos e o uso restante da sua ligação.

Perguntas frequentes

O agente de IA conectado consegue ler meus pacientes ou exames?

Não. A integração é só de entrada: ela manda mensagem, arquivo ou pedido de upload, e lê o help center público. Não existe uma tool — em nenhum cliente — que devolva conteúdo de paciente, exame ou conversa.

Para onde vai o que eu mando para o agente de IA?

Vira uma mensagem dentro do agente de IA correspondente, do mesmo jeito que se você tivesse mandado pelo app. Ela aparece lá — no editor de exame, se o agente estiver ligado a um, ou no chat do workspace — para você conferir e agir.

Preciso criar ou guardar uma chave de API?

Não. A conexão usa OAuth 2.1: você faz login como faria em qualquer outro app, aprova o que o cliente pode fazer, e pronto. Não existe uma chave secreta para copiar, colar ou vazar.

Dá para desconectar depois?

A qualquer momento, em Configurações do workspace → Agentes de IA. A conexão pode ser revogada quando quiser, sem precisar avisar ninguém.

Qual padrão de autenticação vocês usam?

OAuth 2.1 com PKCE obrigatório, metadados de recurso protegido (RFC 9728), indicador de audiência (RFC 8707) e registro de cliente por CIMD ou DCR — sem chave estática de longa duração, e o servidor nunca repassa para frente um token que não foi emitido para ele.

Toda ação fica registrada?

Sim. Toda escrita entra no audit trail do workspace, cada chamada passa por rate limit por conexão, e o consumo de cota é reservado antes de acontecer e confirmado depois — sem exceção silenciosa.

Qual versão do protocolo MCP vocês suportam?

As duas em uso hoje: a revisão stateless atual (2026-07-28) e a anterior (2025-11-25), que ainda é a que a maioria dos clientes fala. A exceção conhecida é a ponte mcp-remote (usada por clientes que só falam stdio): até a data desta página, ela ainda trava na revisão antiga — se você usa essa ponte e recebe um erro de versão de protocolo, é uma lacuna de compatibilidade dela, não um sinal de que sua conexão está errada.

O modelo de IA treina com os meus dados, ou guarda para sempre?

O Vertex AI (Gemini), que processa o conteúdo, não treina com dado de cliente por padrão. O armazenamento desta zona fica na região UE, é privado, sem acesso público, e tem ciclo de vida curto — mas ela não é o cofre cifrado do produto.