Skip to main content
O Microsoft Copilot se conecta a servidores MCP via transporte SSE (Server-Sent Events) sobre HTTP. Nesse modo, o MCP Server da strattum.ai é executado como um serviço HTTP na porta 8005 e o Copilot se conecta a ele via rede — seja na VPC interna do cliente ou via tunnel seguro.
O transporte SSE expõe o servidor via HTTP. Em ambientes de produção, configure sempre o MCP_API_KEY e coloque o servidor atrás de um proxy reverso com TLS (HTTPS). Nunca exponha a porta 8005 diretamente à internet sem autenticação.

Pré-requisitos

  • Microsoft Copilot Studio (licença Microsoft 365 ou Copilot Studio standalone)
  • MCP Server da strattum.ai acessível via rede pelo Copilot (URL HTTPS com certificado válido)
  • Memory API e Knowledge API em execução e acessíveis pelo MCP Server
  • MCP_API_KEY definido para autenticação Bearer

Iniciando o MCP Server em modo SSE

O modo SSE é o padrão da imagem Docker. Para subir o servidor:
Adicione o serviço ao docker-compose.yml do seu ambiente:
Defina MCP_API_KEY no seu .env:
Confirme que o servidor está saudável:
Resposta esperada:

Endpoints SSE

Todas as requisições a /sse e /messages/ exigem o header:

Configuração no Microsoft Copilot Studio

1

Acesse o Copilot Studio

Navegue para copilotstudio.microsoft.com e abra ou crie um agente.
2

Adicione uma Action (MCP)

No painel lateral, vá em Actions > Add an action > Model Context Protocol.
3

Configure a conexão

Preencha os campos:
4

Teste a conexão

Clique em Test connection. O Copilot Studio listará as três ferramentas: search_entity, get_entity_context e search_knowledge.
5

Publique o agente

Salve e publique o agente. As ferramentas da strattum.ai estarão disponíveis automaticamente nas conversas.

Exemplos de uso no Copilot

Consultar perfil de cliente antes de uma reunião

No chat do Microsoft 365 Copilot (Teams, Outlook):
O Copilot chamará search_entity para localizar a entidade, get_entity_context para o perfil completo e search_knowledge para os documentos de SLA.

Pesquisar procedimentos internos

O Copilot chamará search_knowledge com a query e retornará os trechos mais relevantes dos documentos indexados.

Considerações de segurança

  • Sempre use HTTPS em produção. Configure um proxy reverso (nginx, Caddy, Azure Application Gateway) na frente da porta 8005.
  • Rotacione o MCP_API_KEY periodicamente. Trate-o como uma senha — não o exponha em logs ou no código-fonte.
  • Restrinja o acesso por IP quando possível: o Copilot Studio tem ranges de IP publicados pela Microsoft que podem ser usados em regras de firewall.
  • O endpoint /healthz não requer autenticação por design — não exponha dados sensíveis nele.