MCP da LeonaPay
Conecte agentes e IDEs à API LeonaPay usando ferramentas autenticadas e sem acesso direto ao banco.
Endpoint e autenticação
Use Streamable HTTP e envie a chave LeonaPay como Bearer. Para Sandbox acrescente
?environment=sandbox.URL: https://mcp.leonapay.com.br/mcp
Authorization: Bearer {your_api_key}
Sandbox: https://mcp.leonapay.com.br/mcp?environment=sandboxConfiguração do cliente
Clientes que aceitam headers podem usar a configuração abaixo.
{
"mcpServers": {
"leonapay": {
"url": "https://mcp.leonapay.com.br/mcp",
"headers": { "Authorization": "Bearer {your_api_key}" }
}
}
}Ferramentas disponíveis
Todas chamam somente endpoints públicos da API v2.
| Tool | Operação |
|---|---|
onpay_get_started | Explicar o fluxo recomendado |
onpay_list_payment_methods | Listar métodos e moedas |
onpay_get_company | Consultar empresa/KYC |
onpay_get_balance | Consultar saldos |
onpay_create_payment | Criar pagamento, incluindo boleto |
onpay_get_payment | Consultar pagamento |
onpay_get_transaction | Consultar transação |
onpay_list_customers | Pesquisar clientes |
onpay_request_withdrawal | Solicitar saque com controles de IP |
onpay_list_webhooks | Listar webhooks |
onpay_create_webhook | Criar webhook |
onpay_update_webhook | Editar webhook |
onpay_delete_webhook | Excluir webhook |
Confirmação de operações financeiras
As ferramentas de criação de pagamento e saque exigem
confirmation: "CONFIRMAR". Isso deixa explícito para o agente que a chamada produz uma operação financeira. A idempotência pode ser informada ou gerada pela ferramenta.{
"method": "BOLETO",
"amount": 125.90,
"currency": "BRL",
"reference": "pedido-123",
"confirmation": "CONFIRMAR",
"payer": { "name": "Ana Souza", "taxId": "12345678909" }
}Segurança
O MCP é stateless, não consulta banco diretamente, nunca devolve a chave e aplica limite por chave e IP. Use Sandbox no desenvolvimento.
As validações, permissões, IP permitido para saques, limites e idempotência da API continuam valendo.