Para criadores de agentes e vibecoders
Alojamento que o teu agente opera sozinho
Claude Code, Codex, Cursor ou um conector no claude.ai: o teu agente recebe uma chave própria com exatamente os direitos que escolhes, e cada ação fica num registo de auditoria que podes ler.
A funcionar em sessenta segundos
- Põe um site online de graça e reclama-o no portal.
- No separador Agents, cria uma chave com os direitos de que o teu agente precisa.
- Adiciona o servidor MCP do teu site à tua ferramenta:
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<slug> --header "Authorization: Bearer <chave>"
A chave aparece uma única vez. Os conectores do claude.ai e do ChatGPT não precisam de chave: pedem consentimento por OAuth.
Direitos escolhidos por ti
Seis direitos na versão um. A chave decide o que uma ferramenta pode fazer; um direito em falta devolve um erro com a página onde o concedes.
- deploy
Publicar uma nova versão do site.
- status
Ler o endereço, o estado, o plano e a data de expiração.
- logs:read
Ler o que aconteceu ao site: deploys, moderação, pagamentos, tickets.
- forms:read
Ler o número de envios de formulários por dia. O conteúdo vai por e-mail para o proprietário.
- audit:read
Ler o registo de auditoria do site.
- limits:read
Ler os limites do plano e o uso de hoje.
Mais tarde, depois de provas com agentes reais: reverter, base de dados, segredos, reinício e blocos dentro de um orçamento no Platform.
Limites por plano
Estes números vêm do mesmo ficheiro com que o código os impõe. O que não está nesta tabela não é uma promessa.
| Plano | Chaves por site | Webhooks | Registo de auditoria guardado | Deploys por dia |
|---|---|---|---|---|
| Website | 3 | 1 | 30 dias | 50 |
| App | 5 | 3 | 90 dias | 20 |
| Platform | 10 | 10 | 90 dias + CSV | ilimitado dentro do teto |
Registo de auditoria
Quem fez o quê, com que chave, com o resultado e a hora. Também as ações recusadas. Nunca o conteúdo de um deploy ou de um envio de formulário.
Webhooks
Um POST para o teu URL quando algo acontece no teu site, assinado com HMAC-SHA256. Três tentativas; depois desistimos e dizemos isso.
deploy.klaar · moderatie.geblokkeerd · site.verloopt · plafond.80
OAuth para conectores
O claude.ai e o ChatGPT ligam-se através de um ecrã de consentimento: tu escolhes o site e os direitos. O token de acesso é uma chave de agente que expira ao fim de um dia e que o conector renova.
AGENTS.md por site
Um ficheiro para o teu repositório que diz a qualquer agente de código como fazer deploy aqui, onde estão os registos e que limites se aplicam. Descarrega-o no separador Agents.
O teu agente, a tua responsabilidade
Um agente com chave age em teu nome. Registamos cada ação e os limites são rígidos, mas o que ele faz dentro deles depende de ti. Mantém a chave secreta e não lhe dês mais direitos do que o necessário.