Conectar um agente de IA
Passe uma única URL para o seu agente de IA de programação —
https://crypto.tgpaybot.com/mcp — e ele monta a integração de pagamentos para
você: lê a documentação da API, cria o seu app de comerciante, configura os
webhooks e escreve o código. Você aprova o app novo uma vez, com um botão só, no
bot. Sem terminal e sem token de API para copiar na mão.
Essa URL é um servidor MCP (Model Context Protocol — a forma padrão de conectar um serviço a um agente de IA). Abra ela no navegador e ela explica a própria configuração.
Como conectar
Use a linha que corresponde à sua ferramenta:
- Qualquer chat com agente — cole este prompt:
Ele já está pronto para copiar no app, em Mais → API para comerciantes → Conectar um agente de IA.Conecte o servidor MCP do tgpay (https://crypto.tgpaybot.com/mcp) e integre pagamentos pela TgPay Merchant API. - Claude Code —
claude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp - claude.ai e Claude Desktop — Configurações → Conectores → Adicionar conector personalizado → cole a URL.
- ChatGPT e outros clientes MCP — adicione um conector personalizado com a mesma URL.
Você não precisa ter um token de API antes: o agente recebe o dele no passo seguinte. Se você já criou um app na mão, passe esse token para o agente e pule direto para a integração.
Aprove o app
- Peça ao agente para configurar os pagamentos. Ele lê a documentação e pede sua aprovação.
- O agente te manda um link
t.me. Abra o link — o bot mostra o que está sendo pedido — e toque em ✅ Criar app e emitir token. - Volte para o agente. Ele recebe o token em segundos e termina a integração sozinho.
O link sempre vem do seu agente, nunca do bot por conta própria: enquanto você não abre o link, o bot não sabe de qual conta o agente está falando. Cada link funciona uma vez só. Se ele parar de funcionar antes de você tocar, peça ao agente para começar de novo — nada é criado até você aprovar.
Se você tocar em ❌ Rejeitar, também não é criado nada, e aquele pedido acaba ali: mudar de ideia significa um pedido novo, feito pelo agente.
⚠️ Aprove só um pedido que partiu de você
Um pedido de conexão é um pedido para criar um app na sua conta. Aprove só se você acabou de pedir ao seu próprio agente para configurar pagamentos. Se um link chegar por qualquer outro caminho — uma conversa, uma mensagem encaminhada, um “suporte” que você não procurou —, rejeite.
O estrago é limitado por design: o token do agente consegue receber dinheiro, nunca tirar (veja abaixo). Mas um app que você não pediu não tem por que existir na sua conta.
O que o agente pode e não pode fazer
O token que o agente recebe é um token restrito:
- Ele pode criar faturas e planos de assinatura, consultar seu saldo, as cotações e as estatísticas, e definir a URL de webhook.
- Ele não pode enviar transferências, emitir cheques nem reembolsar pagamentos. Tudo que tira dinheiro do saldo do seu app exige o token de acesso total, que fica no app.
Essa divisão é proposital: os tokens de agente ficam em arquivos de configuração e no contexto do modelo, que são alvos mais fáceis que o seu servidor. Um token vazado te custa, no máximo, uma URL de webhook errada — nunca o seu saldo. O bot te avisa toda vez que um token é emitido para um agente e toda vez que a URL de webhook de um app muda.
Para ver o token do agente ou tirá-lo dele, abra Mais → API para comerciantes, encontre o app e olhe em Tokens restritos — Revogar derruba o token na hora. O app em si, o saldo e o histórico de pagamentos continuam do mesmo jeito.
A assinatura do webhook precisa do seu token principal
O agente consegue apontar a URL de webhook para o seu servidor, mas não consegue
verificar o que chega lá: as entregas são assinadas com o token principal do
seu app, que o agente nunca vê. Um agente bem-comportado escreve o código de
verificação e deixa um placeholder para você preencher — algo como
TGPAY_WEBHOOK_TOKEN.
Para preencher: abra Mais → API para comerciantes, encontre o app que o agente criou, toque em Rotacionar token e copie o que aparecer — ele é mostrado uma vez só. Guarde no ambiente do seu servidor, nunca na configuração do agente nem no seu repositório. A rotação não mexe no token restrito do agente, então a integração continua rodando.
As assinaturas passam a usar o token novo no instante em que você rotaciona, então rotacione antes de entrar no ar, e não depois do primeiro pagamento de verdade.
A seguir
- Primeiros passos para desenvolvedores — o caminho manual, e como gerenciar um app depois que ele existe.
- Referência da API: webhooks — formatos de payload, novas tentativas e a checagem de assinatura.
- Referência da API para comerciantes — todos os métodos, inclusive os que um agente não pode chamar.
Este artigo foi útil?
Obrigado pelo retorno.