Segurança
O certificado digital nunca passa pelo chat
Upload e gestão de certificado digital não são — e não serão — ferramentas do MCP. O arquivo .pfx e a senha do certificado nunca entram no contexto do assistente (que fica no histórico e nos logs do cliente).
O certificado vive no dashboard da NFE.io; a emissão usa o certificado que já está lá. Uma futura ferramenta apenas de status (validade/expiração) pode existir; upload/substituição, nunca. Para gerenciar o certificado, use o painel em app.nfe.io.
Validar não é consultar
- Validar (CPF/CNPJ/chave) é offline: confere apenas o dígito verificador. Nada sai do processo.
- Consultar (
lookup_cnpj) traz dado real da Receita e exige a Chave de Consulta.
Não confunda "CNPJ válido" (número possível) com "CNPJ ativo" (situação cadastral real).
Guarda-corpo na emissão
Emitir NFS-e e criar empresa são operações destrutivas:
- Use o modo de teste antes de valer. Ele é controlado pelo flag de teste por empresa no dashboard da NFE.io — não por uma variável de ambiente.
- Confirme explicitamente antes de emitir.
create_companynão deduplica por CNPJ: chamar duas vezes cria duas empresas.
Onde a credencial trafega
- Hosted: a chave chega por header a cada requisição (
Authorization: BearerouX-NFE-*) — nunca é lida de variável de ambiente do servidor. - Local (npx): a chave vem por variável de ambiente na sua máquina.
Limites do endpoint hosted
O mcp.nfe.io aplica rate limit e cache de borda para consultas públicas (protegendo a infraestrutura compartilhada). Os limites vigentes são publicados em tempo real no GET / de mcp.nfe.io. O uso local via npx não tem rate limit. Veja Limites e solução de problemas.