Como funciona
O Studeia implementa o Model Context Protocol (MCP) com transporte Streamable HTTP e OAuth 2.1 (registro dinâmico de cliente, PKCE S256, refresh token rotativo). O assistente de IA se conecta com a sua conta, não com uma chave da instituição: tudo o que ele fizer passa pelas mesmas regras de permissão da interface web e fica registrado na auditoria.
| Administrador institucional | Professor | |
|---|---|---|
| Leitura | Tudo do tenant: cursos, aulas, alunos, turmas, notas, relatórios, configurações | Cursos que cria/colabora/leciona; alunos das suas turmas |
| Escrita | Cursos, módulos, aulas, guias do professor, turmas, matrículas, configurações | Cursos e aulas dos seus cursos |
| Fora do alcance | Faturamento, SSO/SCIM, chaves de provedores, o próprio toggle do conector | idem |
1. Ativar na instituição (admin)
- Acesse Configurações → Conectores de IA (ChatGPT / Claude).
- Ligue Permitir ligações via MCP. Opcionalmente desligue Professores também podem conectar.
- Copie a URL do servidor MCP — normalmente
https://<slug>.studeia.com/api/mcp(ou o seu domínio próprio verificado).
Desligar o conector revoga imediatamente todas as ligações ativas.
2. Conectar no Claude
Claude.ai / Desktop / mobile
- Settings → Connectors → Add custom connector.
- Cole a URL do servidor MCP. Deixe Client ID/Secret em branco (registro automático).
- Clique em Connect: você será levado ao login do Studeia (se ainda não estiver logado) e à tela de consentimento.
- Revise as permissões (leitura, escrita, 30 dias) e o aviso de privacidade → Autorizar.
Claude Code
claude mcp add --transport http studeia https://<slug>.studeia.com/api/mcp
O Claude Code abre o navegador para o consentimento e recebe o retorno em http://localhost:<porta>/callback.
3. Conectar no ChatGPT
- Settings → Connectors → Advanced → ative Developer Mode.
- Create → nome (ex.: "Studeia") → URL do servidor MCP → autenticação OAuth → Create.
- Conclua o login e o consentimento do Studeia.
- No chat, ative o conector em Tools. Ações de escrita pedem confirmação manual no ChatGPT.
As ferramentas search e fetch seguem o contrato do ChatGPT, então o conector também funciona em pesquisa aprofundada.
4. O que pedir ao assistente
- "Faça um relatório da turma 3.ª Classe A com os alunos em risco e as competências com menor domínio."
- "Liste as aulas do curso Competências Digitais sem guia do professor e crie um guia para a aula 4."
- "Reescreva os slides da aula Cofre digital em linguagem mais simples e publique."
- "Quais usuários nunca acessaram a plataforma? Exporte como tabela."
- "Mostre os endpoints da API de gradebook e lance a nota 8 para o aluno X na avaliação Y."
Ferramentas disponíveis (resumo): visão geral e configurações do tenant, cursos e módulos (listar, criar, editar, publicar, reordenar), aulas (conteúdo completo, criar, editar conteúdo validado por tipo, guia do professor, excluir), usuários, turmas, matrículas, relatórios de aluno/curso/eficácia do tutor, logs de auditoria, search/fetch, e list_api_endpoints + call_institution_api para todo o restante da API institucional.
5. Revogar e auditar
- Usuário: Perfil → Conexões de IA → Revogar.
- Admin: Configurações → Conectores de IA → lista de ligações → Revogar (ou desligar o conector).
- Auditoria: Logs → ações
mcp.*(consentimento, tokens, cada chamada de ferramenta com nome da tool, ids e resultado — nunca o conteúdo).
Privacidade e limites
- Os dados consultados pela IA (incluindo alunos menores) são processados pelo provedor da conta do usuário (OpenAI/Anthropic). A instituição é responsável pelo uso legítimo — o consentimento deixa isso explícito.
- Access token: 1 hora. Refresh token: rotativo, máximo 30 dias por consentimento (depois é preciso autorizar de novo).
- Rate limit por ligação e por IP nos endpoints OAuth.
- Não disponível via MCP: uploads de arquivos, faturamento, SSO/SCIM, chaves de provedores de IA/vídeo e a própria configuração do conector.
Para desenvolvedores
- Descoberta:
/.well-known/oauth-protected-resource/api/mcpe/.well-known/oauth-authorization-server(relativos ao host). POST /api/mcpsem token responde401comWWW-Authenticate: Bearer resource_metadata=….- Registro dinâmico aceita apenas os callbacks do Claude, do ChatGPT e loopback (
http://localhost:<porta>/callback). - Escopos:
read,write,offline_access.