Skip to main content
O MCP server da Korbit (@korbitbr/mcp) conecta seus assistentes de IA à API Korbit: consultar saldo, criar cobrança PIX, cadastrar cliente, acompanhar saques e contestações — direto da conversa.
Segurança por padrão: as ferramentas que movimentam dinheiro (solicitar saque, criar refund, cadastrar beneficiário, cancelar assinatura) ficam desligadas até você definir KORBIT_MCP_ENABLE_MONEY_MOVEMENT=true. Sem a flag, elas nem aparecem para o agente. Ligue a flag apenas quando confiar no cliente MCP — e comece sempre por uma chave kbt_test_.

Instalação

Não precisa clonar nem compilar — o servidor roda via npx:
Você precisa de uma chave de API. O ambiente é derivado do prefixo: kbt_test_… usa o sandbox, kbt_live_… usa produção.

Claude Desktop

Em claude_desktop_config.json (Settings → Developer → Edit Config):

Cursor

Em ~/.cursor/mcp.json — mesma estrutura do Claude Desktop, com "mcpServers": { "korbit": { ... } }.

Claude Code / Codex CLI

Reinicie o cliente após alterar a configuração.

Como a segurança funciona

  • Idempotência automática: toda mutação envia Idempotency-Key UUID — o agente repetir um pedido nunca cobra duas vezes.
  • Menor privilégio herdado: o MCP não amplia poderes — a chave que você fornece define o que é possível (escopos, ambiente, sandbox).
  • Sem vazamento de chave: a chave nunca aparece em logs nem em mensagens de erro (erros trazem code e requestId para acionar o suporte).

Ferramentas disponíveis

Sempre disponíveis (25): Somente com KORBIT_MCP_ENABLE_MONEY_MOVEMENT=true (+4): Mesmo com a flag ligada, as instruções do servidor orientam o agente a confirmar valor e destinatário com você antes de executar essas ações.

Variáveis de ambiente

Um servidor MCP hospedado (endpoint HTTP, sem instalação local) está no nosso roadmap — por exigir infraestrutura de autenticação própria, ele não faz parte desta primeira versão.