Pruébalo en vivo

Ejecuta este flujo en ZapSign Builders — el playground interactivo de la API REST. Abrir en Builders →

Qué es

El proyecto ZapSign api-mcp es un servidor Model Context Protocol (MCP) — el estándar abierto que conecta LLMs a sistemas externos. Traduce la API REST de ZapSign en herramientas tipadas que cualquier cliente MCP (Claude, Cursor, Codex, Gemini CLI, conectores de ChatGPT, agentes personalizados) puede descubrir y llamar de forma segura.

En la práctica: en lugar de escribir el código de integración tú mismo, tu agente recibe herramientas como create_document_from_template y decide cuándo usarlas a partir de instrucciones en lenguaje natural.

Instalación

Vía npm (para npx en clientes MCP):

terminalbash
npm install -g mcp-server-zapsign
# o sin instalación global:
npx -y mcp-server-zapsign

Desde el código fuente (para SSE, producción o desarrollo):

terminalbash
git clone https://github.com/ZapSign/api-mcp.git
cd api-mcp
npm install
cp .env.example .env   # configura ZAPSIGN_API_KEY

Configuración (.env)

.envenv
# Obligatorio
ZAPSIGN_API_KEY=your_api_token

# Valores por defecto razonables
ZAPSIGN_BASE_URL=https://sandbox.zapsign.com.br/api/v1
ZAPSIGN_API_VERSION=v1
PORT=3001
HOST=localhost
LOG_LEVEL=info
ENABLE_RATE_LIMITING=true
MAX_REQUESTS_PER_MINUTE=100

Para producción, apunta ZAPSIGN_BASE_URL a https://api.zapsign.com.br/api/v1 y usa un token de producción de app.zapsign.com.br.

Modos: URL remota vs stdio

  • Remoto (recomendado para la mayoría): los clientes se conectan a https://mcp.zapsign.com.br/mcp (protegido con OAuth). Sin proceso Node local.
  • stdio / npx: el cliente lanza npx -y mcp-server-zapsign con ZAPSIGN_API_KEY en el entorno. Ideal para flujos offline/dev.

Qué herramientas se exponen

El servidor mapea la superficie principal de la API ZapSign: crear/listar/actualizar documentos, agregar firmantes, usar plantillas, gestionar webhooks, verificaciones y sellos de tiempo. Los nombres exactos aparecen en el selector de herramientas de tu cliente tras conectar.

Fundamentos de seguridad

  • Nunca subas a git ZAPSIGN_API_KEY ni lo pegues en prompts públicos.
  • Prefiere tokens del sandbox mientras prototipas.
  • Activa el rate limiting en producción y protege los endpoints de webhook con un header secreto compartido.

Próximos pasos