CDF Finance Server
CDF Finance MCP
Conecte Claude, ChatGPT e qualquer client MCP (OAuth 2.1) à sua conta CDF Finance — consulte e registre sua vida financeira por linguagem natural.
Remoto: https://mcp.cdf.finance/mcp (Streamable HTTP) · Website: https://cdf.finance/mcp · Status: https://status.cdf.finance · Suporte: support@cdf.finance
O que é
MCP server stateless e isolado para o CDF Finance — app de controle financeiro pessoal (contas, cartões, transações, faturas, orçamentos, metas, dívidas, investimentos e insights).
Para usuários: pergunte ao Claude/ChatGPT sobre seu dinheiro e registre lançamentos sem abrir o app.
Para desenvolvedores/revisores: código auditável, sem dependência do
backend-husk— só HTTP sobre a API pública que o app mobile já usa.
Source-available sob BUSL-1.1: pode auditar, usar com o CDF Finance, contribuir. Uso em produção como produto concorrente exige licença comercial. Vira
Apache-2.0em2030-09-01.
Exemplos
Você diz | O que acontece |
"Quanto sobrou do meu salário esse mês?" |
|
"Minha próxima fatura vai caber no orçamento?" |
|
"Lança um Uber de R$ 27,50 no Nubank como Transporte" |
|
English: "How much is left of my salary?" / "Will my next bill fit the budget?" / "Log an Uber ride of R$27.50 on Nubank as Transportation."
Related MCP server: Caixa Econômica Federal MCP
Arquitetura
Isolamento total do backend-husk — este serviço não importa código do backend.
Claude / ChatGPT (MCP client)
│ OAuth 2.1 — DCR + PKCE (S256)
▼
┌───────────────────────────────┐
│ cdf-mcp-server (este repo) │ Postgres isolado (Railway)
│ • Authorization Server │ ├─ oauth_clients / oauth_codes
│ • Resource Server (/mcp) │ ├─ oauth_tokens (hash SHA-256)
│ • Catálogo declarativo │ └─ sessions (JWT mobile criptografado
│ ~50 tools → REST │ AES-256-GCM)
└───────────────┬───────────────┘
│ HTTPS — Bearer <mobile JWT>
▼
backend-husk (api.vessell.app)
API pública — mesmo contrato do app mobileFluxo de login:
Client faz Dynamic Client Registration em
/register.Usuário autoriza em
/authorize(form server-rendered, sem terceiros) →POST /api/mobile/auth/logincomdevice_id=mcp-<sessionId>,platform=mcp.access/refreshdo backend ficam criptografados emsessions; client MCP recebe apenas token opaco (oauth_tokens).Cada tool renova o
access_tokenviarefreshautomaticamente (getValidAccessToken).Sessão aparece como device em
GET /api/mobile/devices— revogável emDELETE /api/mobile/devices/:id.
Por que isolado (README original): sem dependência circular, deploy/escala independentes (Railway vs Coolify no backend) e imune a troca de linguagem do backend — só fala HTTP.
Tools
Catálogo 100% declarativo em src/tools/catalog/ — cada tool é { name, method, path, input(zod) } executada por src/tools/register.ts. Nova rota no backend = nova entrada, sem handler.
Domínio | Tools (exemplos) |
User |
|
Accounts / Cards |
|
Categories / Cost Centers |
|
Transactions |
|
Recurring / Invoices |
|
Goals / Budgets / Debts |
|
Equities / Investments |
|
Insights / Analytics |
|
Tags |
|
Fora de escopo de propósito (igual ao backend): admin, Stripe/pagamentos, webhooks, S3/anexos, /api/ai/*.
Modo somente leitura:
MCP_TOOLS_MODE=readonlyexpõe sóreadOnly:true— ideal para diretórios curados.
Quick start
cp .env.example .env # preencha DATABASE_URL, TOKEN_ENCRYPTION_KEY, SESSION_SECRET
npm install
npm run db:migrate
npm run dev # http://localhost:8090Teste com MCP Inspector:
npx @modelcontextprotocol/inspector
# Transport: Streamable HTTP → http://localhost:8090/mcpVariáveis de ambiente
Var | Obrigatória | Descrição |
| sim | URL pública deste serviço (entra nos metadados OAuth). Gere o domínio antes do primeiro deploy |
| não | default |
| sim |
|
| sim | Postgres isolado deste serviço |
| sim | 32 bytes base64: |
| sim | string longa aleatória p/ cookies |
| não | segredo serviço-a-serviço ( |
| não |
|
| não | verificação de domínio OpenAI |
| não | CORS do |
Ver .env.example comentado.
Deploy (Railway)
railway initou conecte o repo no dashboard.Adicione addon Postgres (injeta
DATABASE_URL).Configure envs acima — gere domínio em Settings → Networking primeiro.
Deploy:
Dockerfile→node dist/index.js(railway.jsonjá configurado).Migration:
railway run npm run db:migrate.No Claude.ai/ChatGPT aponte o connector para
https://<seu-dominio>.up.railway.app/mcp— DCR/OAuth é automático.
Segurança
PKCE S256 obrigatório em todo
authorization_code.Tokens opacos — só
SHA-256persiste (oauth_tokens), bruto é entregue uma vez.JWT mobile criptografado
AES-256-GCMemsessions— nunca exposto ao client (src/crypto.ts,src/mcp/http.ts).Device isolado — cada sessão
mcp-<id>(src/backend/client.ts:45) revogável sem afetar outros logins.Sanitização —
redactLargeInlineData+redactFields(src/tools/register.ts:19) evita vazamento dedata:URI e campos sensíveis pro LLM.
Reporte vulnerabilidades em SECURITY.md — não abra issue pública: support@cdf.finance [SECURITY].
Conformidade — Diretório Anthropic (Seção 4.A)
Este conector não transfere dinheiro/cripto/ativos e não executa pagamentos em nome do usuário — apenas lê e registra lançamentos no controle financeiro pessoal, igual ao app. Toda escrita é explícita e solicitada na conversa.
Para listagens curadas use
MCP_TOOLS_MODE=readonly.Pedido de exceção por escrito (previsto na própria 4.A):
docs/4a-exception-request.md.Conta de teste para revisores:
joao@teste.com/123456(dados de amostra).
Contribuindo
Veja CONTRIBUTING.md — fork, branch feat/..., npm run build e PR com path validado no backend. Ao contribuir você licencia sob BUSL-1.1.
Licença
Source-available BUSL-1.1 — uso com o CDF Finance, pessoal, acadêmico e contribuições são livres. Proibido uso em produção como produto concorrente de gestão financeira (hosted/managed). Converte para Apache-2.0 em 2030-09-01.
Dúvidas comerciais: support@cdf.finance.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Related MCP Connectors
Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.
- Era ContextOAuthapp.era
Personal finance, bank account, and shared memory connector for Claude, ChatGPT, Gemini Spark & more
- financeOAuthcom.zoninga
Personal finance for AI agents: accounts, budgets, goals, 9-strategy debt payoff, reports. OAuth 2.1
Connect your QI SCD account to AI via Brazil's Open Finance: balances, statements, cards, investment
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceConnect your ASA account to Claude, ChatGPT, and AI agents via Open Finance Brazil. Read balances, statements, credit card invoices, and investments using natural language.MIT
- AlicenseNot gradedqualityDmaintenanceConnects Claude, ChatGPT, and other AI agents to Caixa Econômica Federal accounts via Open Finance Brasil, enabling natural language queries about balances, transactions, credit card bills, and investments in read-only mode.MIT
- AlicenseNot gradedqualityDmaintenanceConnect your Méliuz account to Claude, ChatGPT, and AI agents via Open Finance Brasil for read-only access to balances, statements, credit card bills, and investments in natural language.MIT
- AlicenseNot gradedqualityDmaintenanceConnects your Neon account to Claude, ChatGPT, and AI agents via Open Finance Brazil, enabling natural language queries about balances, statements, credit card bills, and investments — read-only and regulated by the Central Bank.MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/VessellTech/cdf.mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server