Configuración
Conecte un cliente HTTP Streamable a través de OAuth y verifique el contexto.
Agregue https://mcp.epismo.ai/ como servidor HTTP Streamable en un cliente MCP. La autenticación utiliza OAuth con el alcance mcp. El punto final de MCP publica metadatos de recursos protegidos que dirigen al cliente al servidor de autorización de Epismo.
GET https://mcp.epismo.ai/.well-known/oauth-protected-resource
GET https://api.epismo.ai/.well-known/oauth-authorization-serverUn cliente conforme debe descubrir estos documentos, registrarse cuando sea necesario, usar el Código de autorización con PKCE y solicitar solo los alcances que necesita. No pegue tokens de acceso en Playbooks, entradas de casos, registros, URL o mensajes de chat.
El servidor alojado no tiene estado. Crea un transporte nuevo para cada solicitud HTTP y no emite Mcp-Session-Id; los clientes no deben depender de la afinidad de la sesión. Los resultados de la herramienta y los ID de Epismo (no el estado de la sesión de transporte) son el mecanismo de continuación duradero.
Después de conectarse, lea epismo://context/current_user y, cuando utilice un espacio de trabajo, epismo://context/projects. Esto confirma qué usuario y espacio de trabajo representa el token de OAuth antes de que el agente cree ACL o asigne trabajo.
Los esquemas de herramientas publicados por el servidor tienen autoridad para los campos de entrada exactos. Cada mutación requiere un UUID de idempotencia y las mutaciones de un caso o tarea existente requieren su último expectedLockVersion.