tgpay cryptoAPI
crypto-paymcpaiagent

Conectar um agente de IA

4 min de leituraAtualizado em 27 de ago. de 2026

Passe uma única URL para o seu agente de IA de programação — https://crypto.tgpaybot.com/mcp — e ele monta a integração de pagamentos para você: lê a documentação da API, cria o seu app de comerciante, configura os webhooks e escreve o código. Você aprova o app novo uma vez, com um botão só, no bot. Sem terminal e sem token de API para copiar na mão.

Essa URL é um servidor MCP (Model Context Protocol — a forma padrão de conectar um serviço a um agente de IA). Abra ela no navegador e ela explica a própria configuração.

Como conectar

Use a linha que corresponde à sua ferramenta:

  • Qualquer chat com agente — cole este prompt:
    Conecte o servidor MCP do tgpay (https://crypto.tgpaybot.com/mcp) e integre pagamentos pela TgPay Merchant API.
    Ele já está pronto para copiar no app, em Mais → API para comerciantes → Conectar um agente de IA.
  • Claude Codeclaude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp
  • claude.ai e Claude Desktop — Configurações → Conectores → Adicionar conector personalizado → cole a URL.
  • ChatGPT e outros clientes MCP — adicione um conector personalizado com a mesma URL.

Você não precisa ter um token de API antes: o agente recebe o dele no passo seguinte. Se você já criou um app na mão, passe esse token para o agente e pule direto para a integração.

Aprove o app

  1. Peça ao agente para configurar os pagamentos. Ele lê a documentação e pede sua aprovação.
  2. O agente te manda um link t.me. Abra o link — o bot mostra o que está sendo pedido — e toque em ✅ Criar app e emitir token.
  3. Volte para o agente. Ele recebe o token em segundos e termina a integração sozinho.

O link sempre vem do seu agente, nunca do bot por conta própria: enquanto você não abre o link, o bot não sabe de qual conta o agente está falando. Cada link funciona uma vez só. Se ele parar de funcionar antes de você tocar, peça ao agente para começar de novo — nada é criado até você aprovar.

Se você tocar em ❌ Rejeitar, também não é criado nada, e aquele pedido acaba ali: mudar de ideia significa um pedido novo, feito pelo agente.

⚠️ Aprove só um pedido que partiu de você

Um pedido de conexão é um pedido para criar um app na sua conta. Aprove só se você acabou de pedir ao seu próprio agente para configurar pagamentos. Se um link chegar por qualquer outro caminho — uma conversa, uma mensagem encaminhada, um “suporte” que você não procurou —, rejeite.

O estrago é limitado por design: o token do agente consegue receber dinheiro, nunca tirar (veja abaixo). Mas um app que você não pediu não tem por que existir na sua conta.

O que o agente pode e não pode fazer

O token que o agente recebe é um token restrito:

  • Ele pode criar faturas e planos de assinatura, consultar seu saldo, as cotações e as estatísticas, e definir a URL de webhook.
  • Ele não pode enviar transferências, emitir cheques nem reembolsar pagamentos. Tudo que tira dinheiro do saldo do seu app exige o token de acesso total, que fica no app.

Essa divisão é proposital: os tokens de agente ficam em arquivos de configuração e no contexto do modelo, que são alvos mais fáceis que o seu servidor. Um token vazado te custa, no máximo, uma URL de webhook errada — nunca o seu saldo. O bot te avisa toda vez que um token é emitido para um agente e toda vez que a URL de webhook de um app muda.

Para ver o token do agente ou tirá-lo dele, abra Mais → API para comerciantes, encontre o app e olhe em Tokens restritosRevogar derruba o token na hora. O app em si, o saldo e o histórico de pagamentos continuam do mesmo jeito.

A assinatura do webhook precisa do seu token principal

O agente consegue apontar a URL de webhook para o seu servidor, mas não consegue verificar o que chega lá: as entregas são assinadas com o token principal do seu app, que o agente nunca vê. Um agente bem-comportado escreve o código de verificação e deixa um placeholder para você preencher — algo como TGPAY_WEBHOOK_TOKEN.

Para preencher: abra Mais → API para comerciantes, encontre o app que o agente criou, toque em Rotacionar token e copie o que aparecer — ele é mostrado uma vez só. Guarde no ambiente do seu servidor, nunca na configuração do agente nem no seu repositório. A rotação não mexe no token restrito do agente, então a integração continua rodando.

As assinaturas passam a usar o token novo no instante em que você rotaciona, então rotacione antes de entrar no ar, e não depois do primeiro pagamento de verdade.

A seguir