Ejecuta este flujo en ZapSign Builders — el playground interactivo de la API REST. Abrir en Builders →
Qué es
El proyecto ZapSign api-mcp es un servidor Model Context Protocol (MCP) — el estándar abierto que conecta LLMs a sistemas externos. Traduce la API REST de ZapSign en herramientas tipadas que cualquier cliente MCP (Claude, Cursor, Codex, Gemini CLI, conectores de ChatGPT, agentes personalizados) puede descubrir y llamar de forma segura.
En la práctica: en lugar de escribir el código de integración tú mismo, tu agente recibe herramientas como create_document_from_template y decide cuándo usarlas a partir de instrucciones en lenguaje natural.
Instalación
Vía npm (para npx en clientes MCP):
npm install -g mcp-server-zapsign
# o sin instalación global:
npx -y mcp-server-zapsignDesde el código fuente (para SSE, producción o desarrollo):
git clone https://github.com/ZapSign/api-mcp.git
cd api-mcp
npm install
cp .env.example .env # configura ZAPSIGN_API_KEYConfiguración (.env)
# Obligatorio ZAPSIGN_API_KEY=your_api_token # Valores por defecto razonables ZAPSIGN_BASE_URL=https://sandbox.zapsign.com.br/api/v1 ZAPSIGN_API_VERSION=v1 PORT=3001 HOST=localhost LOG_LEVEL=info ENABLE_RATE_LIMITING=true MAX_REQUESTS_PER_MINUTE=100
Para producción, apunta ZAPSIGN_BASE_URL a https://api.zapsign.com.br/api/v1 y usa un token de producción de app.zapsign.com.br.
Modos: URL remota vs stdio
- Remoto (recomendado para la mayoría): los clientes se conectan a
https://mcp.zapsign.com.br/mcp(protegido con OAuth). Sin proceso Node local. - stdio / npx: el cliente lanza
npx -y mcp-server-zapsignconZAPSIGN_API_KEYen el entorno. Ideal para flujos offline/dev.
Qué herramientas se exponen
El servidor mapea la superficie principal de la API ZapSign: crear/listar/actualizar documentos, agregar firmantes, usar plantillas, gestionar webhooks, verificaciones y sellos de tiempo. Los nombres exactos aparecen en el selector de herramientas de tu cliente tras conectar.
Fundamentos de seguridad
- Nunca subas a git
ZAPSIGN_API_KEYni lo pegues en prompts públicos. - Prefiere tokens del sandbox mientras prototipas.
- Activa el rate limiting en producción y protege los endpoints de webhook con un header secreto compartido.