Configuración
Conecte un cliente HTTP Streamable a través de OAuth y verifique el contexto.
https://mcp.epismo.ai/ — Streamable HTTP; OAuth scope: mcp.
La exploración del catálogo público, la lectura de Playbooks públicos por UUID y las lecturas públicas de Casos, Registros, popularidad y grafos de entregas funcionan sin OAuth y cuestan 0 créditos. Las escrituras, el trabajo privado, las consultas de búsqueda no vacías, los alias y los recursos de identidad requieren Authorization: Bearer <oauth_access_token>. Las llamadas protegidas devuelven un desafío OAuth 401; conectarse o listar herramientas no requiere iniciar sesión.
GET https://mcp.epismo.ai/.well-known/oauth-protected-resource
GET https://api.epismo.ai/.well-known/oauth-authorization-serverUn cliente conforme debe descubrir estos documentos, registrarse cuando sea necesario, usar el Código de autorización con PKCE y solicitar solo los alcances que necesita. No pegue tokens de acceso en Playbooks, entradas de casos, registros, URL o mensajes de chat.
El servidor alojado no tiene estado. Crea un transporte nuevo para cada solicitud HTTP y no emite Mcp-Session-Id; los clientes no deben depender de la afinidad de la sesión. Los resultados de la herramienta y los ID de Epismo (no el estado de la sesión de transporte) son el mecanismo de continuación duradero.
Después de autenticarse para trabajo protegido, lea epismo://context/current_user y, cuando utilice un espacio de trabajo, epismo://context/teams. Esto confirma qué usuario y espacio de trabajo representa el token de OAuth antes de que el agente cree ACL o asigne trabajo.
Los esquemas de herramientas publicados por el servidor tienen autoridad para los campos de entrada exactos. Cada mutación requiere un UUID de idempotencia y las mutaciones de un caso o tarea existente requieren su último expectedLockVersion.