sk_test_*), bis Sie bereit für Live-Geldflüsse sind. Der Server validiert Ihren Key beim Start und beendet sich sofort, wenn er ungültig ist.
Remote (Streamable HTTP)
Fügen Sie Ihrer MCP-Client-Konfiguration hinzu:Lokal (stdio)
Verifizierung
Nach dem Setup sollte Ihr KI-Client 10ovra_*-Tools vom Server auflisten:
Ablauf beim Start
- Der Server liest
OVRA_API_KEYundOVRA_API_URLaus der Umgebung - Sendet eine Health-Check-Anfrage zur Validierung des API keys
- Ist der Key ungültig (HTTP 401), beendet sich der Server mit einer klaren Fehlermeldung — korrigieren Sie den Key und starten Sie neu
- Ist der Key gültig, werden 10 Tools registriert und der Server ist bereit
Sicherheit
- Alle Tool-Antworten werden maskiert: PAN, CVV, API keys und Webhook-Secrets werden vor der Übergabe an das KI-Modell unkenntlich gemacht
- Destruktive Aktionen erfordern
confirm: true, um versehentliche Ausführung zu verhindern - IDs werden gegen Path-Traversal-Angriffe bereinigt
- Webhook-URLs müssen HTTPS nutzen;
execute-Ziele im Checkout müssen HTTPS nutzen, wo die API es durchsetzt
