8005 e o Copilot se conecta a ele via rede — seja na VPC interna do cliente ou via tunnel seguro.
Pré-requisitos
- Microsoft Copilot Studio (licença Microsoft 365 ou Copilot Studio standalone)
- MCP Server da strattum.ai acessível via rede pelo Copilot (URL HTTPS com certificado válido)
- Memory API e Knowledge API em execução e acessíveis pelo MCP Server
MCP_API_KEYdefinido para autenticação Bearer
Iniciando o MCP Server em modo SSE
O modo SSE é o padrão da imagem Docker. Para subir o servidor:- Docker Compose (recomendado)
- Python direto
Adicione o serviço ao Defina
docker-compose.yml do seu ambiente:MCP_API_KEY no seu .env:Endpoints SSE
Todas as requisições a
/sse e /messages/ exigem o header:
Configuração no Microsoft Copilot Studio
1
Acesse o Copilot Studio
Navegue para copilotstudio.microsoft.com e abra ou crie um agente.
2
Adicione uma Action (MCP)
No painel lateral, vá em Actions > Add an action > Model Context Protocol.
3
Configure a conexão
Preencha os campos:
4
Teste a conexão
Clique em Test connection. O Copilot Studio listará as três ferramentas:
search_entity, get_entity_context e search_knowledge.5
Publique o agente
Salve e publique o agente. As ferramentas da strattum.ai estarão disponíveis automaticamente nas conversas.
Exemplos de uso no Copilot
Consultar perfil de cliente antes de uma reunião
No chat do Microsoft 365 Copilot (Teams, Outlook):search_entity para localizar a entidade, get_entity_context para o perfil completo e search_knowledge para os documentos de SLA.
Pesquisar procedimentos internos
search_knowledge com a query e retornará os trechos mais relevantes dos documentos indexados.
Considerações de segurança
- Sempre use HTTPS em produção. Configure um proxy reverso (nginx, Caddy, Azure Application Gateway) na frente da porta 8005.
- Rotacione o
MCP_API_KEYperiodicamente. Trate-o como uma senha — não o exponha em logs ou no código-fonte. - Restrinja o acesso por IP quando possível: o Copilot Studio tem ranges de IP publicados pela Microsoft que podem ser usados em regras de firewall.
- O endpoint
/healthznão requer autenticação por design — não exponha dados sensíveis nele.