Hyperus OEE MCP
Servidor MCP (Model Context Protocol) que permite a assistentes de IA consultar os dados do Hyperus OEE em modo somente leitura.
Resumo para TI
| URL do servidor | https://mcp.hyperus.com.br/mcp |
|---|---|
| Transporte | Streamable HTTP sobre HTTPS |
| Autenticação | OAuth 2.1 com PKCE e registro dinâmico de cliente (DCR). Login com a conta Hyperus, incluindo a política de MFA da empresa |
| Escopo | oee.read (somente leitura) |
| Escrita | Nenhuma. O servidor não cria, altera nem apaga dados |
| Acesso a dados | Exatamente o que o usuário já vê no dashboard Hyperus OEE: mesmas máquinas, devices e permissões |
| Revogação | Pelo próprio usuário ou pelo administrador, no dashboard Hyperus. Efeito imediato |
| Clientes compatíveis | Microsoft 365 Copilot (Copilot Studio), Claude, ChatGPT, Cursor, VS Code |
O que o servidor faz
O servidor expõe ferramentas (tools) que o assistente de IA chama para responder perguntas sobre a fábrica, por exemplo: “Qual foi o OEE da linha 2 ontem?” ou “Quais as principais causas de parada nesta semana?”.
- Tempo real: status atual das máquinas, linha do tempo e paradas não justificadas.
- OEE: resumo e tendência de OEE, disponibilidade, performance e qualidade.
- Paradas: Pareto de motivos, detalhamento e ocorrências.
- Produção: produção por produto e por hora, ordens de produção e busca de produtos.
- Manutenção: MTBF, MTTR e métricas de falha.
- Qualidade e pessoas: resumo de CEP (SPC) e desempenho de operadores, quando o usuário tem permissão.
- IoT: lista de devices e telemetria.
- Cadastros: máquinas, turnos e motivos de parada.
Todas as ferramentas são de leitura e são anotadas como readOnlyHint no protocolo MCP.
Microsoft 365 Copilot
No Microsoft 365 Copilot o servidor é adicionado como ferramenta de um agente, criado no Copilot Studio (recomendado) ou no Microsoft 365 Agents Toolkit. Depois de publicado, o agente fica disponível no Copilot e no Teams para os usuários liberados pelo administrador.
Opção 1: Copilot Studio (recomendado)
- Abra o agente no Copilot Studio (ou crie um novo).
- Vá em Ferramentas → Adicionar uma ferramenta → Nova ferramenta → Model Context Protocol.
- Preencha:
- Nome do servidor:
Hyperus OEE - Descrição do servidor:
Consulta somente leitura de máquinas, OEE, paradas, produção, manutenção e qualidade no Hyperus OEE. - URL do servidor:
https://mcp.hyperus.com.br/mcp
- Nome do servidor:
- Em Autenticação, selecione OAuth 2.0 e o tipo Descoberta dinâmica (Dynamic discovery). Não é preciso informar client ID, secret nem URLs: o Copilot descobre tudo e se registra sozinho.
- Selecione Criar e depois Avançar.
- Em Adicionar ferramenta, escolha Criar uma nova conexão. A tela de login da Hyperus abre: entre com e-mail, senha e MFA da sua conta Hyperus.
- Selecione Adicionar ao agente.
- Publique o agente e ative o canal Teams e Microsoft 365 Copilot.
Cada usuário do agente faz o próprio login Hyperus na primeira vez que o agente usar o servidor, e só vê os próprios dados.
Opção 2: Microsoft 365 Agents Toolkit
Para desenvolvedores: crie um agente declarativo com plugin MCP no Agents Toolkit (versão 6.12 ou superior), informe a URL https://mcp.hyperus.com.br/mcp e escolha a autenticação OAuth (with dynamic registration). O Toolkit registra o cliente e configura a autenticação automaticamente.
Referência: Microsoft Learn: conectar agente a um servidor MCP existente.
Como conectar
Use a URL https://mcp.hyperus.com.br/mcp. O cliente abre a tela de login da Hyperus, o usuário entra com e-mail, senha e MFA (se exigido pela empresa) e autoriza o acesso.
| Cliente | Como conectar |
|---|---|
| Microsoft 365 Copilot | Copilot Studio → Ferramentas → Model Context Protocol → OAuth 2.0, descoberta dinâmica (passo a passo) |
| claude.ai / Claude Desktop | Configurações → Conectores → Adicionar conector personalizado → URL |
| Claude Code | claude mcp add --transport http hyperus https://mcp.hyperus.com.br/mcp |
| ChatGPT | Configurações → Conectores → Criar → URL, autenticação OAuth |
| Cursor / VS Code | mcp.json com {"url": "https://mcp.hyperus.com.br/mcp"} |
Segurança e controle de acesso
- Mesmas regras do dashboard: o login usa as regras de senha, bloqueio por tentativas e MFA configuradas pela empresa.
- Permissões espelhadas: o usuário só consulta as máquinas e devices liberados para ele. Ferramentas que exigem permissão específica (produtos, CEP, operadores) nem aparecem para quem não a tem.
- Acesso reavaliado continuamente: se o acesso do usuário mudar ou for revogado no dashboard, o servidor aplica a mudança em até 60 segundos.
- Tokens: access token válido por 1 hora; refresh token por 30 dias, rotacionado a cada uso. Reuso de refresh token revoga toda a conexão. O tempo máximo de sessão definido pela empresa também se aplica.
- Armazenamento de tokens: tokens são opacos e guardados apenas como hash SHA-256.
- Dados sensíveis: PIN de operadores e configurações de segurança da empresa nunca são expostos.
- Limites: limite de requisições por usuário, tempo máximo por consulta e limite de período por consulta.
- Transporte: somente HTTPS.
Como revogar o acesso
Cada conexão aparece na lista de dispositivos/sessões do usuário no dashboard Hyperus OEE, identificada pelo cliente (Microsoft 365 Copilot, Claude, ChatGPT, Cursor etc.).
- O usuário ou o administrador pode encerrar a sessão ali. O cliente perde o acesso imediatamente.
- Desativar o usuário, redefinir a senha ou desconectar todos do grupo de permissões também encerra as conexões.
- Também é possível remover o conector nas configurações do próprio cliente de IA.
Dados e privacidade
Os resultados das consultas são enviados ao cliente de IA que o usuário conectou e passam a seguir a política de privacidade desse fornecedor. Detalhes sobre o que a Hyperus trata e armazena estão na Política de Privacidade.
Suporte
Dúvidas ou solicitações: suporte@hyperus.com.br.
