Como ele se conecta
O servidor fala Streamable HTTP. Ele roda como um serviço próprio ao lado da API do Matcher e expõe um único endpoint MCP (
POST /mcp) mais uma sonda de liveness (GET /healthz). Não há transporte stdio: todo cliente se conecta a ele como um servidor remoto pela rede.
Aponte qualquer cliente MCP com Streamable HTTP para o endpoint que o seu time de plataforma fornecer e envie seu bearer token do Matcher na conexão. Por exemplo, com o Claude Code:
http://localhost:4019/mcp:
Authorization: Bearer <matcher-jwt>.
Postura de autenticação
O servidor é um relay de credenciais sem estado — ele não adiciona identidade própria:
- Bearer token para chamadas de API. As ferramentas que despacham requisições para a API do Matcher falham de forma fechada sem um bearer token e encaminham a credencial fornecida pelo cliente sem registrá-la, armazená-la ou ecoá-la.
- Utilitários locais.
mcp_ping,matcher_list_operationsematcher_describe_operationsão executados localmente e não exigem token.mcp_whoaminão chama o Matcher, mas exige uma credencial bearer para informar que ela foi repassada; sem ela, retorna um erro de ferramenta. - O tenant segue o token em chamadas de API. Nenhuma ferramenta que despacha à API aceita parâmetro de tenant; o Matcher resolve o tenant a partir do JWT encaminhado.
- Sem estado de sessão. Cada requisição constrói um servidor novo em memória, então o relay pode ser escalado e reiniciado livremente.
mcp_whoami com uma credencial bearer após se conectar; a ferramenta informa apenas que a credencial chegou, nunca o valor da credencial.
O que você pode fazer com ele
O servidor expõe famílias de ferramentas curadas cobrindo configuração, execuções de reconciliação, exceções e disputas, ingestão e relatórios, além de uma ponte genérica para operações com corpos de requisição JSON. Consulte Ferramentas MCP do Matcher para ver o catálogo.

