Servidor MCP do AI OS & CLIpara qualquer agente de IA
O servidor MCP do AI OS conecta qualquer agente de IA à plataforma AI OS. Seu agente recebe 16 ferramentas, permitindo que trabalhe em sua própria pasta do AI OS, pesquise o catálogo de habilidades, siga os modelos e responda com base nos guias publicados aqui.
Seu AI OS reside em uma pasta. Seu agente reside em um chat. O servidor MCP do AI OS é o que conecta os dois, permitindo que o agente acesse a pasta, a inspecione e a aprimore sem que você precise copiar nada.
A maioria das pessoas ouve "servidor MCP" e presume que seja uma ferramenta de desenvolvedor. Não é. Você o configura uma única vez, enviando uma mensagem ao seu agente, e a partir daí você simplesmente faz seus pedidos em português claro.
Então, a verdadeira questão não é como o MCP funciona. É o que você pediria a um agente que pode ver todo o seu AI OS.
- O que é o servidor MCP do AI OS e o que ele conecta
- O que você pode pedir depois de conectado
- Todas as ferramentas que ele oferece ao seu agente e o que cada uma acessa
- Quando usar o servidor MCP e quando usar a CLI
- O que ele fará e não fará com seus arquivos
Vamos começar com o que ele realmente é.
O que é o servidor AI OS MCP
O servidor AI OS MCP é uma conexão entre sua pasta AI OS e o agente que você já usa. MCP é um padrão aberto para fornecer a um agente ferramentas que ele não possui nativamente, e este oferece 16.
Você o adiciona uma única vez. Depois disso, seu agente pode auditar a pasta, ler e escrever seus arquivos de contexto, buscar o guia para um arquivo antes de escrevê-lo e pesquisar o catálogo de habilidades, sem que você precise sair da conversa.
O local onde o servidor é executado não determina se seu agente pode acessar seus arquivos. Essa é uma propriedade do aplicativo que você está usando, pois o aplicativo é quem concede a um servidor acesso a uma pasta. Alguns agentes em nuvem fazem exatamente isso. A tabela abaixo indica quais ferramentas funcionam em cada caso.
O que você pode pedir
Uma vez conectado, você fala com seu agente normalmente. Cada uma dessas executa uma ferramenta da lista abaixo.
“Audit my AI OS.”
os_audit
“What is wrong with my CLAUDE.md?”
os_audit, context_read
“My agent keeps losing my voice. Fix it.”
blueprint_get, context_write
“Set up an AI OS here and interview me for it.”
os_init, blueprint_get
“Is there a skill for writing newsletters?”
skills_search
“What actually goes in a context file?”
docs_search
“Which tier am I on, and what would Pro add?”
whoami, upgrade_info
“Check nothing in my folder is stale.”
os_audit
Todo o seu AI OS, dentro do chat
16 ferramentas, agrupadas por área de atuação. 3 delas cobrem todo o catálogo de habilidades, em vez de 1 ferramenta por habilidade, o que mantém o custo fixo à medida que o catálogo cresce.
Auditoria
Avalia sua pasta e indica o que precisa ser corrigido, do mais crítico para o menos. Cada achado sugere o próximo passo.
Contexto
Lê e escreve os arquivos que definem quem você é, seu tom de voz e o que você vende.
Modelos
O método e um modelo para cada arquivo, para que o que for escrito siga sua metodologia.
Habilidades
Pesquisa o catálogo e instala uma habilidade no seu AI OS.
Guias
As respostas vêm dos guias publicados aqui, não da memória.
Conta
Seu plano, seu limite e o que o próximo plano oferece a mais.
Todas as ferramentas e para que servem
Todas as 16, com a finalidade de cada uma, onde é executada e o que pode fazer com seus arquivos.
| Ferramenta | Para que serve | Onde é executado | Seus arquivos |
|---|---|---|---|
| os_audit | Informa o que está errado com seu AI OS e o que corrigir primeiro. Execute isso antes de qualquer outra coisa e antes de aceitar o conselho de qualquer pessoa sobre sua configuração. | Sua máquina | Lê |
| os_init | Inicia um novo AI OS em uma pasta, para que seu agente tenha um lugar para guardar o que aprende sobre você. Ele escreve modelos vazios de propósito e nunca toca em um arquivo que já existe. | Sua máquina | Adiciona |
| os_validate | Confirma que seus arquivos podem realmente ser lidos por um agente. O front matter que abre e nunca fecha torna um arquivo invisível em vez de quebrado, então nada o avisa. | Sua máquina | Lê |
| os_update | Atualiza seu AI OS para a versão atual e deixa tudo o que você escreveu intacto. Ele compara por hash, então suas próprias edições são relatadas em vez de sobrescritas. | Sua máquina | Pode substituir |
| context_list | Mostra a forma do seu AI OS rapidamente: quais arquivos de contexto existem, quanto realmente há em cada um e quando foi tocado pela última vez. | Sua máquina | Lê |
| context_read | Abre um arquivo completo, para que uma reescrita se baseie no que você já disse, em vez de substituí-lo por um palpite. | Sua máquina | Lê |
| context_write | Salva o que seu agente aprendeu sobre você no arquivo que o contém. Um novo arquivo é escrito imediatamente. A substituição de um que já tem conteúdo pergunta a você primeiro. | Sua máquina | Pode substituir |
| blueprint_list | Mostra todos os guias e modelos de escrita na plataforma, para que seu agente saiba qual ajuda existe antes de começar a escrever qualquer coisa. | Ambos | Lê |
| blueprint_get | Entrega ao seu agente o método para um arquivo, com um modelo e exemplos práticos. É isso que o faz escrever do seu jeito, em vez de recorrer aos seus próprios padrões. | Ambos | Lê |
| skills_search | Encontra uma habilidade pronta para algo que você deseja que seu AI OS faça, para que você não precise descrevê-la do zero todas as vezes. | Ambos | Lê |
| skills_get | Mostra o que uma habilidade realmente adiciona, antes que ela chegue perto da sua pasta. | Ambos | Lê |
| skills_install | Coloca uma habilidade no seu AI OS, para que todo agente que lê a pasta possa usá-la. Ele se recusa a substituir uma habilidade com o mesmo nome, a menos que você diga para fazê-lo. | Sua máquina | Adiciona |
| docs_search | Responde a uma pergunta sobre AI OS a partir dos guias publicados aqui, em vez do que o modelo lembra pela metade. | Ambos | Lê |
| docs_get | Lê um guia completo, para quando um trecho não é suficiente para agir. | Ambos | Lê |
| whoami | Informa qual conta você está usando, o que você pode usar e quanto da sua cota diária resta. Peça isso primeiro quando uma ferramenta recusar. | Ambos | Lê |
| upgrade_info | Informa o que cada nível inclui e o que o próximo nível adicionaria para você. | Ambos | Lê |
Onde uma ferramenta é executada depende do servidor ao qual você se conectou, não do aplicativo que você usa. O servidor local é executado na sua própria máquina e pode ver sua pasta, então ele carrega todas as 16. O servidor hospedado é executado no nosso e não tem uma cópia da sua pasta, então ele carrega as 8 que não precisam de uma.
Vale a pena ser preciso sobre isso, porque é fácil entender ao contrário. Um agente na nuvem não está isolado dos seus arquivos. O Claude Cowork acessa as pastas que você anexa a ele e escreve nelas com suas próprias ferramentas, então as 8 hospedadas são realmente úteis lá. O que um agente na nuvem não pode fazer é iniciar um servidor na sua máquina.
Nada marcado como "sua máquina" é tarifado, e nada sobre seus arquivos é enviado para qualquer lugar. Essas ferramentas funcionam desconectadas e offline, e é por isso que a auditoria não custa nada e nunca custará.
O AI OS vem em 3 níveis: AI OS Starter, AI OS Pro e AI OS Max. Todas as ferramentas listadas aqui estão disponíveis no AI OS Starter hoje. O que um nível pago adiciona é a profundidade da resposta, em vez de uma lista mais longa de ferramentas.
MCP ou a CLI
Ambos vêm da mesma instalação e ambos leem uma lista de ferramentas, então nenhum pode ter uma ferramenta que o outro não tenha. Isso é testado em vez de intencional: a mesma auditoria executada em ambos retorna uma resposta idêntica byte a byte. O que muda é quando você paga por isso, e quem digita.
O que cada um custa
As mesmas 16 ferramentas de qualquer forma. Elas diferem em quando você paga por elas.
| Servidor MCP | CLI | |
|---|---|---|
| Loaded every turn | 3.315 tokens | 97 tokens |
| Loaded when your AI OS comes up | Nada mais | Mais 1.595, uma vez |
| Tools | 16 | 16 |
| With AIOS_READ_ONLY=1 | 2.364 tokens, 12 ferramentas | Os mesmos 12 |
| Works on the web and on your phone | Sim, através do servidor hospedado, com 8 ferramentas | Não. Não há linha de comando lá |
| Works with no AI open at all | Não. MCP é como um agente acessa uma ferramenta | Sim. Esta é a única interface que funciona assim |
| You start it by | Pedindo algo com suas próprias palavras | Digitando um comando |
Um servidor MCP envia sua lista completa de ferramentas para o modelo em cada turno, quer seu AI OS apareça ou não. Esse é o preço de estar conectado, antes mesmo de você pedir qualquer coisa. A CLI não custa nada até ser chamada: o que fica na conversa é 1 linha descrevendo-a, e o restante chega apenas quando seu agente a busca.
Em mais de 20 turnos onde seu AI OS aparece uma vez, são 66.300 tokens contra 3.535. Quando a conversa inteira é seu AI OS, a diferença diminui e o servidor oferece uma experiência melhor, porque você pergunta em linguagem natural em vez de ter que lembrar comandos.
A maior parte dos 3.315 não é algo que alguém possa simplesmente "escrever". É o protocolo escrevendo 16 ferramentas como JSON Schema, e qualquer servidor com essa quantidade de ferramentas paga aproximadamente o mesmo. Desligue-o nos dias em que não estiver usando, e todo cliente tem uma maneira de fazer isso.
O número permanece estável à medida que o catálogo cresce, porque uma habilidade é buscada quando seu agente pede uma, em vez de ser enviada quando ele se conecta. Um servidor com 1 ferramenta por habilidade passaria 50.000 tokens em um ano, e não haveria como voltar atrás.
Cada número aqui veio de um handshake real contra esta build, contado com um tokenizador em vez de estimado pelo comprimento do texto.
Como é usar cada um
| O que você está fazendo | Com MCP | Com a CLI |
|---|---|---|
| Auditing a folder before you trust it | Você pede ao seu agente para auditar seu AI OS. Ele lê o relatório para você e se oferece para corrigir a primeira coisa que encontrou. | Você executa aios-cli os-audit e lê o relatório você mesmo. Este é o que você quer quando está verificando várias pastas, ou verificando uma antes que um agente a tenha visto. |
| Fixing a voice file that is wrong | Seu agente busca o blueprint de voz, entrevista você e escreve o arquivo, tudo dentro da conversa. | Você busca o blueprint e escreve o arquivo você mesmo, ou pede a um agente que possa executar um comando para fazer isso por você. |
| Installing a skill | Você diz o que quer que seu AI OS faça, e seu agente pesquisa o catálogo e o instala. | Você executa aios-cli skills-search, depois aios-cli skills-install. |
| Setting up a second AI OS | Você abre uma conversa naquela pasta e pergunta. | Você executa aios-cli os-init e segue em frente. Mais rápido quando você está fazendo vários. |
| Proving they really are the same thing | A lista de ferramentas que seu cliente recebe. | aios-cli schema os-audit imprime o esquema exato que um cliente MCP recebe, para que você possa compará-los você mesmo. |
Use o MCP como padrão. Ele permite que você peça algo com suas próprias palavras e o veja ser feito, que é o objetivo de ter um AI OS.
Recorra à CLI quando não houver conversa a ser feita. Você está configurando várias pastas, ou quer verificar uma antes que um agente a veja, ou prefere não carregar a lista de ferramentas em cada conversa.
A maioria das pessoas acaba usando ambos, e ambos vêm da mesma instalação.
O que a auditoria detecta
Comece por aqui, não importa o que mais você faça. Estes são os problemas que você não consegue ver a partir de uma listagem de arquivos, e é por isso que a auditoria existe.
Uma credencial em um arquivo de contexto
Colado uma vez e lido por todos os agentes desde então. É relatado redigido, nunca na íntegra.
Espaços reservados que ninguém preencheu
Seu agente tem lido [Your name] como um fato sobre você por meses.
Arquivos que existem e não dizem nada
Um arquivo de voz vazio é pior do que um ausente, porque parece ter sido tratado.
Contexto muito longo para sobreviver
Nomeado com contagem de palavras, para que você saiba qual arquivo cortar e aproximadamente o quanto.
Referências a arquivos que sumiram
Seu agente os segue, não encontra nada e continua sem avisar você.
Qualquer coisa desatualizada
Classificado pela sua importância, não apenas pela sua idade.
O que fará e o que não fará
Você está apontando um agente para a pasta que descreve seu negócio, então vale a pena ler isso antes de conectar qualquer coisa.
- Seus arquivos de contexto nunca saem da sua máquina. A auditoria os lê onde estão e não envia nenhum deles para lugar algum. Apenas o conjunto de regras viaja, e ele viaja em sua direção.
- As gravações são ativadas por padrão. Um servidor onde cada gravação precisa de um sinalizador ensina você a deixar esse sinalizador permanentemente ativado, o que parece proteção, mas não é.
- Qualquer coisa que possa substituir um trabalho que você não consegue recuperar é recusada até que você confirme. Isso é
os_updatee umcontext_writesobre um arquivo que já possui conteúdo. - Defina
AIOS_READ_ONLY=1e as 4 ferramentas de escrita nunca serão oferecidas. Use-o quando você aponta um agente em que não confia totalmente para sua pasta. - Defina
AIOS_AUDIT_LOGpara um arquivo e cada tentativa de gravação é registrada, tanto as que foram recusadas quanto as que foram executadas. - Uma credencial encontrada em um arquivo de contexto é relatada de forma redigida, nunca na íntegra, para que a descoberta não se torne uma segunda cópia do vazamento.
Níveis
O AI OS está disponível em 3 níveis: AI OS Starter, AI OS Pro e AI OS Max. O nível pertence à sua conta, e não a algo que você instalou, então uma atualização muda o que seu agente pode fazer na próxima solicitação, sem precisar reconectar nada.
Todas as ferramentas nesta página estão disponíveis no AI OS Starter. O que um nível pago adiciona é profundidade, e não uma lista mais longa: o conjunto completo de regras de auditoria, projetos (blueprints) que correspondem ao tipo de negócio que você realmente opera e um limite diário maior para as ferramentas que acessam nossos servidores.
Os limites ainda não foram publicados aqui, pois o sistema de controle ainda não foi implementado. Todas as ferramentas são fornecidas como AI OS Starter hoje. Esta página receberá os números no dia em que forem reais, em vez de uma tabela de valores que nada impõe.
Limites
Ferramentas locais nunca são tarifadas. Elas leem e escrevem na sua própria pasta, nunca alcançam nossos servidores, e um limite nelas custaria algo a você enquanto não nos pouparia nada.
Ferramentas hospedadas contam contra uma cota diária na sua conta. Cada uma possui um peso, então uma ferramenta cara não pode ser executada 500 vezes dentro de um limite dimensionado para ferramentas baratas.
Quando você esgota a cota, a recusa informa o horário de redefinição em vez de falhar silenciosamente. Pergunte ao seu agente whoami a qualquer momento e ele informará o que resta.
Configurações
Nenhuma dessas configurações é obrigatória. Elas existem para quando você precisar de algo diferente do padrão.
| Configuração | O que faz |
|---|---|
| AIOS_API_KEY | Uma chave para que uma máquina possa fazer login sem um navegador. Normalmente, você nunca define isso. aios-cli login cuida disso e você nunca vê a chave. |
| AIOS_SESSION_PATH | Onde o login é armazenado. O padrão é ~/.aios/session.json. |
| AIOS_OS_PATH | Qual pasta é o seu AI OS. O padrão é onde você está, subindo até o CLAUDE.md, AGENTS.md ou pasta de contexto mais próxima, da mesma forma que o git encontra sua raiz. |
| AIOS_READ_ONLY | Defina como 1 e nenhuma ferramenta de escrita será oferecida. 12 ferramentas em vez de 16. |
| AIOS_AUDIT_LOG | Um arquivo para anexar cada tentativa de escrita, permitida e recusada. |
| AIOS_API_URL | Aponta para um local diferente de api.aios.guide. Para testes. |
| AIOS_REQUEST_TIMEOUT_MS | Quanto tempo esperar por uma resposta antes de desistir. O padrão é 30000. |
O que os números significam
Um comando termina com um destes. Seu agente os lê para que você não precise.
| Código | Significado | O que aconteceu |
|---|---|---|
| 0 | Concluído | Funcionou. |
| 2 | Uso | O comando estava errado, faltou um argumento ou uma gravação foi recusada porque você não a confirmou. |
| 3 | Não encontrado | A skill, blueprint ou guia que você pediu não existe. |
| 4 | Login | Você não está logado ou o login não é mais válido. |
| 5 | Servidor | Algo deu errado de nossa parte ou na rede. |
| 7 | Cota | Você usou a cota diária para as ferramentas hospedadas. A mensagem informa quando ela será redefinida. |
| 10 | Não configurado | Nada está configurado ainda. Execute aios-cli login. |
Ainda tem alguma dúvida?
O AI OS se conecta através do MCP, o Model Context Protocol. O MCP é um padrão aberto que dá a um agente de IA acesso a ferramentas externas a ele.
Você adiciona o servidor uma vez. Depois disso, seu agente pode auditar seu AI OS, ler e escrever seus arquivos de contexto, buscar o guia de escrita para um arquivo antes de escrevê-lo e pesquisar o catálogo de habilidades, tudo dentro de uma única conversa.
O MCP é uma forma padronizada para um agente de IA usar ferramentas que não estão integradas a ele. Pense nele como um plugin que funciona em qualquer lugar, em vez de uma vez por aplicativo.
Você configura o AI OS uma vez. A mesma conexão então funciona no Claude, ChatGPT, Cursor, Codex e em qualquer outro agente nesta página.
A CLI tem as mesmas 16 ferramentas que os comandos de shell. Ambas as interfaces leem uma única lista de ferramentas, então nenhuma pode ter uma ferramenta que a outra não tenha.
Você interage com ela de qualquer forma. Com o MCP, seu agente chama a ferramenta diretamente. Com a CLI, você digita `aios-cli os-audit`, ou pede a um agente que possa executar um shell para digitá-lo para você.
A CLI adiciona algo que o MCP não pode fazer. Ela funciona sem nenhum agente, então você pode colocá-la em um script, em CI, ou direcionar seu JSON para o jq. A maioria das pessoas usa ambos, e ambos vêm da mesma instalação.
Todo agente que fala MCP funciona, o que inclui os 11 desta página e qualquer outro que aceite uma URL de servidor. O que muda é onde o agente é executado.
- 8 agentes rodam na sua máquina. Claude Code, Cursor, Codex, Gemini CLI, Antigravity, OpenCode, OpenClaw e Hermes recebem 16 ferramentas, porque podem ler e escrever na sua pasta. Todos os 8 também podem executar a CLI.
- 3 agentes rodam na nuvem. Claude Cowork, ChatGPT e Grok Bot se conectam pela internet, então eles começam com as 8 ferramentas que não precisam de sistema de arquivos. O Cowork ainda pode acessar seus arquivos através do aplicativo Claude Desktop, e o Grok Bot pode executar comandos na sua máquina depois que você permitir isso em suas configurações.
Ele audita seu AI OS e então ajuda você a corrigir o que encontra. Todas as outras ferramentas existem para apoiar isso.
- A auditoria classifica sua pasta e retorna o que precisa ser corrigido, do pior para o melhor. Cada descoberta indica o que fazer em seguida.
- As ferramentas de contexto leem e escrevem quem você é, como você soa e o que você vende.
- Os blueprints dão ao seu agente o método e um template para cada arquivo, para que ele escreva do seu jeito em vez do dele.
- As ferramentas de habilidades pesquisam o catálogo e instalam uma habilidade no seu OS.
- A ferramenta de guias responde a perguntas com base no que está publicado aqui, em vez de usar a memória.
- As ferramentas de conta informam seu nível, sua permissão e o que o próximo nível adiciona.
A auditoria detecta problemas que você não consegue ver em uma listagem de arquivos. Essa é a razão de sua existência.
- Ela encontra credenciais coladas em um arquivo de contexto e lidas por todos os agentes desde então. Ela as reporta redigidas, nunca na íntegra.
- Ela encontra placeholders de template que ninguém preencheu. Seu agente tem lido isso como fato.
- Ela encontra arquivos que existem e não dizem nada. Um arquivo de voz vazio é pior do que um ausente, porque parece que foi tratado.
- Ela encontra contexto tão longo que o final é cortado da janela.
- Ela encontra referências apontando para arquivos que não estão lá.
Não. Você cola a URL e faz login, ou executa `aios-cli login` e finaliza no navegador que ele abre. De qualquer forma, você nunca vê uma chave.
Todas as ferramentas locais funcionam sem login, incluindo a auditoria. Fazer login adiciona o catálogo, os blueprints e os guias.
O Grok é o único a verificar antes de começar. A xAI documenta conectores MCP personalizados em grok.com/connectors e diz que você completa qualquer login que o servidor pedir lá. A própria documentação do Grok Bot ainda não cobre a adição de um servidor MCP personalizado.
O servidor AI OS MCP e a CLI são licenciados sob a Elastic License 2.0. Você pode ler o código-fonte, alterá-lo e usá-lo em seu próprio negócio em quantas máquinas e projetos quiser.
Existem 2 coisas que você não pode fazer. Você não pode oferecê-lo a outras pessoas como um serviço hospedado ou gerenciado, e não pode mover, alterar ou contornar as verificações de nível.
Isso o torna "source-available" em vez de "open source", o que é uma diferença real e vale a pena dizer claramente. O AI OS Starter Kit é um repositório separado com sua própria licença.
Não. A auditoria lê seus arquivos na sua máquina e não envia nenhum deles para lugar nenhum. Apenas o conjunto de regras é baixado, e seu conteúdo nunca viaja na direção oposta.
Esta é uma propriedade do código, e não uma promessa em uma página. Nada na parte que lê seus arquivos tem permissão para fazer uma requisição de rede, e um teste no repositório garante isso.
Todas as 16 ferramentas custam cerca de 3.659 tokens. Esse número é medido a partir de uma conexão real, não estimado, e o README fornece o comando para você verificar isso por si mesmo.
O número permanece estável à medida que o catálogo cresce. As habilidades são buscadas quando seu agente pede uma, em vez de serem enviadas no momento da conexão. Um servidor com 1 ferramenta por habilidade passaria de 50.000 tokens em um ano.
Nada para começar, e você não precisa de uma conta. O AI OS Starter inclui todas as ferramentas locais sem limite, porque essas ferramentas nunca tocam nossos servidores.
As ferramentas hospedadas têm uma permissão diária. O AI OS Pro e o AI OS Max aumentam essa permissão, adicionam as regras de auditoria mais completas e adicionam blueprints adaptados ao seu negócio.
Sim. Use-o em seu próprio negócio como quiser, em quantas máquinas e projetos desejar. Ele é publicado no npm e roda em Docker, então se encaixa onde você já trabalha.
Defina `AIOS_READ_ONLY=1` para remover todas as escritas da lista de ferramentas quando você apontar um agente em que não confia totalmente para sua pasta. Defina `AIOS_AUDIT_LOG` para registrar todas as tentativas de escrita, as recusadas e as que foram executadas.
Há também uma API, então um agente nunca é a única forma de acesso.