fluig-mcp
Allows interaction with a TOTVS Fluig environment, enabling management of datasets, forms, process definitions, requests, and SQL passthrough queries to Fluig and TOTVS RM databases.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@fluig-mcplist all datasets"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
fluig-mcp
Opere um ambiente TOTVS Fluig por um agente de IA ou pelo terminal — datasets, formulários, eventos globais e definições de processo BPM — sem abrir o Fluig Studio.
Por quê
Desenvolver no Fluig normalmente passa pelo Fluig Studio, uma distribuição do Eclipse. Ler um evento de formulário, descobrir qual dataset um workflow chama ou subir uma correção de uma linha num service task significa abrir a IDE, exportar um pacote, importar de volta e publicar na mão. Nada desse ciclo é automatizável, e nada dele é acessível a um agente.
Tudo o que o Fluig Studio faz, ele faz por HTTP. O fluig-mcp fala os mesmos três protocolos da
plataforma — o cookie de sessão do login.do, os serviços SOAP legados em /webdesk/* e a API
REST v2 — de dentro de um processo Node comum. Isso expõe a plataforma inteira como ferramentas
Model Context Protocol: o assistente lê o validateForm de um
formulário, rastreia por que uma tarefa caiu na pessoa errada ou publica uma versão corrigida de
processo na mesma conversa em que a pergunta apareceu.
Related MCP server: Operaton MCP
O que faz
Datasets — listar, ler o código de um dataset custom, inspecionar a estrutura sem executar, executar, criar, atualizar e apagar.
Formulários — listar, ler todos os arquivos e eventos, e publicar nova versão.
Eventos globais — ler e gravar.
Definições de processo BPM — exportar o
.ecm30.xml, ler e alterar o código dos eventos de processo, publicar nova versão, retirar do ar para reverter e apagar versões.Solicitações — iniciar, assumir, mover, cancelar; ler o card, o histórico, os anexos, os estados ativos e disponíveis, e quem pode receber a tarefa.
SQL passthrough —
SELECTread-only no banco do Fluig e no TOTVS RM, direto ou pela sentença registrada.Escape hatches —
GET/POSTautenticado em qualquer caminho da API.
São 56 ferramentas. node server.js --list mostra todas — e não pede credencial nenhuma, para
você auditar a superfície antes de confiar alguma a ela.
Evento de processo sem widget
O código dos eventos de processo vive dentro do XML da definição, em
<WorkflowProcessEvent><eventDescription>. O fluig-mcp lê de lá e grava de volta exportando a
definição, alterando só aquele evento e reimportando — o que faz de cada escrita uma nova
versão, revertível, que passou pela validação do servidor, num servidor sem nenhum add-on
instalado. O round-trip é byte a byte: acentos, aspas e o $ do jQuery sobrevivem intactos
(teste de regressão).
Requisitos
Node.js 20 ou superior.
Acesso de rede a um ambiente Fluig (testado contra Fluig 1.8.x).
Um usuário do Fluig. A maioria das ferramentas quer perfil administrativo; as de solicitação agem como esse usuário e precisam dos papéis correspondentes.
Instalação
git clone https://github.com/alucardigo/fluig-mcp.git
cd fluig-mcp
npm installConfiguração
Toda a configuração vem de variáveis de ambiente. Não existe default de host nem de credencial — variável faltando é erro explícito, nunca um fallback silencioso.
Variável | Obrigatória | Default | O que é |
| sim | — | URL base do portal, com esquema e porta |
| sim | — | Login do Fluig |
| sim | — | Senha desse login |
| não |
| Tenant; |
| não |
| Colleague id, quando difere do login |
| não |
|
|
| não | — | IPs de fallback (vírgula), sondados quando o DNS oscila |
| não |
| Datasource JNDI do banco do Fluig |
| não |
| Datasource JNDI do banco do TOTVS RM |
| não |
| Dataset que repassa sentenças SQL do RM |
| não |
| Prefixo dos datasets descartáveis criados aqui |
Veja .env.example.
Claude Code
claude mcp add fluig \
--env FLUIG_HOST=https://fluig.exemplo.com:8080 \
--env FLUIG_USER=seu.usuario \
--env FLUIG_PASS=sua-senha \
-- node /caminho/absoluto/para/fluig-mcp/server.jsClaude Desktop, Cursor ou qualquer outro cliente MCP
{
"mcpServers": {
"fluig": {
"command": "node",
"args": ["/caminho/absoluto/para/fluig-mcp/server.js"],
"env": {
"FLUIG_HOST": "https://fluig.exemplo.com:8080",
"FLUIG_USER": "seu.usuario",
"FLUIG_PASS": "sua-senha",
"FLUIG_READONLY": "1"
}
}
}
}Comece com FLUIG_READONLY=1. Tire quando já souber o que o agente faz com as ferramentas de
leitura.
Testando
A CLI usa o mesmo cliente, então é o caminho mais rápido para provar credencial e conectividade antes de envolver um agente:
export FLUIG_HOST=https://fluig.exemplo.com:8080
export FLUIG_USER=seu.usuario
export FLUIG_PASS=sua-senha
node bin/cli.js ping
node bin/cli.js dataset list colleague
node bin/cli.js form list
node bin/cli.js process events MeuProcessonode bin/cli.js --help lista todos os comandos. O que for baixado vai para ./out
(fora do git).
Ferramentas
! marca ferramenta que altera o servidor. Essas desaparecem por completo com
FLUIG_READONLY=1, e cada uma exige confirm: true explícito.
Sessão
Ferramenta | O que faz |
| Valida autenticação e sessão |
Datasets
Ferramenta | O que faz |
| Lista datasets, com filtro opcional |
| Código-fonte de um dataset custom |
| Colunas e tipos, sem executar o dataset |
| Executa e devolve as linhas |
| Cria ou atualiza dataset custom (código ES5/Rhino) |
| Apaga dataset custom |
Formulários
Ferramenta | O que faz |
| Lista formulários |
| Eventos de customização com o código ( |
| Lista arquivos / lê um arquivo |
| Metadados, todos os arquivos e todos os eventos numa chamada |
| Publica nova versão do formulário |
Eventos globais
Ferramenta | O que faz |
| Lista eventos globais |
| Cria ou atualiza um |
SQL
Ferramenta | O que faz |
|
|
|
|
| Consulta ao RM pela sentença registrada (dataset ponte) |
|
|
Definições de processo
Ferramenta | O que faz |
| Baixa a definição como |
| Eventos de processo com o código, direto da definição |
| Versões / versão ativa |
| Formulário vinculado / diagrama |
| Busca / o que o usuário pode iniciar |
| Processos disponíveis para export |
| Código do evento na |
| Grava evento como nova versão (aceita |
| Deploy da definição pela REST v2 |
| Deploy da definição por SOAP |
| Retira a versão do ar — é como se reverte um deploy |
| Apaga uma versão |
| Substitui o SVG do diagrama da versão |
| Alteração in-place da |
Solicitações
Ferramenta | O que faz |
| Estados-destino disponíveis |
| Onde a solicitação está |
| Card inteiro / um campo |
| Histórico / anexos |
| Quem pode receber a tarefa |
| Quem responde por quem, e até quando |
| Inicia uma solicitação |
| Assume tarefa de pool |
| Salva o card e move a solicitação |
| Cancela a solicitação |
Add-on FluiggersWidget (opcional) — dispensável; as ferramentas _xml acima resolvem o mesmo
num servidor sem add-on.
Ferramenta | O que faz |
| O widget está instalado? |
| Lê eventos de processo pelo widget |
| Grava eventos de processo pelo widget |
Escape hatches
Ferramenta | O que faz |
|
|
|
|
Como funciona por baixo
Assunto | Mecanismo |
Autenticação |
|
Datasets | SOAP |
Formulários | SOAP |
Eventos globais | REST |
Definições de processo | REST v2 |
Solicitações | SOAP |
SQL | Um dataset custom descartável que abre o datasource JNDI no servidor e roda a instrução |
Resiliência de rede. Fluig quase sempre está atrás de DNS corporativo, e DNS corporativo
mente: zonas split-horizon devolvem endereço inalcançável de onde você está, e um lookup azarado
fica idêntico a uma queda de servidor. Então o cliente resolve o endereço ele mesmo — último IP
bom, dns.resolve4, dns.lookup, seeds do operador —, sonda os candidatos por TCP em paralelo,
fixa o primeiro que responde e preserva o Host original para o virtual host continuar
funcionando. O endereço bom fica em cache curto e é re-sondado em qualquer falha. Toda chamada
também tem retry com backoff, e só insiste em erro de fato transiente.
Segurança
Este servidor entrega a um LLM a capacidade de rodar SQL, publicar formulários e apagar definições de processo. Trate com o cuidado correspondente.
FLUIG_READONLY=1esconde as 18 ferramentas de escrita. Sobram 38, incluindo tudo o que é necessário para ler e diagnosticar.Toda operação destrutiva exige
confirm: trueexplícito; não existe sim por omissão.fluig_process_event_set_xmlefluig_process_import_xmlcriam nova versão em vez de mexer na que está no ar, entãofluig_process_version_withdrawreverte um deploy ruim.As ferramentas de consulta aceitam só
SELECT/WITH, validado antes de a instrução sair do processo.Para rodar SQL, o servidor grava um dataset descartável chamado
${FLUIG_SCRATCH_PREFIX}*(por padrãods_mcp_dbquery,ds_mcp_rmquery, …). Isso acontece em modo read-only também, porque é assim que a leitura funciona. Tudo com esse prefixo no seu servidor foi criado aqui e pode ser apagado comfluig_dataset_delete.Aponte primeiro para um ambiente de teste ou homologação.
Veja SECURITY.md.
Limitações
Formulário é orientado a leitura:
fluig_form_savesubstitui todo o conjunto de arquivos e eventos, então leia comfluig_form_fullantes ou você perde o que não mandou.O datasource do RM costuma estar configurado como read-only. Quando está, o caminho suportado de escrita no RM é a API DataServer do RM, não o
fluig_rm_db_exec.O dataset ponte de sentenças (
FLUIG_RM_BRIDGE_DATASET) é convenção de integração, não garantia de plataforma — o nome e a existência variam por instalação.Código de dataset roda em Rhino: só ES5, sem
let/const, arrow function ou template string.Verificado contra Fluig 1.8.x. Outras versões provavelmente funcionam, mas não foram testadas.
Desenvolvimento
npm test # testes de unidade, não precisa de servidor
npm run check # checagem de sintaxe de todos os fontes
npm run list # imprime a superfície de ferramentasOs testes usam o runner nativo node:test e rodam offline — a camada de rede é stubada, então a
suíte roda em qualquer lugar. Veja CONTRIBUTING.md.
Créditos
O protocolo de dataset e formulário foi originalmente mapeado pelo projeto comunitário
fluig-vscode-extension (Fluiggers), que
vale muito a pena se você escreve código Fluig no VS Code. As rotas de definição de processo,
ciclo de vida de solicitação e deploy aqui foram mapeadas de forma independente contra um
servidor real.
Aviso
Projeto independente e não oficial. Sem vínculo, endosso ou suporte da TOTVS. TOTVS, Fluig e RM são marcas da TOTVS S.A. Alguns endpoints usados aqui são internos ou não documentados e podem mudar entre versões.
Licença
MIT © Rodrigo de Souza Faria
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/alucardigo/fluig-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server