Skip to main content
Glama

Server Configuration

Describes the environment variables required to run the server.

NameRequiredDescriptionDefault
ZIHIN_API_KEYYesAPI Key do tenant (formato zhn_live_*, zhn_test_* ou zhn_dev_*)
ZIHIN_MCP_URLNoURL do MCP Server (default: https://llm.zihin.ai/mcp)https://llm.zihin.ai/mcp

Instructions

Guidance the server publishes about itself, which clients place ahead of the tool catalog so the model reads it before choosing anything.

This server publishes no instructions, or was last inspected before Glama recorded them.

Capabilities

Features and capabilities supported by this server

Protocol revision2025-11-25

CapabilityDetails
tools
{}
prompts
{}
resources
{}

Tools

Functions exposed to the LLM to take actions

NameDescription
whoamiA

Identifica o tenant, role e plano da sessão MCP atual. Use para confirmar em qual organização e com qual nível de acesso você está conectado.

list_published_agentsA

Lista agentes disponíveis para conversa. Retorna apenas agentes publicados do tenant.

list_agent_sessionsA

Lista conversas recentes com um agente. Para usuários finais (role member), retorna apenas as próprias sessões; operadores (admin/editor/owner) veem as do tenant.

get_session_historyA

Retorna o histórico de mensagens de uma conversa. Filtra mensagens técnicas (tool calls) e retorna apenas interações user/assistant.

chat_with_agentA

Envia uma mensagem a um agente e recebe a resposta completa (síncrono — sem streaming progressivo). O agente usa todas as tools configuradas (api_config, db_config, MCP externo).

Resposta inclui: response (texto), session_id (manter para contexto), tools_used (nomes), tool_calls (detalhes com name, duration_ms, success), execution_time_ms, model_used, execution_id (correlação com get_execution_diagnostics). Turno que estoura o deadline do runtime retorna erro TURN_TIMEOUT com execution_id e session_id — a execução fica registrada e a sessão pode ser retomada.

IMPORTANTE: use o session_id retornado nas próximas mensagens para manter o contexto da conversa.

get_consumer_profileA

Retorna o perfil agregado de um consumidor (cross-session, cross-agent). Inclui display_name, canais usados, # de sessões, # de turns, lista de agentes que já interagiram, flags de produto e timestamps.

list_consumersA

Lista paginada de consumidores do tenant atual, ordenada por mais recentes (last_seen_at desc). Útil pra dashboards "consumers ativos" ou ranking.

list_consumer_sessionsA

Lista as sessões de um consumidor específico (cross-agent, ordenadas por mais recentes). Complementa get_consumer_profile (que retorna só contadores agregados).

send_manual_messageA

Envia uma mensagem manual ao consumer pelo MESMO canal outbound do agente (Twilio/Meta/webhook), sem invocar LLM e sem consumir quota. Útil quando atendimento humano assumiu uma sessão (use combinado com set_session_control mode=manual_handoff). Mensagem é gravada no conversation_history com metadata.author=human (F4) — assim o agente NÃO aprende a imitar esse padrão se reassumir.

cancel_agent_turnA

Cancela um turn de agente EM ANDAMENTO (mid-LLM, mid-tool, mid-stream). Útil quando agente entrou em loop caro, está respondendo errado, ou consumer pediu para parar. Diferente de set_session_control(suspended) que só bloqueia próximo turn — aqui interrompe o que já executa. Em multi-agent (Sprint 63), cancelar parent propaga em cascata via root_execution_id pra sub-agentes ativos.

set_session_controlA

Define o modo de controle de uma sessão específica (engaged | suspended | manual_handoff). Quando != engaged, o gate sessionControlGate curto-circuita o agent loop sem consumir quota. Use suspended pra pausar temporariamente; manual_handoff pra sinalizar que atendimento humano assumiu.

set_consumer_denylistA

Adiciona ou remove um consumidor do denylist universal do tenant (flag do_not_contact). Quando ativo, todas as mensagens desse consumer são bypassadas pelo Consumer Denylist Gate (sem invocação de LLM/Whisper, sem consumo de quota). Cross-agent — bloqueia em TODOS os agentes do tenant.

list_agentsB

Lista todos os agentes do tenant. Retorna id, nome, status, tipo e metadados.

get_agentB

Retorna detalhes completos de um agente, incluindo schemas, triggers e configurações.

create_agentA

Cria um novo agente. Retorna o agente criado com seu UUID.

update_agentA

Atualiza campos de um agente existente. Envia apenas os campos que deseja alterar.

delete_agentA

Arquiva um agente (soft delete). O agente pode ser restaurado depois.

clone_agentA

Clona um agente existente com seus schemas. O clone é criado em status draft. Triggers podem ser clonados opcionalmente (desabilitados por padrão). Schemas inválidos geram warnings mas não bloqueiam a clonagem.

publish_agentA

Publica ou despublica um agente para o tenant. Publicar torna o agente disponível para uso.

list_schemasA

Lista todos os schemas (configurações) de um agente. Schemas definem persona, tools (API/DB/MCP), skills e workflow.

get_schemaB

Retorna detalhes completos de um schema, incluindo schema_data.

create_schemaA

Cria um novo schema para um agente. O schema_data varia conforme o tipo:

  • persona_config: { editor_schema: { persona: { role, objective, tone, language, expertise, constraints, personality_traits, custom_guidelines } } }

  • api_config: { tool_definition, editor_schema } — ATENÇÃO: endpoint.name DEVE ser igual a tool_definition.name

  • db_config: { connection_id, tool_definition, query_template, parameter_mapping }

  • workflow_config: { steps, transitions, conditions }

  • skill_config: { skill: { name, instructions, priority? } } — instruções comportamentais transversais

  • mcp_tool_config / mcp_resource_config: vínculo de tool/resource de MCP server (normalmente gerados pelo Builder) Triggers e CSPs NÃO são schemas: use create_trigger e create_csp.

WORKFLOW RECOMENDADO (evita erros de contrato): leia o resource zihin://schemas/{schema_type} (JSON Schema formal — o mesmo que o servidor valida), monte o schema_data, valide com validate_schema_data (dry-run), então crie.

update_schemaA

Atualiza um schema existente. Pode alterar nome, dados ou descrição. Para api_config: endpoint.name DEVE ser igual a tool_definition.name. Para persona_config: usar formato { editor_schema: { persona: { role, objective, ... } } }.

delete_schemaA

Desativa um schema (soft delete). O schema fica inativo mas pode ser reativado.

list_triggersA

Lista todos os triggers do tenant. Triggers disparam execuções de agentes automaticamente.

get_triggerA

Retorna detalhes completos de um trigger, incluindo configuração e estatísticas.

create_triggerA

Cria um novo trigger para um agente. Contrato autoritativo: resource zihin://schemas/trigger_config (o mesmo JSON Schema que o servidor valida; envie apenas agent_id/name/trigger_type/trigger_config — tenant_id e ids são injetados pelo servidor). Use SOMENTE os enums abaixo — não invente valores como "public" para sender_access.mode. A configuração (trigger_config) depende do tipo:

  • webhook: { query_extraction: { field: "chatInput" }, response_adapter: { format: "ebarn"|"slack"|"teams"|"twiml"|"raw" }, context_mapping: {}, session_strategy: { mode: "derive"|"ephemeral", fields?: [] }, sender_access?: { mode: "any"|"members"|"whitelist", identity_field?, match_column?, whitelist? }, execution?: { mode: "sync"|"async", ack_response?: { body, content_type }, callback?: { url, method, content_type, auth: { type, secret_ref }, body_template, response_transform }, message_buffer?: { enabled, window_ms, max_messages, concat_separator }, split_config?: { enabled, max_chunk_size, max_chunks, chunk_strategy: "paragraph"|"sentence"|"length", numbering, inter_chunk_delay_ms } } }

  • db_event: { table, events: ["INSERT","UPDATE"], conditions: {} }

  • email: { allowed_senders: [], subject_filter: "" }

  • schedule: { cron: "0 9 * * *", timezone: "America/Sao_Paulo", query_template: "mensagem fixa", enabled_days?: ["monday","friday"], session_strategy?: { mode: "new"|"persistent" }, output?: { channel: "webhook"|"silent"|"callback", webhook_url?: "https://..." (webhook), callback?: { url, method?, content_type?, auth?: { type, secret_ref }, body_template?, response_transform?: { strip_markdown, max_length } } (callback) } }

response_adapter.format determina defaults automáticos de transform: twiml → strip_markdown=true, max_length=4096. Override via execution.callback.response_transform. sender_access controla quem pode acionar o webhook: "any" (default), "members" (tenant_users), "whitelist" (lista explícita). message_buffer agrupa mensagens rápidas (popcorn) em uma janela de debounce via Redis antes de executar o agente. split_config divide respostas longas em múltiplos chunks para canais com limite de tamanho (WhatsApp, SMS).

update_triggerA

Atualiza um trigger existente. Envia apenas os campos que deseja alterar.

delete_triggerA

Remove um trigger permanentemente. Esta ação não pode ser desfeita.

toggle_triggerA

Habilita ou desabilita um trigger. Triggers desabilitados não disparam execuções.

list_trigger_executionsA

Lista execuções de um trigger com paginação. Retorna histórico de execuções incluindo status, tempos e tokens.

get_trigger_executionB

Retorna detalhes enriquecidos de uma execução: session correlacionada, chamadas LLM, tool calls e métricas agregadas.

get_session_trigger_contextA

Navegação reversa: a partir de um session_id, retorna o trigger e a execução que originaram a sessão. Retorna has_trigger: false se a sessão não veio de trigger.

list_mcp_serversA

Lista os MCP servers vinculados a um agente. MCP servers conectam o agente a tools externas.

get_mcp_serverB

Retorna detalhes completos de um MCP server, incluindo configuração e capabilities.

create_mcp_serverA

Registra um novo MCP server para um agente. O agente poderá usar as tools expostas pelo server.

Transports: 'http' (Streamable HTTP; era do protocolo negociada automaticamente), 'stdio' (local, apenas dev). O 'sse' legado foi descontinuado (migração MCP 2026-07-28).

Combinações auth_method + config:

  • none: config vazio {} (sem autenticação)

  • bearer: { vault_secret_id: "NOME_DO_SECRET" } — o secret contém o token Bearer

  • api_key: { vault_secret_id: "NOME_DO_SECRET", api_key_header: "X-Api-Key" } — header customizável

  • tunnel: config vazio {} — token da plataforma resolvido via env var INTERNAL_TUNNEL_TOKEN (não vault). Usar para MCP servers via Zihin Tunnel

  • oauth: { vault_secret_id: "OAUTH_CREDS", oauth_token_url: "https://..." } — OAuth2 client credentials

Campos opcionais em config: timeout (ms, default 30000), headers (object com headers extras), defaults_from_context (object com valores fixos injetados nas tools).

update_mcp_serverC

Atualiza configuração de um MCP server existente.

delete_mcp_serverA

Remove um MCP server de um agente. As tools do server deixam de estar disponíveis.

test_mcp_serverA

Testa a conectividade de um MCP server externo com handshake REAL do protocolo (negociação de era) e listagem de tools. Retorna era/versão do protocolo, latência, tools disponíveis e classe de erro em falha. Use para diagnosticar problemas de conexão, auth, endpoint offline ou incompatibilidade de protocolo.

invalidate_mcp_cacheA

Invalida o cache de tools MCP. Use quando:

  • Atualizou tools no MCP server externo e quer que o agente carregue as novas tools imediatamente

  • Um MCP server está com problemas e quer forçar reconexão

  • Quer limpar cache após alterar configuração de auth Funciona mesmo sem MCP Client ativo (reseta metadados no DB para forçar reconexão). Sem parâmetros: invalida todo o cache do tenant. Com mcp_server_id: invalida apenas o server especificado.

list_connectionsA

Lista todas as conexões de banco de dados do tenant. Retorna id, nome, provider, status — use o id como connection_id no create_schema(db_config).

get_connectionA

Retorna detalhes de uma conexão, incluindo configuração (com campos sensíveis mascarados), schema_cache e semantic_cache.

create_connectionA

Cria uma nova conexão de banco de dados para o tenant. O ID retornado é usado como connection_id no create_schema(db_config).

Providers suportados: postgresql, supabase. Campos sensíveis (password, keys) são mascarados no retorno.

update_connectionA

Atualiza uma conexão existente. Apenas os campos fornecidos serão alterados.

delete_connectionA

Desativa uma conexão (soft delete). A conexão fica inativa mas pode ser restaurada.

test_connectionA

Testa a conectividade de uma conexão existente. Verifica se o banco está acessível e retorna latência.

list_api_keysA

Lista todas as API Keys do tenant. Retorna id, nome, status, prefix, suffix, rate limit e estatísticas.

create_api_keyA

Cria uma nova API Key para o tenant. Retorna a chave completa (visível apenas neste momento).

Prefixes: zhn_live_ (produção), zhn_test_ (teste), zhn_dev_ (desenvolvimento). Diferença é semântica — mesmo comportamento. A chave gerada é exibida apenas uma vez — salve-a imediatamente.

Roles: admin (todas as tools + endpoints REST), editor (leitura + consumer), member (consumer only). "owner" é exclusivo de contas de usuário (tenant_users), não disponível para API Keys. Anti-escalação: não é possível criar key com role superior ao seu.

Se rate_limit_per_minute for omitido, usa o máximo do plano do tenant.

get_api_keyA

Retorna detalhes completos de uma API Key específica: nome, status, role, rate limits, estatísticas de uso e tenant associado.

update_api_keyA

Atualiza o rate_limit_per_minute de uma API Key existente. O novo valor é validado contra o plano do tenant. Evita a necessidade de revogar e recriar a chave apenas para ajustar o RPM.

delete_api_keyA

Revoga uma API Key permanentemente. Triggers e webhooks que usam esta chave deixarão de funcionar.

list_cspsA

Lista todas as políticas de segurança (CSPs) do tenant. Filtrável por escopo, tipo e status.

get_cspA

Retorna detalhes completos de uma política de segurança, incluindo regras e exceções.

create_cspA

Cria uma nova política de segurança contextual (CSP).

Escopos: tenant (global), team, agent, user — herança automática de cima para baixo. Tipos: schedule (horários), behavior (comportamento), data (dados), origin (origens), custom.

⚠️ Campo fora do contrato é ACEITO em silêncio (o schema permite propriedades extras) e fica INERTE. Não invente nome de campo: leia zihin://schemas/csp_config e use exatamente os de $defs.{tipo}Rules.

Exemplos de rules por tipo (todos os campos abaixo existem no contrato E são aplicados):

  • schedule: { allowed_hours: { start: "08:00", end: "18:00" }, allowed_days: ["mon","tue","wed","thu","fri"], blocked_dates: ["2026-12-25"], timezone: "America/Sao_Paulo" }

  • behavior: { max_tokens_per_request: 4096, max_iterations: 10, max_tool_calls: 20, must_not_tools: ["web_search","fetch_url"] }

  • data: { sensitive_fields: ["cpf","email"], never_expose: ["password_hash"], restricted_entities: ["folha_pagamento"], restriction_message: "Não posso consultar esse dado." }

  • custom: qualquer shape — é passado ao prompt como bloco de política sem interpretação do runtime.

Controle de superfície de tools (behavior):

  • must_not_tools: nomes de tools que o agente NUNCA executa, mesmo carregadas. Filtrado antes do turno nos dois runtimes (inclui o resume de HITL). É o único jeito de tirar uma tool nativa do agente sem desligar o recurso no tenant.

⚠️ policy_type "origin" NÃO é aplicado em runtime: nenhum entrypoint propaga o IP/origem do cliente até o loop, e countries/vpn/tor exigem provedor de geo que a plataforma não integra. A CSP é aceita e armazenada, mas não bloqueia nada — não use como controle de segurança.

Contrato formal: resource zihin://schemas/csp_config (envie só name/policy_type/scope/rules/... — tenant_id é injetado pelo servidor).

Aprovação por escopo (OE-2a, só chat nativo) — campos de behavior:

  • require_approval_for: array de string (nome de tool) ou objetos { tool_name } | { mcp_server_id } | { source: "mcp"|"api"|"db" } — tools casadas exigem aprovação HITL antes de executar

  • approval_policy_id: UUID de política criada via create_approval_policy — define QUEM aprova (sem ela, aprova o próprio solicitante) Ex: behavior: { require_approval_for: ["create_deal", { source: "db" }], approval_policy_id: "" }

update_cspA

Atualiza uma política de segurança existente. Envia apenas os campos que deseja alterar.

⚠️ rules é SUBSTITUÍDO, não mesclado: reenvie os campos que quer manter. Campo fora do contrato é aceito em silêncio e fica inerte — confira em zihin://schemas/csp_config.

Campos de behavior mais usados:

  • must_not_tools: blocklist de tools que o agente nunca executa (único controle de superfície de tools).

  • max_iterations / max_tool_calls / max_tokens_per_request: tetos de execução por turno.

  • require_approval_for + approval_policy_id: aprovação por escopo (OE-2a, só chat nativo — ver create_approval_policy).

delete_cspA

Remove uma política de segurança permanentemente.

toggle_cspA

Ativa ou desativa uma política de segurança. CSPs inativas não são aplicadas.

get_effective_cspsA

Retorna as políticas efetivas para um contexto específico, considerando herança de escopos. A resolução segue: tenant → team → agent → user (mais específico sobrescreve).

get_agent_fullA

Retorna visão completa do agente: dados, schemas ativos, triggers, CSPs vinculadas e configuração de publicação.

list_agent_toolsA

Lista todas as ferramentas resolvidas de um agente (api_config + db_config + MCP tools + core tools). Mostra o que o agente efetivamente terá disponível em runtime, com nome, descrição e parâmetros.

validate_agent_schemasA

Valida todos os schemas de um agente. Verifica api_config (endpoints, auth) e db_config (connection, query_template). Retorna schemas válidos, inválidos e warnings — útil antes de publicar o agente.

get_agent_metricsA

Retorna métricas agregadas de um agente: chamadas LLM (calls, errors, success_rate, tokens, custo, latência p50/p95 — agregação em SQL, sem cap de linhas), uso de tools (amostra das últimas 2000 chamadas, com flag sample_truncated) e sessões. Útil para monitorar performance e custos de um agente em produção. Para saúde de infra do tenant (erros sem agente), use get_tenant_health.

validate_schema_dataA

Valida schema_data sem salvar (dry-run) — MESMA validação Ajv do create_schema/update_schema. Use SEMPRE antes de criar/atualizar schemas para evitar tentativa e erro. O contrato formal de cada tipo está no resource zihin://schemas/{schema_type}. Retorna erros, warnings e infos de validação.

toggle_schemaA

Ativa ou desativa um schema sem deletá-lo. Schemas inativos não são carregados no runtime do agente.

test_triggerA

Testa um trigger enviando um payload de exemplo. Executa o agente vinculado e retorna o resultado. Útil para verificar se webhook, schedule ou email trigger estão configurados corretamente. ATENÇÃO: executa o agente de verdade (não é dry-run), mas usa uma sessão temporária.

get_execution_diagnosticsA

Retorna trace de diagnóstico completo de uma execução: timeline cronológica de LLM calls e tool calls, com tokens, latência, modelo usado e finish_reason. Use o execution_id (campo id do agent_executions) ou root_execution_id retornado pelo chat_with_agent.

get_connection_schemaA

Retorna o schema em cache de uma conexão (tabelas, colunas, tipos). Use antes de criar db_config para saber quais tabelas e colunas estão disponíveis. Se o cache estiver vazio, use refresh_connection_schema primeiro.

get_connection_semanticA

Retorna o cache semântico de uma conexão (domínios, keywords, contexto de negócio). O cache semântico é usado pelo auto-routing para selecionar a fonte de dados correta. Formato: { domains: { nome_dominio: { keywords: [], entities: [], context: "" } } }

refresh_connection_schemaA

Atualiza o schema cache conectando ao banco real e extraindo tabelas/colunas. Opcionalmente enriquece com semântica via LLM (auto_enrich=true). Pode demorar alguns segundos dependendo do tamanho do banco.

list_secretsA

Lista todos os secrets do tenant (sem expor valores). Retorna nome, categoria, descrição, uso e timestamps. Use o campo "name" como secret_ref em api_config ou vault_secret_id em db_config.

create_secretA

Cria um novo secret criptografado para o tenant. O valor é criptografado com AES-256-GCM e armazenado no vault. IMPORTANTE: O valor plaintext não será retornado após criação — salve-o antes.

Após criar, use o "name" como:

  • secret_ref em api_config auth (ex: "ZIGMA_API_KEY")

  • vault_secret_id em connection_config (ex: "DB_PASSWORD_PROD")

update_secretA

Atualiza o valor de um secret existente. O novo valor é criptografado e substitui o anterior.

delete_secretA

Remove um secret permanentemente. ATENÇÃO: api_config e db_config que referenciam este secret deixarão de funcionar.

list_versionsB

Lista o histórico de versões de um recurso (agent, schema, trigger ou mcp_server). Cada versão registra uma alteração com before/after.

get_versionA

Retorna detalhes de uma versão específica de um recurso, incluindo dados before/after e campos alterados.

compare_versionsA

Compara duas versões de um recurso, mostrando diff campo a campo entre elas.

rollback_versionB

Restaura um recurso individual para uma versão anterior. O trigger grava automaticamente a nova versão resultante do rollback.

list_agent_historyA

Timeline completa de todas as alterações de um agente (schemas, triggers, MCP servers). Filtrável por tipo de recurso.

list_snapshotsA

Lista snapshots de publicação de um agente. Cada snapshot captura o estado completo no momento da publicação.

get_snapshotA

Retorna detalhes completos de um snapshot de publicação, incluindo estado do agente, schemas, triggers e MCP servers.

rollback_snapshotA

Restaura um agente completo para um snapshot de publicação anterior. Restaura agent, schemas, triggers e MCP servers.

list_agent_memoryB

Lista memórias persistentes de um agente. Retorna fatos, preferências, instruções e contexto armazenados.

delete_agent_memoryA

Remove (soft delete) uma memória específica de um agente. Requer agent_id, memory_key e user_key.

get_scheduler_statusA

Retorna o status atual do serviço de agendamento (SchedulerService). Mostra jobs ativos, próximas execuções e estatísticas.

get_agent_budgetA

Retorna o orçamento (teto de gasto em USD) e o saldo do ciclo atual de um agente. O budget conta TODAS as chamadas LLM do agente, incluindo BYOK. unlimited=true significa sem teto configurado.

list_agent_budgetsA

Lista saldo/teto de gasto (USD) de TODOS os agentes do tenant em batch. Útil para visão de burn-rate consolidada sem N+1.

set_agent_budgetA

Define ou remove o teto de gasto (USD) de um agente. limit_usd=null remove o teto (ilimitado). É também o laço de recuperação: elevar o teto faz um agente parado por budget voltar a rodar no próximo turno. Retorna o saldo recalculado.

list_approvalsA

Lista pendências de aprovação HITL do tenant (ações de tools aguardando aprovação de usuário). admin/owner veem todas; editor vê apenas as próprias solicitações e o que pode aprovar. A decisão (aprovar/rejeitar) acontece no chat do aprovador, não por esta API.

list_approval_policiesA

Lista políticas de aprovação do tenant (quem aprova o quê). Políticas são referenciadas por CSPs via behavior.approval_policy_id.

get_approval_policyA

Retorna uma política de aprovação por ID (nome, stages com aprovadores, is_active).

create_approval_policyA

Cria uma política de aprovação (quem aprova ações de tools sob HITL). stages[].approvers aceita {type:"user", id:""} ou {type:"role", role:"admin"}. Para ativar em um agente: vincule na CSP via behavior.approval_policy_id + behavior.require_approval_for. Contrato formal: resource zihin://schemas/approval_policy (envie só name/description/stages — tenant_id e created_by são injetados pelo servidor).

update_approval_policyA

Atualiza uma política de aprovação (nome, descrição, stages, is_active). is_active=false desativa a política. Envie apenas os campos a alterar.

get_agent_lineageA

Retorna pares orquestrador→subagente que INVOCARAM de fato (via invoke_agent), com contagem de invocações e último uso. Complementa allowed_invoke_agents (que é "pode invocar").

get_tenant_healthA

Saúde de infra no nível do tenant: erros NÃO atribuíveis a um agente específico (rate limit, auth de provider, infra), agrupados por código canônico. Complementa get_agent_metrics (que é por agente).

get_execution_traceA

Trace hierárquico de uma execução multi-agente a partir do root_execution_id: árvore supervisor→subagentes com fases, tool calls e custo por nó. Use get_session_agent_tree quando tiver o session_id em vez do execution_id.

get_session_agent_treeA

Árvore de agentes de uma SESSÃO (linhagem por parent_session_id, #227): supervisor + subagentes de todos os turnos. Funciona em sessões multi-turno onde o trace por execução não fecha a árvore.

Prompts

Interactive templates invoked by user choice

NameDescription
setup-agentCria um agente completo: agente + persona + tools + publicação. Guia passo a passo.
add-toolAdiciona uma tool (api_config ou db_config) a um agente existente.
configure-webhookConfigura um trigger webhook para que um agente receba requisições HTTP externas.

Resources

Contextual data attached and managed by the client

NameDescription
agentsLista de agentes do tenant com id, nome, nome comercial, bio, status, tipo, visibilidade, tags e tipos de schema configurados.
schema-templatesTemplates e exemplos de schema_data para cada tipo (persona_config, api_config, db_config, workflow_config, skill_config). Triggers e CSPs não são schemas — use create_trigger/create_csp.
modelsCatálogo de modelos LLM disponíveis com provider, pricing e capabilities.
schema-api_configContrato formal (JSON Schema) de api_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (create_schema/update_schema/validate_schema_data com schema_type=api_config).
schema-persona_configContrato formal (JSON Schema) de persona_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (schema_type=persona_config).
schema-db_configContrato formal (JSON Schema) de db_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (schema_type=db_config).
schema-skill_configContrato formal (JSON Schema) de skill_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (schema_type=skill_config).
schema-workflow_configContrato formal (JSON Schema) de workflow_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (schema_type=workflow_config).
schema-mcp_tool_configContrato formal (JSON Schema) de mcp_tool_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (schema_type=mcp_tool_config).
schema-mcp_resource_configContrato formal (JSON Schema) de mcp_resource_config — o mesmo aplicado pelo Ajv no servidor. Valida o campo schema_data (schema_type=mcp_resource_config).
schema-trigger_configContrato formal (JSON Schema) de trigger_config — o mesmo aplicado pelo Ajv no servidor. GRANULARIDADE DE ENTIDADE: valida o trigger completo montado pelo servidor.
schema-csp_configContrato formal (JSON Schema) de csp_config — o mesmo aplicado pelo Ajv no servidor. GRANULARIDADE DE ENTIDADE: valida o registro CSP completo.
schema-approval_policyContrato formal (JSON Schema) de approval_policy — o mesmo aplicado pelo Ajv no servidor. GRANULARIDADE DE ENTIDADE: valida a política completa.
schema-llm_configContrato formal (JSON Schema) de llm_config — o mesmo aplicado pelo Ajv no servidor. GRANULARIDADE DE CAMPO: valida o argumento llm_config das tools create_agent/update_agent — NÃO é um schema_data de builder_agent_schemas (é coluna direta em builder_agents), então validate_schema_data não aceita este tipo.
skill-criar-agente[Skill] Playbook completo para criar e publicar um agente Zihin do zero (agente → persona → tools → validação → publish → canais). Use quando o usuário pedir para criar, configurar ou publicar um agente de IA na plataforma Zihin.
skill-diagnostico[Skill] Árvore de decisão para diagnosticar agentes Zihin — respostas erradas, tools falhando, custo/latência alto, agente parado, multi-agente quebrado. Use quando o usuário relatar qualquer problema de comportamento, erro ou custo em um agente em produção.
skill-governanca-e-operacao[Skill] Playbook de governança e operação do Zihin — teto de gasto (budget), políticas de segurança (CSP), aprovação humana HITL, atendimento humano (suspender/handoff/mensagem manual/cancelar) e denylist de consumidores. Use quando o usuário pedir controle de custo, aprovações, compliance ou intervenção humana em conversas.
skill-mcp[Skill] Skill roteadora do MCP Zihin. Use ao iniciar qualquer trabalho com o MCP da Zihin (gerir agentes de IA, tools, triggers, governança) para entender o mapa de categorias, RBAC, o workflow contract-first e qual skill específica ler em seguida.
skill-tools-de-agente[Skill] Playbook para dar capacidades a um agente Zihin — tools de API externa (api_config), consultas SQL (db_config) e MCP servers externos. Use quando o usuário pedir para integrar uma API, banco de dados ou servidor MCP a um agente. Contém as regras que mais causam falha silenciosa.
skill-triggers-e-canais[Skill] Playbook de triggers do Zihin — webhook (WhatsApp/Slack/Teams/n8n), schedule (cron) e e-mail. Use quando o usuário pedir para conectar um agente a um canal externo, criar automação agendada ou configurar como o agente recebe/responde mensagens. Inclui os gotchas de sessão e formato de resposta.

TDQS

A3.7/5.0

Scored across 96 tools

Disambiguation4/5

With 96 tools, there is potential for confusion, but the tool names and descriptions clearly separate resources (agents, triggers, schemas, connections, secrets, MCP servers, etc.). Some pairs like get_agent vs get_agent_full serve different depths, and descriptions clarify usage. Overall, each tool has a distinct purpose with only minor overlaps (e.g., test_connection vs test_mcp_server), but the volume makes selection slightly harder.

Naming Consistency5/5

All tool names follow a consistent verb_noun snake_case pattern (e.g., list_agents, create_agent, update_agent, delete_agent). Even exceptions like whoami and chat_with_agent are clear and fit the pattern. There are no mixed conventions or chaotic naming.

Tool Count1/5

96 tools is far beyond the typical range for an MCP server, even for a full platform admin. The sheer volume creates cognitive overhead for agents and increases misselection risk. While the domain is broad, this count is excessive and would benefit from consolidation or namespacing.

Completeness5/5

The tool surface is exceptionally complete, covering CRUD and lifecycle operations for agents, schemas, triggers, connections, secrets, MCP servers, CSPs, API keys, and more. It includes diagnostics, validation, versioning, snapshots, approvals, budgets, and consumer management. No obvious gaps are apparent for the stated purpose of full tenant management.

Maintenance

ActivityMaintained
ResponsivenessUnresponsive