Conecte o Claude ao INITE Studio
As skills rodam na sua máquina. O raciocínio roda nos seus tokens da Anthropic. Nosso servidor MCP cuida da busca de dados brutos, da matemática determinística e da persistência. Quatro passos do zero até a primeira auditoria.
Três camadas, uma auditoria
O produto se divide sem sobra em skills (receitas em markdown que o Claude segue), ferramentas MCP (dados brutos e matemática, hospedados por nós) e dashboard (seu histórico de auditorias, cobrança e chaves próprias). Até onde mexer em cada camada é decisão sua.
- 01IrGere uma chave de API
Configurações → Chaves de API → Gerar. O texto puro aparece uma única vez.
- 02Instale as skills
curl -fsSL https://inite.studio/install.sh | sh — coloca 26 skills em markdown em ~/.claude/skills.
- 03Conecte o Claude
Cole o bloco de config MCP personalizado no seu cliente Claude e reinicie.
- 04IrRode uma auditoria
No Claude: “audite esta ideia: …”. O relatório completo aparece no seu dashboard.
Instale as skills
Um instalador de uma linha coloca 26 skills em markdown na pasta de configuração do Claude.
curl -fsSL https://inite.studio/install.sh | shDestino padrão: ~/.claude/skills/. Passe --target=project para instalar em .claude/skills/ do repositório atual — útil quando o projeto tem prompts próprios.
Todas as skills são markdown puro: leia, edite, faça fork. Não há mágica nenhuma. Cada passo que o Claude segue fica à vista.
Gere uma chave de API
O servidor MCP autentica por bearer token — uma chave por cliente Claude (notebook, workstation, CI). As chaves ficam guardadas em hash SHA-256; o texto puro aparece uma vez e depois não dá mais para recuperar.
- Abra Configurações → Chaves de API.
- Clique em Gerar e dê um rótulo — por exemplo, notebook.
- Copie o texto puro: ele não aparece de novo.
- Se perder, revogue e gere outra.
Adicione o servidor MCP ao Claude
Três sabores: Claude Desktop, Claude Code (CLI) e o SDK da Anthropic. Escolha o que corresponde a onde você roda o Claude. Troque YOUR_API_KEY pela chave do passo 2.
~/Library/Application Support/Claude/claude_desktop_config.json · Windows: %APPDATA%\Claude\claude_desktop_config.json. Depois feche e abra o Claude Desktop de novo.{
"mcpServers": {
"ideaudit": {
"type": "http",
"url": "https://api.inite.studio/mcp",
"headers": { "Authorization": "Bearer YOUR_API_KEY" }
}
}
}Reinicie o Claude Desktop depois de editar a config. O registro pela CLI vale na hora. O SDK usa a chave a cada requisição.
Rode a primeira auditoria
A skill mestre audit-idea conduz 9 sub-skills e fecha a síntese de dealbreakers. O Claude chama nossas ferramentas MCP quando precisa; no raciocínio dele a gente não toca.
Em qualquer conversa com o Claude:
audite esta ideia: um app de anotações com IA para advogadosO Claude reconhece a skill audit-idea, percorre o pipeline (extração → mercado → concorrência → problema/solução → time → tração → modelo de negócio → GTM → finanças → missão → dealbreakers) e salva o relatório final. Ele aparece sozinho em Auditorias, com um veredito de zona Star/Green/Yellow/Orange/Red.
Metodologia v2
Score sensível ao estágio e ponderado por confiança. Substitui o antigo veredito de três caixas GO/REFINE/KILL por uma decisão de quatro caixas e um vetor de confiança por lente.
Cada lente (audit-team, audit-market, audit-competition, …) devolve duas saídas que alimentam o veredito v2:
- Passa/não passa — booleano, pelo critério da própria lente.
- Confiança (0..1) — o quanto a lente confia na própria conclusão diante das evidências que reuniu. Um “não passa” com pouca confiança é um sinal mais fraco do que um “não passa” com muita.
compute_dealbreakers_v2 junta essas saídas em uma decisão de quatro caixas:
Todas as lentes críticas passam com alta confiança.
Passa com ressalvas — lacunas contornáveis em 1-2 lentes.
Fraquezas relevantes; itere antes de captar.
Dealbreaker com alta confiança — pivote ou largue.
O estágio pesa. A mesma saída de lente vale coisas diferentes para quem está em estágio de ideia e para quem está captando Series A: a falta de um CFO é fatal no Series A e irrelevante no estágio de ideia. O estágio é gravado por setAuditStageSector no salvamento.
Consenso entre lentes. Quando duas lentes afirmam coisas contraditórias (audit-market: “CAGR de 30%” contra audit-competition: “saturado, sem espaço para crescer”), mostramos um aviso de consenso e derrubamos a confiança geral. Ele aparece no detalhe da auditoria; se preferir, chame GET /api/methodology/consensus/:auditId direto.
Percentil na cohort. Se a auditoria tem setor marcado e pelo menos uma outra auditoria divide esse setor, mostramos onde a ideia cai na distribuição. GET /api/methodology/cohort/:auditId.
Calibração. A plataforma acompanha os desfechos que você registra e diz se o score realmente prevê rodadas. GET /api/methodology/calibration devolve o score médio de quem captou contra o de quem morreu, a acurácia do limiar e um limiar de GO sugerido. Junte pelo menos 30 desfechos antes de apoiar decisões no número de discriminação.
Quais skills emitem confiança
As lentes devolvem um número de 0 a 1 junto com o passa/não passa. Antes de decidir o veredito geral, o agregador pondera cada lente pela confiança dela: um “não passa” convicto pesa mais do que um “passa” hesitante em outro lugar. Hoje emitem confiança:
| Skill | O que move a confiança |
|---|---|
audit-team | Quão firme é o match do LinkedIn do fundador × quantas menções corroboram |
audit-market | Concordância entre as fontes de TAM (multi-source-tam) × intervalo de confiança do CAGR |
audit-competition | Quantos concorrentes distintos apareceram × quão recente é a evidência |
audit-finance | Quantos comparáveis × quão recentes são as rodadas deles |
audit-traction | Métricas verificáveis (links, posts, notícias) × aderência ao estágio |
audit-problem-solution-fit | Repetição da mesma dor entre fontes × força da intenção |
audit-business-model | Padrões de monetização comparáveis × encaixe no estágio |
audit-gtm-scale | Evidência de teste de canal × plausibilidade de CAC/LTV |
Traga suas chaves (BYOK)
Ligue as chaves dos seus provedores para não gastar a medição compartilhada, aproveitar os descontos da sua assinatura e manter os dados passando por contas que você já paga.
Busca na web
Ordem de prioridade: Perplexity → Tavily → Exa → Brave → Perplexity compartilhado. Chamadas com chave própria não consomem a cota raw_data_call.
Scrape de páginas
fetch_url usa suas chaves Firecrawl → Apify → fetch nativo. O scrape premium devolve Markdown limpo e passa por proteções anti-bot.
DataForSEO
Credencial composta (login:password). Todas as ferramentas dataforseo_* passam pela sua conta, sem medição compartilhada.
Enriquecimento de investidores
Apollo, People Data Labs — as chaves são aceitas e guardadas criptografadas, mas o dispatcher ainda não as usa. Em breve.
Webhooks
Receba POSTs quando uma auditoria é finalizada, um desfecho é registrado ou uma entidade nova aparece. Verificação de assinatura HMAC-SHA256 padrão.
Os cabeçalhos que enviamos
Content-Type: application/jsonX-Ideaudit-Event— um entreaudit.finalized,audit.outcome.recorded,entity.created.X-Ideaudit-Signature: sha256=<hex>— veja abaixo.X-Ideaudit-Endpoint: <uuid>— o id do seu endpoint, para rotear em receptores com vários endpoints.
Verificando a assinatura (Node)
A assinatura é HMAC-SHA256(secret, raw_request_body) em hex, prefixada com sha256=. Confira contra os bytes crus do corpo — nunca contra o JSON reserializado.
import { createHmac, timingSafeEqual } from 'node:crypto';
export function verify(secret: string, signatureHeader: string, rawBody: string): boolean {
const expected = 'sha256=' + createHmac('sha256', secret).update(rawBody).digest('hex');
const a = Buffer.from(signatureHeader);
const b = Buffer.from(expected);
if (a.length !== b.length) return false;
return timingSafeEqual(a, b);
}Verificando a assinatura (Python)
import hmac, hashlib
def verify(secret: str, signature_header: str, raw_body: bytes) -> bool:
expected = "sha256=" + hmac.new(
secret.encode(), raw_body, hashlib.sha256
).hexdigest()
return hmac.compare_digest(expected, signature_header)Eventos de teste
O botão “Testar” do dashboard usa o id da sua auditoria finalizada mais recente (ou o UUID zerado, se você não tiver nenhuma) e acrescenta isTest: true ao payload. Cheque esse campo no seu receptor para pular efeitos colaterais.
Desativação automática
Depois de 5 respostas seguidas fora da faixa 2xx, viramos active = false e marcamos o endpoint com um selo de desativado. Conserte o receptor e clique em Reativar em Configurações → Webhooks. O histórico recente de entregas — status e corpo da resposta — fica num painel expansível por endpoint.
POST /api/audit/run
Rode uma auditoria sem o Claude Desktop. Transmite os mesmos Server-Sent Events que o dashboard consome — bom para checagens em CI, avaliações em lote ou para embutir dentro de outro produto.
Autentique como usuário do dashboard, com um Bearer JWT do inite-auth (auth.inite.ai). Este endpoint não fica na superfície das chaves de API do MCP: ele é um endpoint do dashboard, atrás da mesma autenticação do resto do dashboard. O corpo junta o prompt do usuário, a chave da Anthropic que o Claude vai gastar e a chave MCP do próprio usuário, para o orquestrador conseguir salvar o resultado.
curl -N https://api.inite.studio/api/audit/run \
-H "Authorization: Bearer $INITE_JWT" \
-H "Content-Type: application/json" \
-d '{
"prompt": "audit this idea: an AI note-taking app for lawyers",
"anthropicKey": "sk-ant-...",
"ideauditKey": "ideaudit_...",
"model": "claude-sonnet-5"
}'Eventos do stream
event: text— os tokens do Claude conforme saem.event: tool— uma ferramenta MCP disparou ({ toolName, input }).event: done— evento terminal; o payload traz oauditIdse o orquestrador chamousave_audit. O relatório completo fica emGET /api/audits/<id>.event: error— qualquer coisa que estourou no servidor. Fora de produção, vem também umrequestId.
Catálogo de ferramentas MCP
42 ferramentas em 8 grupos. As skills chamam sozinhas; você também pode chamar direto para montar seus próprios fluxos. O registro ao vivo sai em GET /mcp/tools com um bearer token.
save_auditsave_lens_outputfinalize_auditlist_auditsget_auditdelete_auditsave_idea_collectionlist_idea_collectionsget_idea_collectionupload_investor_listlist_investor_listsfetch_investor_listdataforseo_serpdataforseo_trendsdataforseo_keyword_overviewdataforseo_search_intentdataforseo_app_storedataforseo_play_storedataforseo_amazonweb_searchfetch_urlextract_pitch_decklist_funding_querieslist_hiring_querieslist_news_querieslist_site_queriesbatch_site_serpcompute_search_velocitycompute_barriercompute_monetizationcompute_social_paincompute_x_signalcompute_budget_proofcompute_hiring_demandcompute_funding_momentumcompute_urgency_compositecompute_build_complexitycompute_lrs_compositecompute_collection_scoresenrich_ideaget_usagecheck_quotaO que roda onde
Na sua máquina: Claude Desktop / Code / SDK. As 26 skills, o seu raciocínio e os seus tokens. Nada disso chega até nós.
No nosso servidor MCP: zero chaves de API de LLM. Hono + Drizzle + Postgres. Cada endpoint é ou buscador de dados brutos (DataForSEO, Perplexity etc.), ou matemática pura (12 funções compute_* determinísticas), ou persistência (auditorias, coleções, listas de investidores).
Compartilhado ou BYOK: cada ferramenta de dados brutos tenta primeiro a sua chave guardada e só então cai nas nossas credenciais compartilhadas. Chamadas compartilhadas custam dinheiro para nós e queimam cota; chamadas com chave própria são de graça e sem limite para você.
Sem telemetria dos seus prompts: enxergamos apenas os parâmetros das chamadas MCP — uma palavra-chave de SERP, a URL de um site. A sua conversa com o Claude é invisível para nós por desenho.
Quando algo quebra
O Claude diz “no MCP server named ideaudit”+
O MCP responde 401 missing_bearer+
Bearer e se a sua chave começa com ideaudit_. Na dúvida, revogue e gere outra.raw_data_quota_exceeded+
A auditoria não apareceu no dashboard+
finalize_audit. Se o Claude falhou no meio do pipeline, a execução parcial não aparece. Rode de novo pedindo “termine a auditoria e salve”.