Ir para o conteúdo
Bondry

AI Connector

Tokens recortados, níveis de autoridade, a API assinada, o servidor MCP e o registro de tudo o que a IA fez.

O AI Connector é um módulo pago. Ele é a porta que deixa uma IA operar o seu site, e o conjunto de regras que mantém essa porta estreita.

Aviso Conteúdo do site é dado, não instrução. Títulos de tópico, publicações, mensagens, nomes de membros e campos personalizados foram escritos por pessoas, e algumas delas vão escrever ordens endereçadas à sua IA. É exatamente por isso que o conector marca conteúdo de membro como não confiável. Uma IA que trata isso como instrução pode ser conduzida por qualquer um que consiga publicar no seu site.

O que ele é, e o que ele não é#

É um sistema de tokens, uma API REST assinada e um servidor MCP. Um token age como um membro de serviço de um grupo, então ele nunca faz mais do que aquele grupo pode, e o recorte por cima só consegue tirar permissão.

Ele não inclui um modelo de IA. Você conecta a IA que já usa, com o provedor e a conta que já paga. O Bondry não guarda modelo, chave de provedor nem fatura de uso.

Ele alcança o core e todo módulo instalado, porque fala pelas permissões que cada módulo já declara. Um módulo instalado amanhã fica ao alcance no dia da instalação, sem nenhum update no conector.

Instalar e licenciar#

Baixe o pacote na área do cliente e envie em Admin panel > Modules. Ative a licença com o número de série da sua compra do AI Connector, no mesmo domínio de produção da licença do core.

Nada fica aberto até você criar um token. O módulo chega sem token nenhum e não concede acesso por padrão.

Criar um token#

Vá em AI Connector > Tokens e escolha New token. Um token carrega:

Campo O que ele decide
Name Para que serve esse token, em uma linha. É o que você lê na linha do tempo
Member group O teto. O token nunca faz mais do que um membro desse grupo faria
Mode Tudo o que o grupo permite, ou só as ações que você escolher
Scope No modo recortado, as ações exatas, escritas em palavras
Read only Ligado por padrão: o token lê o site e não muda nada
Expires on Noventa dias por padrão, trinta no máximo em um token absoluto
Allowed IP addresses Opcional, um por linha: endereço exato, curinga ou CIDR
Calls per minute and per hour Seiscentas por hora por padrão, nunca acima de três mil

O segredo aparece uma única vez. Tudo antes do ponto é o identificador da chave; tudo depois dele é o segredo de assinatura. O site guarda cifrado e nunca mostra de novo, então guarde onde você guarda senhas.

Nota Deixe Read only ligado no primeiro token. Um token somente leitura já basta para uma IA responder perguntas sobre a sua comunidade, e ele não consegue estragar nada enquanto você aprende o que aquela IA faz com ele.

Os três níveis de autoridade#

O nível é derivado do grupo escolhido e de uma caixa. Ele é gravado em cada linha da linha do tempo, então um token rebaixado depois não reescreve a própria história.

Membro. Um grupo comum. O token age exatamente como um membro daquele grupo age, e a superfície administrativa continua fechada para ele. É o nível de um token que responde dúvidas, publica respostas ou organiza uma categoria.

Administrador. Um grupo com permissão de administração, com a caixa desligada. O token cria e configura tudo o que um administrador configura no painel, no core e em todo módulo instalado: grupos, categorias, fóruns, páginas, cursos, planos, badges, menus, idiomas e temas. As ações destrutivas continuam fechadas, a menos que você libere uma a uma, e mesmo assim respondem com uma etapa de confirmação.

Absoluto. Um grupo com permissão de administração, com Absolute access ligado. O token faz tudo, destrutivo incluído, sem etapa de confirmação por ação. Conceder isso custa, na tela e no servidor:

  1. um reconhecimento por escrito de que o token pode apagar conteúdo e membros, desinstalar módulos e mudar pagamentos, permissões e ajustes;
  2. a senha do administrador que está criando o token;
  3. o código de verificação em duas etapas, quando essa conta tem o recurso ligado;
  4. uma validade de trinta dias no máximo.

Tirar o acesso absoluto não custa nada: baixar o poder nunca pode ser mais difícil do que subir. O interruptor geral, os tetos, a lista de IP, o log de auditoria e o somente leitura continuam valendo em um token absoluto.

Conectar pela API REST assinada#

A URL base fica em AI Connector > Documentation. Toda chamada leva quatro cabeçalhos:

Cabeçalho Valor
X-Bondry-Key A parte do seu token antes do ponto
X-Bondry-Timestamp Tempo unix, aceito dentro de uma janela de 300 segundos
X-Bondry-Nonce De uso único
X-Bondry-Signature hex(hmac_sha256(secret, METHOD + LF + PATH + LF + TIMESTAMP + LF + NONCE + LF + sha256(body)))

Pergunte ao site antes de agir. GET /ai/v1/capabilities diz quais módulos estão instalados, o que esse token pode executar, se ele é somente leitura e quais são os tetos. GET /ai/v1/schema/{resource} descreve os campos e as ações de um recurso. POST /ai/v1/actions executa uma ação.

Conectar por MCP#

A mesma porta por outra maçaneta: os mesmos tokens, os mesmos tetos, a mesma trilha e a mesma etapa de confirmação. AI Connector > Documentation mostra a URL do MCP desta instalação, e o token viaja como bearer:

JSON
{
  "mcpServers": {
    "bondry": {
      "type": "http",
      "url": "https://sua-comunidade.com/ai/mcp/<instalação>",
      "headers": {
        "Authorization": "Bearer bai_xxxxxxxxxxxx.<secret>"
      }
    }
  }
}

O Claude Code adiciona em uma linha:

Shell
claude mcp add --transport http bondry \
  https://sua-comunidade.com/ai/mcp/<instalação> \
  --header "Authorization: Bearer bai_xxxxxxxxxxxx.<secret>"

Quatro ferramentas, e nenhuma delas é uma lista de fábrica: bondry_capabilities, bondry_schema, bondry_read e bondry_act.

Aviso Um cliente MCP não assina o corpo da requisição, então o segredo viaja no cabeçalho. O endpoint recusa HTTP simples fora do ambiente local. Sirva o site por HTTPS antes de entregar um token a uma IA.

Ensaio#

Qualquer ação pode ser enviada como ensaio. O site responde o que faria, em detalhe, e não muda nada. A resposta também diz se a chamada real vai pedir confirmação. Use na primeira vez que uma IA encostar em um tipo de recurso que ela nunca tocou.

Confirmação em duas etapas#

Uma ação destrutiva responde 409 com um token de confirmação válido uma vez, por cinco minutos, para aquela ação exata naquele alvo exato. A segunda chamada leva o token e executa. Isso vale para um token administrador mesmo no modo "tudo o que o grupo permite": o destrutivo nunca chega por herança.

Um token absoluto pula a segunda etapa. É a diferença inteira, e é por isso que conceder acesso absoluto custa o que custa.

A linha do tempo#

AI Connector > Activity lista cada chamada que a IA fez, inclusive as que foram recusadas no portão. Cada linha leva o token, a autoridade que ele tinha naquele momento, a superfície (API REST ou servidor MCP), a ação, o alvo e, quando algo mudou, o antes e o depois.

Filtre por token, por superfície, por tipo e por resultado. As mesmas ações também entram no Administrator Log do core, então uma auditoria lê uma história só, e não duas.

O interruptor geral#

AI Connector > Tokens tem um interruptor que desliga o conector. Ele revoga todos os tokens de uma vez e recusa toda chamada até você ligar de novo. Nada mais no seu site muda.

Ligar de volta não restaura os tokens: eles continuam revogados, e você restaura um a um os que ainda quiser. Isso é proposital. Um interruptor que você puxou com pressa não deve se desfazer com pressa.

Privacidade

Este site usa apenas cookies necessários: sessão, idioma, tema e a verificação anti-spam do hCaptcha nos formulários. Não há rastreamento nem publicidade. Política de privacidade