Prefiro configurar por conta própria.
Siga as etapas de Cloudflare, Google, publicação e teste no seu ritmo.
Ver o passo a passo manualCONFIGURAÇÃO COM IA · COMECE POR AQUI
Leve o roteiro completo para o seu agente. Ele pode preparar o ambiente, configurar o conector e conferir o funcionamento. Você acompanha a execução e conclui os logins necessários.
DO AMBIENTE À PRIMEIRA PESQUISA
Cole as instruções no Codex, Claude Code ou outro agente com acesso ao terminal. O roteiro inclui o projeto, os comandos e as verificações de cada etapa.
Você participa dos logins e da inclusão de credenciais. O que o agente consegue executar depende das ferramentas e permissões disponíveis; esta página apenas entrega as instruções.
Quero que você configure o JurisprudênciaIA MCP para eu usar no meu assistente, acompanhando o trabalho até uma pesquisa de teste. Execute o que suas ferramentas e permissões permitirem; peça minha participação nas etapas interativas e continue depois delas.
PROJETO E REFERÊNCIAS
Repositório oficial: https://github.com/brunoflma/jurisprudenciaia-mcp
Guia: https://brunoflma.github.io/jurisprudenciaia-mcp/deploy-guide.html
Leia a versão atual do README, docs/deployment.md, docs/codex.md e wrangler.jsonc. Use docs/claude-3p.md somente se meu cliente precisar da ponte local mcp-remote. Registre o commit consultado. Se este roteiro divergir do código atual, explique a diferença e ajuste os passos com base na implementação e na documentação oficial.
1. ENTENDA MEU PONTO DE PARTIDA
Confira o sistema operacional, Git, Node.js, npm, ferramentas disponíveis e se há uma instalação existente. Pergunte, somente se ainda não souber, qual assistente quero conectar (Claude, Codex ou outro), se já recebi uma URL de servidor e qual ambiente posso usar.
Se eu já tiver uma URL e conta autorizada, pule a criação de infraestrutura e siga para conexão e teste.
Se for uma instalação nova, confirme a conta Cloudflare, o projeto Google Cloud, o nome do Worker e quem terá acesso antes de criar recursos ou publicar. Não altere uma implantação existente sem eu ter indicado que ela é o destino. Dentro do escopo confirmado, avance sem pedir autorização para cada leitura, edição local ou verificação rotineira. Respeite as aprovações exigidas pelas suas ferramentas. Não contrate planos, habilite cobrança, aceite termos ou exclua recursos por conta própria.
Se você não tiver terminal ou acesso necessário, explique a limitação e me conduza pelos passos que realmente faltam. Não apresente instruções como se já tivessem sido executadas.
2. PREPARE E VERIFIQUE O CÓDIGO
Use uma pasta nova ou uma cópia do projeto explicitamente destinada à instalação. Inspecione o estado do Git antes de editar e preserve alterações existentes.
Para uma cópia nova:
git clone https://github.com/brunoflma/jurisprudenciaia-mcp.git
cd jurisprudenciaia-mcp
npm ci --ignore-scripts
Use Node.js 22 ou superior e respeite os requisitos atuais do projeto.
Antes de preencher identificadores reais da implantação, execute npm run verify. Esse comando inclui tipos, testes, auditoria e build. Os testes de sanitização são voltados ao repositório público e rejeitam, por exemplo, um Client ID real do Google. Não remova testes nem enfraqueça suas regras para fazer uma instalação passar. Se houver uma falha de ambiente, diagnostique-a e registre o resultado sem esconder o erro.
Não envie a cópia configurada nem commits com dados da instalação a um repositório público. Isso não impede a publicação do Worker no ambiente autorizado. Não mude a lógica de autenticação para facilitar o setup.
3. PREPARE A CLOUDFLARE
Confira se há uma sessão autorizada. Quando necessário, execute npx wrangler login e aguarde eu concluir o login. Confira a conta com npx wrangler whoami sem reproduzir identificadores pessoais no relatório.
Liste os recursos existentes antes de criar outros. Reutilize somente recursos que eu tenha destinado a esta instalação; nunca adote os de outro ambiente pelo nome parecido.
Para uma instalação nova, crie os namespaces necessários, um comando por vez:
npx wrangler kv namespace create JURIS_CACHE
npx wrangler kv namespace create OAUTH_KV
Associe cada ID ao binding correto em wrangler.jsonc. Preserve OAUTH_STATE, migrations, observabilidade e as demais opções do projeto.
Defina a origem HTTPS com o nome do Worker e o subdomínio workers.dev real da minha conta. Se eu escolher um domínio próprio, configure a rota e confira o DNS; editar uma variável não cria o domínio.
Preencha MCP_PUBLIC_ORIGIN e MCP_GOOGLE_CALLBACK_ORIGIN com a mesma origem, sem caminho e sem barra final. Não use o endereço do GitHub Pages como servidor.
4. CONFIGURE O GOOGLE OAUTH
No projeto Google Cloud autorizado, configure a apresentação do app e o público no Google Auth Platform. Confira as restrições de público e os usuários de teste quando aplicável.
Crie ou use o cliente OAuth destinado a esta instalação, do tipo Aplicativo da Web. Cadastre como URI de redirecionamento a origem HTTPS seguida exatamente de /oauth/google/callback.
Distinga os três valores:
- Origem nas variáveis do Worker: https://mcp.example.com
- Retorno cadastrado no Google: https://mcp.example.com/oauth/google/callback
- Endereço no assistente: https://mcp.example.com/mcp
Esses endereços são exemplos: substitua pela origem real confirmada.
Coloque o Client ID em MCP_GOOGLE_CLIENT_ID no arquivo local de configuração.
Não peça que eu cole senhas, tokens, Client Secret, cookies ou códigos OAuth nesta conversa. Quando for necessário inserir um segredo, mostre a etapa e deixe-me digitá-lo diretamente no terminal ou no painel oficial, sem capturá-lo em logs, screenshots ou arquivos públicos. Não tente ler segredos que já estejam configurados.
Use os comandos interativos, separadamente:
npx wrangler secret put MCP_GOOGLE_CLIENT_SECRET
npx wrangler secret put MCP_ALLOWED_EMAILS
O primeiro recebe o Client Secret do Google. O segundo recebe a lista completa de e-mails autorizados, separados por vírgula. Confirme os destinatários comigo e preserve acessos existentes em uma atualização; não substitua a lista apenas pelo novo e-mail. Se não puder conhecer a lista com segurança, peça que eu a informe diretamente no campo privado.
Se o Wrangler precisar criar o Worker antes de aceitar o primeiro segredo, confira o nome e a conta já autorizados. Não coloque os segredos em vars, no GitHub ou na configuração do assistente.
5. VALIDE E PUBLIQUE
Depois de personalizar a configuração, confira os bindings e as origens e execute npx wrangler deploy --dry-run para validar o pacote sem publicar. Não trate esse teste como uma publicação concluída.
Com os recursos de destino confirmados e as verificações concluídas, publique com npm run deploy:worker. Se o nome já existir e não for a instalação autorizada, pare antes de sobrescrevê-la.
Confira se a origem publicada coincide com as variáveis e com o retorno cadastrado no Google. Verifique GET /healthz: a resposta esperada no projeto atual é {"ok":true,"service":"jurisprudenciaia-mcp"}.
Confira os metadados OAuth conforme docs/deployment.md. Saúde e metadados confirmam apenas parte do caminho; ainda faltam login e execução de ferramenta.
6. CONECTE MEU ASSISTENTE
Claude: adicione o conector remoto na área de Conectores, com nome jurisprudenciaia e a URL real terminada em /mcp. Deixe Client ID e Client Secret vazios. Em uma organização, confira se um proprietário precisa cadastrar o conector. Inicie Conectar e deixe-me entrar com a conta Google autorizada.
Codex: preserve os demais servidores e configurações. Adicione jurisprudenciaia como Streamable HTTP pela interface ou use codex mcp add jurisprudenciaia --url seguido da URL real. Se já existir, confira antes de alterar. Execute codex mcp login jurisprudenciaia e aguarde meu login Google. Use OAuth, sem bearer_token_env_var; confira em docs/codex.md a configuração de tool_timeout_sec = 120. Não cadastre o callback temporário local do Codex no Google Cloud.
Para outro cliente, confirme o suporte ao transporte e ao OAuth implementados antes de prometer compatibilidade.
7. EXECUTE UMA PESQUISA REAL DE TESTE
Em uma conversa com o conector habilitado, execute pesquisar_jurisprudencia com um tema genérico, como negativação indevida e dano moral no STJ. Confira o schema atual da ferramenta antes de montar os argumentos.
Verifique a chamada e o retorno da ferramenta, não apenas uma resposta do modelo ou uma lista de ferramentas que pode estar em cache. Um resultado vazio pode ser válido; erro de autenticação, transporte ou timeout não significa sucesso. Não use dados de clientes nem processos sigilosos no teste. Não invente julgados ou fontes ausentes.
Se não conseguir chamar a ferramenta no meu assistente, entregue o pedido exato para eu executar e mantenha essa validação como pendente. Não conclua que está funcionando apenas porque /healthz respondeu.
8. ENTREGUE O RESULTADO
Informe o que foi configurado, os testes realmente executados e os respectivos resultados. Entregue a URL /mcp para meu uso privado, como reconectar e como administrar acessos, sem expor segredos ou a lista de e-mails.
Distinga “configurado”, “publicado”, “autenticado” e “pesquisa validada”. Se algo depender de mim ou de acesso indisponível, diga exatamente o próximo passo e continue após minha intervenção. Só declare o fluxo completo quando houver evidência da autenticação e de uma chamada de pesquisa concluída.OUTRAS FORMAS DE COMEÇAR
Siga as etapas de Cloudflare, Google, publicação e teste no seu ritmo.
Ver o passo a passo manualConecte ao seu assistente com o endereço recebido e sua conta Google autorizada.
Conectar ao meu assistentePERCURSO A / PARA QUEM VAI INSTALAR
Você instalará um pequeno serviço na Cloudflare. É ele que conecta o assistente ao JurisprudênciaIA e verifica quem pode entrar. A instalação é feita uma vez por servidor.
Já recebeu um endereço de acesso? Vá direto ao percurso B.
Confira as cotas e condições dos serviços que usar. Se você não costuma trabalhar com terminal, esta parte pode ser feita com apoio técnico; o uso diário começa no percurso B.
NO SEU COMPUTADOR
Abra o terminal na pasta em que deseja guardar o projeto. Confira as ferramentas instaladas:
node --version git --version
O Node deve mostrar a versão 22 ou superior. Se algum comando não for reconhecido, instale o Node.js ou o Git e abra um novo terminal.
git clone https://github.com/brunoflma/jurisprudenciaia-mcp.git cd jurisprudenciaia-mcp npm ci --ignore-scripts
Antes de preencher dados da instalação, verifique o código original:
npm run verify
Os testes incluem uma checagem para impedir dados de instalações particulares no repositório público. Por isso, execute esta etapa antes de inserir seu Client ID real. Mantenha a cópia configurada localmente, sem publicar seus dados no GitHub.
jurisprudenciaia-mcp para os próximos comandos. Se já tem uma cópia, use uma pasta nova para acompanhar este guia sem sobrescrever uma configuração existente.CLOUDFLARE + TERMINAL
Crie ou entre na sua conta na Cloudflare. No terminal, autorize o Wrangler, a ferramenta que publica o projeto:
npx wrangler login npx wrangler whoami
O primeiro comando abre o navegador; conclua a autorização antes de executar o segundo. Confira se a conta exibida é a que você pretende usar.
Um guarda o cache de pesquisa; o outro, os dados de autorização. Execute um comando de cada vez e anote qual ID pertence a cada nome.
npx wrangler kv namespace create JURIS_CACHE npx wrangler kv namespace create OAUTH_KV
Para a primeira instalação, use o endereço workers.dev. No painel da Cloudflare, em Workers & Pages, confira ou registre o subdomínio da sua conta. Com o nome padrão do projeto, o endereço terá este formato:
https://jurisprudenciaia-mcp.seu-subdominio.workers.dev
Esse endereço será a origem do servidor: começa com https:// e não tem caminho nem barra no final. Use o subdomínio real da sua conta em todos os próximos exemplos.
jurisprudenciaia-mcp deve estar disponível na conta; se já existir uma instalação, escolha outro name e ajuste o endereço correspondente para não publicar por cima dela.NO EDITOR DE TEXTO
Abra wrangler.jsonc, na raiz do projeto. O arquivo já tem a estrutura necessária. Substitua apenas os valores indicados, mantendo as aspas e as demais configurações.
| Campo | O que colocar |
|---|---|
kv_namespaces → JURIS_CACHE → id | O ID criado para JURIS_CACHE. |
kv_namespaces → OAUTH_KV → id | O ID criado para OAUTH_KV. |
vars.MCP_PUBLIC_ORIGIN | A origem HTTPS do servidor, sem /mcp. |
vars.MCP_GOOGLE_CALLBACK_ORIGIN | A mesma origem, sem /oauth/google/callback. |
vars.MCP_GOOGLE_CLIENT_ID | Será preenchido com o ID do Google no próximo passo. |
https://jurisprudenciaia-mcp.seu-subdominio.workers.devhttps://jurisprudenciaia-mcp.seu-subdominio.workers.dev/oauth/google/callbackhttps://jurisprudenciaia-mcp.seu-subdominio.workers.dev/mcpVocê pode usar uma origem como https://mcp.example.com. Primeiro configure esse domínio no Worker, pela opção Settings → Domains & Routes → Add → Custom Domain no painel da Cloudflare. Apenas escrever um domínio no arquivo não cria a rota.
Para a primeira instalação, conclua o percurso com workers.dev e depois faça a troca, atualizando as duas origens, o retorno do Google e os clientes. Veja a documentação de domínios da Cloudflare.
GOOGLE CLOUD + EDITOR
/oauth/google/callback, sem barra no final.https://jurisprudenciaia-mcp.seu-subdominio.workers.dev/oauth/google/callback
Troque seu-subdominio antes de cadastrar. Salve o cliente e guarde os dois valores entregues pelo Google:
| Valor do Google | Onde usar |
|---|---|
| Client ID · identificador | No campo MCP_GOOGLE_CLIENT_ID do wrangler.jsonc. |
| Client Secret · segredo | No comando do próximo passo. Não coloque no arquivo de configuração ou no GitHub. |
NO TERMINAL
Na pasta do projeto, cadastre o segredo do Google. O terminal pedirá o valor de forma interativa; cole somente o Client Secret.
npx wrangler secret put MCP_GOOGLE_CLIENT_SECRET
Na primeira instalação, se o Wrangler informar que o Worker ainda não existe, confirme a criação para o nome escolhido. Em seguida, cadastre a lista completa de e-mails que poderão entrar:
npx wrangler secret put MCP_ALLOWED_EMAILS
Quando o terminal pedir o valor, informe os endereços completos separados por vírgula, incluindo sua conta de teste. Exemplo de formato: usuario@example.com,colega@example.com. Substitua pelos e-mails reais; não publique a lista no repositório.
Com o projeto já verificado no passo 01 e a configuração preenchida, valide o pacote sem publicar. Só avance quando o comando terminar sem erro:
npx wrangler deploy --dry-run
npm run deploy:worker
NO NAVEGADOR
Abra a origem do seu servidor seguida de /healthz. Por exemplo:
https://jurisprudenciaia-mcp.seu-subdominio.workers.dev/healthz
A resposta esperada é:
{"ok":true,"service":"jurisprudenciaia-mcp"}Prepare o link terminado em /mcp para cada pessoa autorizada e informe qual conta Google ela deve usar. Continue abaixo para testar seu próprio acesso.
PERCURSO B / PARA QUEM JÁ TEM ACESSO
Você precisa de duas coisas: o link do conector, terminado em /mcp, e uma conta Google que a pessoa responsável autorizou. Se ainda não tem o link, peça à sua equipe ou siga a instalação do zero.
O endereço deste site e o link do repositório não são o endereço do conector. Use o link fornecido por quem instalou o servidor.
NO CLAUDE OU NO CODEX
Escolha abaixo o assistente que você usa. Os nomes dos menus podem variar conforme a versão e o idioma.
jurisprudenciaia e o endereço que você recebeu.Em equipes, um proprietário pode precisar cadastrar o conector nas configurações da organização antes de você conectá-lo. Se a opção não estiver disponível, confira as permissões e a orientação atual do Claude.
Na área de MCPs das configurações do aplicativo, adicione um servidor Streamable HTTP chamado jurisprudenciaia, informe o link e selecione Autenticar.
Se usa a CLI, adicione o servidor com o comando abaixo, substituindo o endereço de exemplo pelo link recebido:
codex mcp add jurisprudenciaia --url https://jurisprudenciaia-mcp.seu-subdominio.workers.dev/mcp
Depois, inicie o login:
codex mcp login jurisprudenciaia
Se o servidor já foi adicionado, basta fazer o login. Para ajustar o tempo de espera das ferramentas a 120 segundos ou conferir a configuração completa, veja o guia técnico do Codex.
https://mcp.example.com/mcpNO NAVEGADOR
EM UMA NOVA CONVERSA
Comece com um tema genérico. Copie o pedido e envie ao assistente com o conector habilitado:
Use a ferramenta pesquisar_jurisprudencia do conector jurisprudenciaia para pesquisar negativação indevida e dano moral no STJ. Informe as fontes retornadas e sinalize quando uma informação não estiver disponível. Não complete dados ausentes.
pesquisar_jurisprudencia; uma resposta apenas do modelo não confirma o funcionamento do conector.Depois do teste, explore os roteiros de uso no dia a dia.
SE ALGUMA ETAPA NÃO FUNCIONAR
Use o endereço do servidor publicado, terminado em /mcp. Peça esse link a quem instalou o conector. A página github.io é este guia; o repositório github.com guarda o código. Nenhum dos dois substitui o servidor.
No Google Cloud, o retorno autorizado precisa ser a origem HTTPS seguida de /oauth/google/callback. Já MCP_GOOGLE_CALLBACK_ORIGIN, no arquivo do Worker, contém somente a origem. Confira domínio, HTTPS e ausência de barra final. Se alterar o arquivo, publique novamente. Não cadastre o retorno temporário local do Codex no Google.
Confira se escolheu a conta correta. A pessoa responsável precisa incluir esse e-mail completo em MCP_ALLOWED_EMAILS. Ela também deve conferir o público, as restrições e, quando aplicável, os usuários de teste do aplicativo Google. Ter acesso ao Claude ou Codex não autoriza automaticamente o uso deste servidor.
Quem administra o servidor executa novamente npx wrangler secret put MCP_ALLOWED_EMAILS e informa a lista completa, incluindo os e-mails anteriores e o novo. O comando substitui o valor inteiro e publica uma nova versão do Worker. Depois, a pessoa recebe o link e faz seu próprio login Google.
Confira o endereço terminado em /mcp e verifique se /healthz responde. Se a publicação estiver correta, reconecte o assistente e refaça o login. Quem administra pode seguir o diagnóstico de implantação. A resposta de saúde confirma o Worker, mas não garante que todos os serviços externos estão disponíveis.
Confira o resultado da chamada, a validade da autenticação e a disponibilidade do serviço de pesquisa. No Codex, o guia de configuração mostra como usar tool_timeout_sec = 120. Não interprete uma lista de ferramentas carregada como prova de uma pesquisa executada.
Esse é um caminho avançado. Consulte a configuração com mcp-remote para clientes que precisam de uma ponte local. No Claude e no Codex com conexão remota, siga o percurso B deste guia.
Descreva a etapa, o assistente usado e a mensagem de erro no GitHub. Remova senhas, Client Secret, tokens, cookies, códigos OAuth, e-mails e dados de processos das capturas. Os exemplos visuais deste guia são ilustrativos e não representam contas reais.
SUA EXPERIÊNCIA AJUDA O PROJETO
Abra o repositório para avaliar o projeto, relatar uma dificuldade ou sugerir uma melhoria. Se ele for útil, clique em Star no GitHub para salvá-lo e demonstrar apoio.
Referências: endereço workers.dev · segredos na Cloudflare · OAuth do Google · conectores do Claude · MCP no Codex. Interfaces e condições dos serviços podem mudar; confira as referências ao configurar.