Drive, Gmail, webmail, Calendar, GitHub e WhatsApp ligados ao mesmo ambiente, com servidores MCP e catálogo de plugins por cima. A autorização é dada na conta de origem — e revogada lá.
Cada conexão é uma autorização dada na conta de origem, revogável por lá a qualquer momento. Conectar uma não conecta as outras: cada serviço tem seu próprio consentimento.
Lista e lê os arquivos da conta, e grava o que gera numa pasta própria do Drive. O documento nasce lá, com o nome escolhido, sem passar pelo computador.
Busca e lê mensagens, responde dentro da mesma conversa, escreve para vários destinatários, envia em cópia oculta e anexa arquivos vindos do próprio Drive.
Qualquer provedor, não só o Google: caixa de entrada e enviados por IMAP, envio por SMTP. A senha da caixa é gravada cifrada — e o servidor recusa salvá-la sem a chave de cifragem configurada.
Consulta a agenda e verifica disponibilidade antes de marcar. Criar, editar ou excluir um compromisso pede confirmação quando a intenção não ficou explícita.
Lê repositórios, arquivos, issues e pull requests; cria repositório, arquivo e branch, abre pull request e comenta. O merge é a única ação que sempre pede confirmação explícita.
Sessão de verdade, do número da própria pessoa. Só os contatos que ela liberou entram — grupo nunca. As mensagens não são gravadas em lugar nenhum: o agente lê da sessão, na hora.
A instalação já traz servidores MCP, catálogo de plugins e o navegador da própria pessoa. Nada disso depende de uma conta de terceiro, e nada abre conexão sem alguém decidir que abra.
Dois níveis: os do operador, compartilhados por toda a instalação, e os pessoais, que só aquela conta enxerga. Os dois se somam, e o pessoal tem precedência sobre um global de mesmo nome.
O fluxo completo do protocolo: descoberta do recurso, metadados do servidor de autorização, cadastro dinâmico do cliente, PKCE e o parâmetro de recurso. Um fluxo só atende qualquer servidor que siga o padrão.
Um catálogo se registra por URL e não instala nada; instalar é o segundo passo. As habilidades do pacote ganham o nome do plugin no comando, para dois pacotes não colidirem no mesmo atalho.
Desativar mantém o pacote instalado e inerte, reversível na hora. Desinstalar remove o pacote e o que ele trouxe junto. O custo de errar é diferente, então as ações são diferentes.
O pacote diz qual servidor usar; quem instala decide se liga e com que credencial. Instalar um plugin nunca abre, sozinho, uma conexão de saída para um endereço que quem instalou não escolheu.
Para o que só funciona logado: uma sessão de verdade, com os acessos que ela já tem, sem passar senha para o assistente. Guardar o perfil entre navegações é opção que se liga à parte.
Drive, Gmail, webmail, Calendar, GitHub e WhatsApp, mais servidores MCP e o catálogo de plugins. Cada conexão é autorizada na origem e revogável por lá.