Cómo se conecta
El servidor habla Streamable HTTP. Se ejecuta como un servicio propio junto a la API de Matcher y expone un único endpoint MCP (
POST /mcp) más una sonda de liveness (GET /healthz). No hay transporte stdio: todo cliente se conecta a él como un servidor remoto a través de la red.
Apunta cualquier cliente MCP con Streamable HTTP al endpoint que te proporcione tu equipo de plataforma y envía tu bearer token de Matcher en la conexión. Por ejemplo, con Claude Code:
http://localhost:4019/mcp:
Authorization: Bearer <matcher-jwt>.
Postura de autenticación
El servidor es un relay de credenciales sin estado — no añade identidad propia:
- Bearer token para llamadas de API. Las herramientas que despachan solicitudes a la API de Matcher fallan de forma cerrada sin un bearer token y reenvían la credencial proporcionada por el cliente sin registrarla, almacenarla ni repetirla.
- Utilidades locales.
mcp_ping,matcher_list_operationsymatcher_describe_operationse ejecutan localmente y no necesitan token.mcp_whoamino llama a Matcher, pero requiere una credencial bearer para informar que fue reenviada; sin ella devuelve un error de herramienta. - El tenant sigue al token en llamadas de API. Ninguna herramienta que despacha a la API acepta un parámetro de tenant; Matcher resuelve el tenant desde el JWT reenviado.
- Sin estado de sesión. Cada petición construye un servidor nuevo en memoria, por lo que el relay puede escalarse y reiniciarse libremente.
mcp_whoami con una credencial bearer después de conectarte; la herramienta informa solo de que la credencial llegó, nunca de su valor.
Qué puedes hacer con él
El servidor expone familias de herramientas curadas que cubren configuración, ejecuciones de reconciliación, excepciones y disputas, ingesta y reportes, además de un puente genérico para operaciones con cuerpos de solicitud JSON. Consulta Herramientas MCP de Matcher para ver el catálogo.

