Conectores personalizados do Claude: plano Free, OAuth, token bearer e chave de API

O Claude permite que usuários dos planos Free, Pro, Max, Team e Enterprise conectem qualquer servidor MCP remoto por URL, com um conector personalizado permitido no Free. Este artigo mostra os passos exatos da caixa de diálogo, quando escolher OAuth, como tokens bearer e credenciais fixas vão para os cabeçalhos da requisição, e o que verificar quando uma conexão falha.

Conectores personalizados do Claude: plano Free, OAuth, token bearer e chave de API
Cristian Da Conceicao
Fundador do Picasso IA

Você pode adicionar um conector personalizado ao Claude sem pagar por um plano. A Anthropic permite um no plano Free, e a caixa de diálogo que o cria pede pouco mais do que um nome e a URL do servidor. A parte que costuma travar vem logo depois: como o Claude prova quem ele é para o seu servidor? A resposta depende de o servidor usar OAuth, esperar um token bearer no cabeçalho Authorization ou exigir um segredo de API estático em um cabeçalho personalizado. A seguir você encontra os nomes exatos dos menus, os rótulos dos campos, uma tabela de decisão para cada método de login e os problemas que as pessoas enfrentam na prática. Todos os detalhes do produto seguem a documentação de conectores do próprio Claude, como estava em outubro de 2026.

💡 Resposta rápida: usuários do plano Free podem adicionar um conector personalizado. Escolha OAuth quando cada pessoa fizer login como ela mesma. Escolha Sem login mais Cabeçalhos da requisição quando o servidor exigir um token bearer ou um segredo de API fixo, e lembre que Cabeçalhos da requisição ainda é um recurso beta.

O que é um conector personalizado

MCP remoto em termos simples

Um conector é uma ponte entre o Claude e outro serviço. O Claude fala o Model Context Protocol (MCP), um padrão aberto que permite a um servidor publicar ferramentas, que são ações que o Claude pode executar, e recursos, que são dados que o Claude pode ler. Quando o servidor está na internet e responde por HTTPS, ele é um servidor MCP remoto. A URL que você informa ao Claude é o endereço onde esse servidor aceita requisições MCP, por exemplo https://mcp.example.com/mcp.

Depois de conectado, o Claude pode ler dados do aplicativo por trás do servidor, criar ou alterar registros e executar ações em seu nome. Esse alcance é exatamente o motivo pelo qual a escolha da autenticação merece alguns minutos de atenção.

Conectores do diretório versus personalizados

O Connectors Directory lista serviços que já oferecem um conector pronto. Alguns são verificados pela Anthropic e outros vêm da comunidade. Um conector personalizado é qualquer um que você adiciona por conta própria por URL, e o Claude o trata como uma conexão com um serviço não verificado.

  • Conector do diretório: um clique, mantido pelo fornecedor, verificado ou criado pela comunidade.
  • Conector personalizado: qualquer servidor MCP remoto para o qual você tenha uma URL, com as configurações de autenticação escolhidas por você.

Se o serviço que você quer já está no diretório, conecte-o por lá. Use o caminho personalizado quando você mesmo criou o servidor, quando sua empresa mantém um internamente ou quando um fornecedor publica uma URL MCP sem listagem no diretório.

O plano Free funciona?

Um conector no Free

Funciona. Conectores personalizados por URL estão disponíveis nos planos Free, Pro, Max, Team e Enterprise. O plano Free traz um único conector personalizado, e esse limite vale para a conta com a qual você está conectado. Uma vaga basta para um teste de verdade: conecte seu próprio servidor, faça algumas requisições somente leitura e decida se a configuração merece um plano pago ou um segundo servidor.

Uma mulher conecta um único cabo branco a um notebook sobre a mesa de um café, ilustrando o único conector personalizado que o plano Free permite

💡 Use a vaga com sabedoria. Mudar depois as configurações de login de um conector significa removê-lo e adicioná-lo de novo, então decida entre OAuth e cabeçalhos da requisição antes de clicar em Adicionar.

PlanoQuem adiciona o conectorLimite
FreeVocê, na sua própria contaUm conector personalizado
Pro e MaxVocê, na sua própria contaNenhum limite mencionado na documentação
TeamUm Owner, pela organizaçãoMembros se conectam com as próprias contas
EnterpriseUm Owner, ou um membro cuja função personalizada gerencie as bibliotecas da organizaçãoMembros se conectam com as próprias contas

Configuração em Team e Enterprise

Nos planos Team e Enterprise, um Owner abre Configurações da organização > Conectores, seleciona Adicionar e depois Personalizado. Se o Claude pedir o tipo de conector, escolha Web. O Owner informa a URL, opcionalmente adiciona um ID de cliente OAuth e um segredo, e clica em Adicionar. Os membros então abrem Personalizar > Conectores, encontram a entrada com o rótulo Personalizado e clicam em Conectar para entrar com a própria conta. Um membro sem uma função qualificada não pode adicionar um conector personalizado, então envie a URL a um Owner.

Adicione um em cinco passos

Passos nos planos Free, Pro e Max

  1. Abra Personalizar > Conectores.
  2. Clique em Adicionar conector personalizado.
  3. Informe a URL do servidor MCP remoto.
  4. Opcionalmente, informe as credenciais OAuth.
  5. Clique em Adicionar.

Mãos sobre o trackpad de um notebook, ao lado de um caderno com um fluxograma desenhado à mão, no momento de adicionar um conector personalizado no Claude

O layout da caixa de diálogo varia conforme a organização. Algumas pessoas veem nome, URL e uma área de configurações expansível na mesma tela, com o ID de cliente e o segredo OAuth escondidos dentro dela. Outras encontram um fluxo em duas etapas que pede para escolher explicitamente as configurações de autenticação. Os dois caminhos terminam no mesmo lugar: um conector na sua lista com o rótulo Personalizado.

Depois de salvar, abra um chat novo e teste com algo inofensivo. Peça ao Claude para listar as ferramentas que o conector oferece e, em seguida, faça uma requisição somente leitura. Se isso funcionar, você pode confiar na conexão antes de deixar o Claude escrever qualquer coisa. Prefere o terminal? O mesmo servidor pode ser adicionado ao Claude Code pela linha de comando, como mostra o guia de início rápido de MCP no Claude Code.

O que cada campo significa

CampoO que informar
NomeUm rótulo que você reconheça na lista de conectores
URL do servidor MCPO endereço HTTPS onde o servidor aceita requisições MCP
AutenticaçãoEntrar agora, Entrar quando necessário ou Sem login
Cliente OAuthA identidade publicada do Claude, registro automático ou seu próprio ID de cliente
Cabeçalhos da requisiçãoCredenciais fixas enviadas em cada requisição (beta)
TransporteMantenha o padrão, a menos que a própria documentação do servidor diga o contrário

Uma URL que termina em /sse seleciona o transporte SSE, mais antigo. Todo o resto usa o padrão. Mudar a configuração de transporte sem um motivo da documentação do servidor é uma forma garantida de quebrar uma configuração que funciona.

Depois que o conector existe, você pode ativá-lo ou desativá-lo por conversa: clique no botão + no chat, escolha Conectores e alterne a opção.

OAuth, token bearer ou segredo de API

Três situações, três configurações. Comece pela tabela e depois leia a seção que corresponde ao seu servidor.

O servidor esperaEscolha no ClaudeQuem guarda a credencial
Login OAuth por pessoaEntrar agora ou Entrar quando necessárioCada usuário, pela página de login do servidor
Um token bearerSem login mais um cabeçalho de requisição chamado authorizationUm token compartilhado, armazenado pelo Claude
Um segredo de API estáticoSem login mais o nome de cabeçalho que o servidor esperaUm segredo compartilhado, armazenado pelo Claude
Nada (servidor público)Sem loginNinguém

OAuth: cada pessoa faz login

OAuth é a escolha certa quando cada pessoa deve agir como ela mesma. A configuração Autenticação tem dois modos OAuth. Entrar agora envia cada usuário pelo fluxo OAuth do servidor antes que ele use o conector. Entrar quando necessário deixa o Claude se conectar sem credenciais e pedir o login somente quando o servidor exigir.

Um recepcionista de hotel entrega um crachá de visitante a um viajante, a mesma entrega de um login OAuth em que o servidor concede acesso a cada pessoa

A configuração Cliente OAuth define como o Claude se apresenta ao servidor de autorização do serviço:

  • Usar a identidade publicada do Claude: a opção recomendada. O servidor lê os dados de cliente do Claude em um Client ID Metadata Document hospedado pela Anthropic. Você não configura nada, mas o servidor precisa oferecer suporte a esse método.
  • Registrar automaticamente: o Claude registra um cliente OAuth no servidor conforme os usuários se conectam, usando o Dynamic Client Registration. Funciona com a maioria dos servidores e acrescenta registros de cliente com o tempo.
  • Usar seu próprio cliente OAuth: informe um ID de cliente que você registrou no servidor. Deixe o segredo em branco, a menos que seu servidor de autorização exija um.

Leia os escopos de permissão na tela de consentimento antes de aprovar. Um conector que pede acesso de gravação a tudo merece uma segunda análise.

Token bearer nos cabeçalhos da requisição

Um token bearer é uma credencial que dá acesso a quem a porta. Os servidores o esperam em um só lugar: Authorization: Bearer <token>. Por muito tempo a caixa de diálogo de conectores personalizados não tinha um campo para isso, e desenvolvedores pediram um em relatos públicos, como a issue #112 no repositório claude-ai-mcp da Anthropic, aberta em março de 2026. A resposta hoje é a seção Cabeçalhos da requisição da caixa de diálogo, que está em beta e disponível para um conjunto limitado de organizações. Se você não a vê, sua organização ainda não tem acesso.

Um controlador de portão de festival escaneia a pulseira no pulso de um visitante, do jeito que um servidor deixa entrar quem apresenta um token bearer

O detalhe que causa a maioria das falhas: o Claude envia o valor do cabeçalho exatamente como você digita. Ele nunca acrescenta um esquema ou prefixo.

Você informaO Claude envia
Bearer your-tokenAuthorization: Bearer your-token
your-tokenAuthorization: your-token

A maioria dos servidores rejeita a segunda forma. Se a documentação do servidor mostrar Authorization: Bearer YOUR_TOKEN, digite Bearer , um espaço e depois o token. A autenticação básica funciona da mesma forma: digite Basic seguido das credenciais codificadas em base64.

💡 OAuth bloqueia o cabeçalho Authorization. Em uma conexão que usa OAuth, você não pode definir Authorization como cabeçalho de requisição, porque o OAuth já o utiliza. Um token bearer exige Sem login.

Desenvolvedores que trabalham com a API para desenvolvedores da própria PicassoIA vão reconhecer o padrão. Ela fica em https://api.picassoia.com/v1, e cada chamada carrega uma credencial bearer que começa com pia_sk_. Mesmo cabeçalho, mesmo prefixo Bearer , mesma regra: quem tiver a string tem acesso, por isso ela nunca deve aparecer em uma captura de tela.

Segredo de API estático como cabeçalho

Alguns servidores dispensam tokens bearer e querem um segredo simples em um cabeçalho próprio. O caminho documentado é direto: escolha Sem login e depois adicione o segredo em Cabeçalhos da requisição. O Claude o armazena como credencial do conector.

Ferragens de latão penduradas em um gancho em uma oficina de chaveiro, representando uma credencial fixa que o Claude guarda e envia em cada requisição

Veja como funciona a seção Cabeçalhos da requisição:

  • Nome do cabeçalho: escolha um da lista, que oferece nomes padrão de autenticação e roteamento, como authorization e x-auth-token, ou selecione Cabeçalho personalizado para digitar outro.
  • Aprovação: a Anthropic revisa e aprova cada nome de cabeçalho personalizado antes que o Claude o envie a um servidor de terceiros. Um nome não aprovado é rejeitado com erro ao salvar. Para pedir aprovação, entre em contato com o suporte do Claude.
  • Obrigatório ou opcional: um cabeçalho obrigatório sem valor armazenado faz a conexão falhar. Um cabeçalho opcional sem valor é deixado de fora da requisição.
  • Limite: até quatro cabeçalhos por conector.
  • Armazenamento: o Claude guarda cada valor com segurança e não o mostra novamente depois de salvar.

Essa configuração serve para uma credencial compartilhada, como uma ferramenta interna ou uma conta de serviço. Se cada pessoa precisa da própria identidade, volte para o OAuth. Você também pode combinar os dois: os cabeçalhos da requisição podem acompanhar o OAuth, inclusive o OAuth com seu próprio cliente pré-registrado, para verificar de onde veio uma requisição ou para atender a um gateway que exige seu próprio cabeçalho de roteamento.

Verificações de rede e segurança

Internet pública e faixas de IP

Seu servidor MCP precisa estar acessível pela internet pública, a partir das faixas de IP da Anthropic. Se houver um firewall na frente dele, libere na lista de permissões os endereços publicados pela Anthropic. Um servidor dentro de uma rede privada fica fora de alcance para um conector comum, e a Anthropic indica os MCP tunnels para esses casos.

Um corredor silencioso de data center entre fileiras de racks pretos de servidores, o servidor voltado ao público que um conector precisa alcançar

Uma lista rápida de verificação para os donos de servidores:

  • A URL começa com https:// e aponta para o caminho exato que aceita requisições MCP.
  • O servidor responde pela internet pública, não apenas pela rede do escritório ou pela VPN.
  • As faixas de IP da Anthropic estão liberadas em qualquer firewall ou gateway.
  • A credencial que você pretende digitar funciona quando testada primeiro em um cliente HTTP simples.

Revise as ferramentas antes de aprovar

Um servidor MCP remoto dá ao Claude ferramentas que podem ler, criar, modificar ou excluir dados. Trate a primeira conexão como contratar um prestador de serviço:

  • Conecte-se apenas a servidores de organizações confiáveis.
  • Revise os escopos de permissão pedidos durante o login.
  • Fique atento a injeção de prompt. O Claude tem proteções embutidas, mas elas não são motivo para relaxar.
  • Leia com atenção as solicitações de aprovação de ferramentas e clique em Sempre permitir apenas para servidores em que você confia.
  • Desative os conectores que você não usa, pelo menu + no chat.
  • Bloqueie as ferramentas de que nunca precisa: vá em Personalizar > Conectores, selecione o conector e defina a permissão da ferramenta como Bloqueada.

Uma mulher de blazer marca linhas em uma lista impressa de permissões, a revisão que todo conector novo merece

Se um servidor se comportar como um mal-intencionado, denuncie-o ao Bug Bounty Program da Anthropic.

Como corrigir erros de conexão

Erros comuns e correções

SintomaCausa provávelCorreção
Salvar falha com erro de cabeçalhoO nome do cabeçalho personalizado não foi aprovadoEscolha um nome da lista ou peça ao suporte do Claude para aprovar o seu
Erro 401 logo após conectarO valor do cabeçalho não tem o prefixo Bearer Remova o conector e adicione-o de novo com Bearer seguido do token
A conexão falha sem pedido de loginUm cabeçalho obrigatório não tem valor armazenadoAdicione o conector de novo e preencha o valor, ou marque o cabeçalho como opcional
O servidor nunca respondeUm firewall bloqueia as faixas de IP da Anthropic, ou o servidor é privadoLibere as faixas na lista de permissões ou use MCP tunnels
Erros de protocolo em um servidor que funcionaConfiguração de transporte erradaSiga a documentação do servidor; uma URL que termina em /sse seleciona o transporte mais antigo
Não há seção Cabeçalhos da requisiçãoO beta não está ativado para sua organizaçãoUse OAuth ou peça a quem administra sua conta do Claude

Um desenvolvedor cansado esfrega a testa diante de um notebook em uma noite chuvosa, depurando um conector que falhou

Configurações que você não pode editar depois

Em Personalizar > Conectores (os Owners usam Configurações da organização > Conectores), você pode editar o nome ou a URL de um conector, ou removê-lo. Não é possível alterar as configurações de autenticação depois de adicioná-lo, o que inclui tanto as credenciais OAuth quanto os cabeçalhos da requisição. Para mudá-las, remova o conector e adicione-o de novo com os novos dados. Nos planos Team e Enterprise, os membros precisam então se reconectar.

Essa regra também define como você troca um token. Quando um token bearer expira ou vaza, gere um novo na origem, remova o conector e adicione-o de novo com o novo valor.

Como usar o Sonnet 5 na PicassoIA

Por que um segundo Claude ajuda

Enquanto você configura os conectores, um chat separado é útil para a escrita em torno do trabalho: decifrar um erro de servidor, redigir um README que liste suas ferramentas ou transformar a documentação de autenticação do seu servidor no valor exato do cabeçalho a digitar. A Picasso IA hospeda vários modelos Claude na categoria Large Language Models, então você pode manter esse chat aberto ao lado das configurações do Claude.

ModeloMelhor para
Claude Sonnet 5Tarefas de programação e depuração de fluxos de autenticação
Claude Opus 4.7Programação, leitura de capturas de tela e raciocínio longo
Claude Fable 5Tarefas complexas de programação
Claude 4.5 HaikuTexto e código rápidos

Os passos na Picasso IA

  1. Abra o Claude Sonnet 5 na coleção Large Language Models.
  2. Escreva o prompt. Cole o texto do erro, o trecho da documentação do servidor ou sua tabela de cabeçalhos, com cada credencial real substituída por <TOKEN>.
  3. Adicione um System Prompt opcional para que as instruções valham durante toda a conversa, por exemplo: "Você revisa configurações de servidores MCP. Nunca me peça para colar um segredo real."
  4. Anexe uma imagem se uma captura de tela explicar mais rápido do que o texto. Desfoque ou recorte qualquer segredo antes.
  5. Escolha o nível de esforço, de baixo a máximo. O baixo pula o raciocínio estendido para a resposta mais rápida. Suba o nível quando estiver caçando uma falha de OAuth difícil.
  6. Defina um tamanho máximo de resposta ou mantenha o padrão e gere.
  7. Responda na mesma thread para refinar a resposta ou passar ao Claude o próximo passo.

Um diretor criativo digita uma solicitação em uma mesa em pé dentro de um estúdio iluminado, trabalhando com um modelo de IA na Picasso IA

💡 Nunca cole uma credencial real em nenhum chat. Troque-a por um marcador antes. A página do modelo informa 3 créditos por geração e diz que você pode testar o Claude Sonnet 5 sem um plano pago.

Crie suas próprias imagens na Picasso IA

Documentações, posts de lançamento e tutoriais sobre seu servidor MCP precisam de imagens, e fotos de banco raramente combinam com o que você construiu. A Picasso IA transforma uma frase em uma imagem fotorrealista em segundos. Comece com o PicassoIA Image para cenas rápidas, experimente o Flux 2 Pro quando a composição importar ou compare com o Seedream 5 Lite. A plataforma também cuida da edição de imagens, do aumento de resolução e da geração de vídeo, então uma única conta atende todo o fluxo de criação de ativos.

Descreva o assunto e depois acrescente a luz, a lente e o cenário. Um prompt como "Um desenvolvedor revisando uma lista impressa de permissões em uma mesa limpa, luz suave de janela vinda da esquerda, lente de 50mm, profundidade de campo rasa" gera uma imagem de cabeçalho utilizável já na primeira tentativa. Abra a Picasso IA, execute seu primeiro prompt e veja até onde uma frase pode levar você.

Compartilhe este artigo

Escolha seu idioma