Projeto · MCP

Servidores MCP para WhatsApp, Google Workspace, EasyPanel e cPanel

Dar a uma IA acesso a WhatsApp, planilhas e servidores é útil e é arriscado. Escrevi em Node.js servidores MCP que deixam um assistente de IA operar esses serviços por comando. A entrada de cada ferramenta passa por validação, e as ações que apagam ou sobrescrevem têm trava.

Origem
3i Consultoria, a minha empresa
Meu papel
Construí e operei
Escala
332 ferramentas em quatro servidores com documentação
Código
Privado por enquanto. Dois repositórios ficam públicos depois da revisão de histórico
Diagrama: um conector central liga quatro sistemas, e uma trava em azul guarda uma das ligações.

Contexto

Quatro serviços, quatro painéis

MCP é um protocolo que dá a um assistente de IA um conjunto de ferramentas com nome, entrada e saída definidos. Em vez de eu abrir quatro painéis diferentes, o assistente chama a ferramenta certa e eu confiro o resultado.

No meu trabalho eu opero WhatsApp pela Evolution API, planilhas e arquivos do Google, servidores no EasyPanel e hospedagens no cPanel. Cada um tem o seu painel. Fiz um servidor MCP para cada um.

O problema

Operar por comando sem apagar o que não devia

Com acesso a WhatsApp, planilha e servidor, um comando errado pode mandar mensagem para quem não devia, sobrescrever uma planilha ou derrubar um serviço. Eu queria a agilidade do comando sem esse risco.

Meu papel

Construí e operei

Desenhei e escrevi os servidores, as validações e as travas. Coloquei a proteção dentro do próprio servidor, e não na atenção de quem dá o comando. Uso esses servidores no meu próprio trabalho.

A virada

Validação, simulação e trava antes da ação

  • Escrevi os servidores em Node.js, com o SDK oficial do MCP.
  • Validei a entrada de cada ferramenta com ajv, antes de qualquer chamada externa.
  • Deixei a escrita em modo de simulação por padrão (dry-run). Ela só acontece quando eu confirmo.
  • Coloquei trava nas ações destrutivas. No servidor do EasyPanel, a trava fecha por padrão quando falta confirmação.
  • Escondo senhas e chaves nas respostas.
  • No servidor do Google, faço backup antes de escrever.
  • No servidor do WhatsApp, rodo varredura de segredo e lint a cada commit, com lefthook, Gitleaks e Biome.

Resultado

Quantas ferramentas, em cada servidor

  • 127 ferramentasNo servidor do WhatsApp, pela Evolution API.
  • 95 ferramentasNo servidor do Google: Sheets, Drive, Apps Script e OCR.
  • 67 ferramentasNo servidor do cPanel: arquivos, DNS, banco, e-mail, cron e SSL.
  • 43 ferramentasNo servidor do EasyPanel: apps, bancos, domínios, deploys e logs.

Somadas, são 332 ferramentas. A contagem vem do README de cada repositório.

Limites

O que este projeto não prova

  • Número de ferramentas mede alcance, não qualidade. A qualidade está nas validações e nas travas descritas acima.
  • Os repositórios ainda são privados. Até a revisão de histórico terminar, você não consegue conferir o código por conta própria.
  • Estes servidores são ferramentas do meu trabalho. Não são produto com usuários externos.
  • Existe um quinto servidor, para Instagram, que não está no GitHub. Ele não entra na contagem desta página.

Stack

  • Node.js
  • SDK MCP
  • ajv
  • node --test
  • Evolution API
  • Google Apps Script
  • lefthook
  • Gitleaks
  • Biome