Segurança
O certificado digital nunca passa pelo chat
Upload e gestão de certificado digital não são — e não serão — ferramentas do MCP. O arquivo .pfx e a senha do certificado nunca entram no contexto do assistente (que fica no histórico e nos logs do cliente).
O certificado vive no dashboard da NFE.io; a emissão usa o certificado que já está lá. Uma futura ferramenta apenas de status (validade/expiração) pode existir; upload/substituição, nunca. Para gerenciar o certificado, use o painel em app.nfe.io.
Validar não é consultar
- Validar (CPF/CNPJ/chave) é offline: confere apenas o dígito verificador. Nada sai do processo.
- Consultar (
lookup_cnpj) traz dado real da Receita e exige a Chave de Consulta.
Não confunda "CNPJ válido" (número possível) com "CNPJ ativo" (situação cadastral real).
Guarda-corpo na emissão
Emitir NFS-e e criar empresa são operações destrutivas:
- Use o modo de teste antes de valer. Ele é controlado pelo flag de teste por empresa no dashboard da NFE.io — não por uma variável de ambiente.
- Confirme explicitamente antes de emitir.
create_companynão deduplica por CNPJ: chamar duas vezes cria duas empresas.
Onde a credencial trafega
A chave chega ao mcp.nfe.io por header a cada requisição (Authorization: Bearer ou X-NFE-*) — nunca é lida de arquivo ou variável de ambiente do servidor. No Claude Desktop, que não fala HTTP remoto nativamente, quem monta esse header é a ponte local mcp-remote (rodada via npx) — a chave fica em uma variável de ambiente na sua máquina, não no servidor da NFE.io.
Limites do endpoint hosted
O mcp.nfe.io aplica rate limit e cache de borda para consultas públicas (protegendo a infraestrutura compartilhada). Os limites vigentes são publicados em tempo real no GET / de mcp.nfe.io e valem para todo mundo, inclusive via mcp-remote. Veja Limites e solução de problemas.