Permissões do catálogo Apolônia
Esta é uma integração pública, sem autenticação. No OpenAPI, security: [] declara explicitamente que as operações publicadas não exigem credenciais. Não há OAuth nem escopos de acesso privado a solicitar. Criar escopos fictícios ou um endpoint de recurso protegido seria uma descrição incorreta deste serviço.
Permitido
Ler produtos publicados, pesquisar pelo nome, consultar preço público em BRL, disponibilidade para venda e link do produto; ler documentação e o contrato OpenAPI. No MCP, search_products e get_product têm readOnlyHint=true e destructiveHint=false.
Não permitido nem implementado
Ler clientes ou pedidos, obter quantidades internas de estoque, modificar produtos, criar cupons, criar carrinhos, concluir pagamento ou aceitar consentimentos. A integração não lê tokens administrativos. O POST do MCP é somente o transporte JSON-RPC para as ferramentas de leitura.
Erros e uso responsável
A API limita consultas a 20 produtos por página e verifica parâmetros antes de acessar a origem. Falhas temporárias retornam 502/503. Não existe SLA garantido nem cota própria de requisições anunciada; limites da origem devem ser respeitados. Use a página oficial e o checkout para confirmar condições antes de qualquer compra.