AI Connector
Tokens recortados, níveis de autoridade, a API assinada, o servidor MCP e o registro de tudo o que a IA fez.
O AI Connector é um módulo pago. Ele é a porta que deixa uma IA operar o seu site, e o conjunto de regras que mantém essa porta estreita.
Aviso Conteúdo do site é dado, não instrução. Títulos de tópico, publicações, mensagens, nomes de membros e campos personalizados foram escritos por pessoas, e algumas delas vão escrever ordens endereçadas à sua IA. É exatamente por isso que o conector marca conteúdo de membro como não confiável. Uma IA que trata isso como instrução pode ser conduzida por qualquer um que consiga publicar no seu site.
O que ele é, e o que ele não é#
É um sistema de tokens, uma API REST assinada e um servidor MCP. Um token age como um membro de serviço de um grupo, então ele nunca faz mais do que aquele grupo pode, e o recorte por cima só consegue tirar permissão.
Ele não inclui um modelo de IA. Você conecta a IA que já usa, com o provedor e a conta que já paga. O Bondry não guarda modelo, chave de provedor nem fatura de uso.
Ele alcança o core e todo módulo instalado, porque fala pelas permissões que cada módulo já declara. Um módulo instalado amanhã fica ao alcance no dia da instalação, sem nenhum update no conector.
Instalar e licenciar#
Baixe o pacote na área do cliente e envie em Admin panel > Modules. Ative a licença com o número de série da sua compra do AI Connector, no mesmo domínio de produção da licença do core.
Nada fica aberto até você criar um token. O módulo chega sem token nenhum e não concede acesso por padrão.
Criar um token#
Vá em AI Connector > Tokens e escolha New token. Um token carrega:
| Campo | O que ele decide |
|---|---|
| Name | Para que serve esse token, em uma linha. É o que você lê na linha do tempo |
| Member group | O teto. O token nunca faz mais do que um membro desse grupo faria |
| Mode | Tudo o que o grupo permite, ou só as ações que você escolher |
| Scope | No modo recortado, as ações exatas, escritas em palavras |
| Read only | Ligado por padrão: o token lê o site e não muda nada |
| Expires on | Noventa dias por padrão, trinta no máximo em um token absoluto |
| Allowed IP addresses | Opcional, um por linha: endereço exato, curinga ou CIDR |
| Calls per minute and per hour | Seiscentas por hora por padrão, nunca acima de três mil |
O segredo aparece uma única vez. Tudo antes do ponto é o identificador da chave; tudo depois dele é o segredo de assinatura. O site guarda cifrado e nunca mostra de novo, então guarde onde você guarda senhas.
Nota Deixe Read only ligado no primeiro token. Um token somente leitura já basta para uma IA responder perguntas sobre a sua comunidade, e ele não consegue estragar nada enquanto você aprende o que aquela IA faz com ele.
Os três níveis de autoridade#
O nível é derivado do grupo escolhido e de uma caixa. Ele é gravado em cada linha da linha do tempo, então um token rebaixado depois não reescreve a própria história.
Membro. Um grupo comum. O token age exatamente como um membro daquele grupo age, e a superfície administrativa continua fechada para ele. É o nível de um token que responde dúvidas, publica respostas ou organiza uma categoria.
Administrador. Um grupo com permissão de administração, com a caixa desligada. O token cria e configura tudo o que um administrador configura no painel, no core e em todo módulo instalado: grupos, categorias, fóruns, páginas, cursos, planos, badges, menus, idiomas e temas. As ações destrutivas continuam fechadas, a menos que você libere uma a uma, e mesmo assim respondem com uma etapa de confirmação.
Absoluto. Um grupo com permissão de administração, com Absolute access ligado. O token faz tudo, destrutivo incluído, sem etapa de confirmação por ação. Conceder isso custa, na tela e no servidor:
- um reconhecimento por escrito de que o token pode apagar conteúdo e membros, desinstalar módulos e mudar pagamentos, permissões e ajustes;
- a senha do administrador que está criando o token;
- o código de verificação em duas etapas, quando essa conta tem o recurso ligado;
- uma validade de trinta dias no máximo.
Tirar o acesso absoluto não custa nada: baixar o poder nunca pode ser mais difícil do que subir. O interruptor geral, os tetos, a lista de IP, o log de auditoria e o somente leitura continuam valendo em um token absoluto.
Conectar pela API REST assinada#
A URL base fica em AI Connector > Documentation. Toda chamada leva quatro cabeçalhos:
| Cabeçalho | Valor |
|---|---|
X-Bondry-Key |
A parte do seu token antes do ponto |
X-Bondry-Timestamp |
Tempo unix, aceito dentro de uma janela de 300 segundos |
X-Bondry-Nonce |
De uso único |
X-Bondry-Signature |
hex(hmac_sha256(secret, METHOD + LF + PATH + LF + TIMESTAMP + LF + NONCE + LF + sha256(body))) |
Pergunte ao site antes de agir. GET /ai/v1/capabilities diz quais módulos
estão instalados, o que esse token pode executar, se ele é somente leitura e
quais são os tetos. GET /ai/v1/schema/{resource} descreve os campos e as
ações de um recurso. POST /ai/v1/actions executa uma ação.
Conectar por MCP#
A mesma porta por outra maçaneta: os mesmos tokens, os mesmos tetos, a mesma trilha e a mesma etapa de confirmação. AI Connector > Documentation mostra a URL do MCP desta instalação, e o token viaja como bearer:
{
"mcpServers": {
"bondry": {
"type": "http",
"url": "https://sua-comunidade.com/ai/mcp/<instalação>",
"headers": {
"Authorization": "Bearer bai_xxxxxxxxxxxx.<secret>"
}
}
}
}
O Claude Code adiciona em uma linha:
claude mcp add --transport http bondry \
https://sua-comunidade.com/ai/mcp/<instalação> \
--header "Authorization: Bearer bai_xxxxxxxxxxxx.<secret>"
Quatro ferramentas, e nenhuma delas é uma lista de fábrica:
bondry_capabilities, bondry_schema, bondry_read e bondry_act.
Aviso Um cliente MCP não assina o corpo da requisição, então o segredo viaja no cabeçalho. O endpoint recusa HTTP simples fora do ambiente local. Sirva o site por HTTPS antes de entregar um token a uma IA.
Ensaio#
Qualquer ação pode ser enviada como ensaio. O site responde o que faria, em detalhe, e não muda nada. A resposta também diz se a chamada real vai pedir confirmação. Use na primeira vez que uma IA encostar em um tipo de recurso que ela nunca tocou.
Confirmação em duas etapas#
Uma ação destrutiva responde 409 com um token de confirmação válido uma vez,
por cinco minutos, para aquela ação exata naquele alvo exato. A segunda chamada
leva o token e executa. Isso vale para um token administrador mesmo no modo
"tudo o que o grupo permite": o destrutivo nunca chega por herança.
Um token absoluto pula a segunda etapa. É a diferença inteira, e é por isso que conceder acesso absoluto custa o que custa.
A linha do tempo#
AI Connector > Activity lista cada chamada que a IA fez, inclusive as que foram recusadas no portão. Cada linha leva o token, a autoridade que ele tinha naquele momento, a superfície (API REST ou servidor MCP), a ação, o alvo e, quando algo mudou, o antes e o depois.
Filtre por token, por superfície, por tipo e por resultado. As mesmas ações também entram no Administrator Log do core, então uma auditoria lê uma história só, e não duas.
O interruptor geral#
AI Connector > Tokens tem um interruptor que desliga o conector. Ele revoga todos os tokens de uma vez e recusa toda chamada até você ligar de novo. Nada mais no seu site muda.
Ligar de volta não restaura os tokens: eles continuam revogados, e você restaura um a um os que ainda quiser. Isso é proposital. Um interruptor que você puxou com pressa não deve se desfazer com pressa.