Cómo se conecta
El servidor habla Streamable HTTP. Se ejecuta como su propio servicio junto a la API de Matcher y expone un único endpoint MCP (
POST /mcp) más una sonda simple de liveness (GET /healthz). No hay transporte stdio: cada cliente se conecta a él como un servidor remoto por la red.
Apunta cualquier cliente MCP de Streamable HTTP al endpoint que provee tu equipo de plataforma y envía tu Bearer token de Matcher en la conexión. Por ejemplo, con Claude Code:
http://localhost:4019/mcp:
Authorization: Bearer <matcher-jwt>.
Postura de autenticación
El servidor es un relay de credenciales sin estado que no agrega ninguna identidad propia:
- Bearer token para las llamadas a la API. Las herramientas que despachan solicitudes a la API de Matcher fallan de forma cerrada sin un Bearer token. Reenvían la credencial que provee el cliente sin registrarla, almacenarla ni devolverla.
- Utilidades locales.
mcp_ping,matcher_list_operationsymatcher_describe_operationse ejecutan localmente y no necesitan token.mcp_whoamino llama a Matcher. Aun así necesita una credencial bearer, porque informa que llegó una credencial. Sin una credencial, devuelve un error de herramienta. - El tenant sigue al token en las llamadas a la API. Ninguna herramienta que despacha a la API acepta un parámetro de tenant. Matcher resuelve el tenant a partir del JWT retransmitido.
- Sin estado de sesión. Cada solicitud construye un servidor nuevo en memoria, así puedes escalar y reiniciar el relay con libertad.
mcp_whoami con una credencial bearer después de conectarte. Informa solo que la credencial llegó, nunca su valor.
Qué puedes hacer con él
El servidor expone familias curadas de herramientas para la configuración, las ejecuciones de conciliación, las excepciones y disputas, la ingesta y los informes. También expone un puente genérico para las operaciones con cuerpos de solicitud JSON. Consulta Herramientas MCP de Matcher para ver el catálogo.

