Limites
Entenda os contadores do MCP, as recusas cobradas e quando reconectar o cliente de IA.
Limites do MCP
O MCP usa dois conjuntos de contadores: o balde da conta para chamadas de ferramenta e um balde separado por chave para mensagens do protocolo.
Balde da conta
Cada conta tem um único conjunto de contadores compartilhado pela API REST, por todas as chaves e por todas as chamadas tools/call do MCP.
| Plano com MCP | Por minuto | Por hora | Por dia |
|---|---|---|---|
| Plus | 20 | 300 | 2.000 |
| Pro | 30 | 600 | 5.000 |
Conta no balde da conta:
- Toda
tools/call, com sucesso ou erro. - Chamada de ferramenta desligada.
- Chamada de ferramenta de escrita com chave
read. - Nome de ferramenta desconhecido ou argumentos inválidos.
- Qualquer mensagem recebida enquanto o servidor MCP está desligado.
- JSON inválido e método que não pertence ao conjunto de mensagens de protocolo aceitas.
Uma recusa não devolve a cota. Quando qualquer janela estoura, a chamada recebe limite atingido e deve esperar antes de repetir.
Nem toda ferramenta pesa 1
O peso de uma chamada é o número de consultas que ela dispara. listar_servicos abre uma; ver_relatorio abre doze, porque junta agenda, faturamento, conversas e canais na mesma resposta. Cobrar 1 das duas faria o teto medir a coisa errada.
Além do peso, as ferramentas mais pesadas exigem um intervalo mínimo entre chamadas, contado por conta e por ferramenta:
| Ferramenta | Custo no balde | Intervalo mínimo |
|---|---|---|
ver_relatorio | 12 | 20 s |
ver_opcoes_de_automacao | 5 | 5 s |
ver_horarios_livres | 4 | sem intervalo |
listar_agendamentos | 2 | sem intervalo |
Todas as outras custam 1 e não têm intervalo.
Chamada dentro do intervalo recebe recusa informando quantos segundos faltam. Não é bloqueio da conta e não consome tentativa: basta repetir depois do tempo indicado. Em integração automatizada, prefira agendar a próxima chamada em vez de repetir em laço.
O intervalo existe porque o caminho até o banco é o mesmo que o agente usa para responder mensagens de cliente final. Uma rajada de relatórios cabe no teto por minuto e ainda assim coloca atendimento na fila.
Balde de protocolo
As mensagens usadas para conectar, conferir o servidor e descobrir ferramentas não gastam o balde da conta quando o servidor está ligado. Elas usam um limite separado de 60 mensagens por minuto para cada chave.
Entram nesse balde:
initializenotifications/initializedtools/listping
Esse balde não é cota para executar ferramentas. tools/call sempre usa o balde da conta.
Falhas de autenticação usam uma proteção separada por origem e não consomem os dois baldes autenticados.
Headers de limite
As respostas autenticadas podem informar:
| Header | Significado |
|---|---|
X-RateLimit-Limit | Total permitido na janela atual |
X-RateLimit-Remaining | Quantidade restante |
X-RateLimit-Reset | Renovação como Unix timestamp em segundos |
Ao receber limite atingido, não repita em loop. Aguarde a renovação indicada e aplique espera crescente se o cliente fizer novas tentativas automaticamente.
Quando reconectar
Antes de investigar a conexão, confirme na tela de Integrações que o servidor MCP está ligado e que a ferramenta em questão está marcada. Com o servidor desligado, nenhuma reconexão resolve.
O servidor não mantém um canal aberto para avisar que a lista de ferramentas mudou. Por isso, estas mudanças só aparecem no cliente de IA depois de desconectar e conectar novamente:
- Ligar ou desligar uma ferramenta.
- Trocar a chave da API usada pelo cliente.
- Fazer upgrade para um plano com MCP.
Uma ferramenta desligada deixa de executar imediatamente, mesmo que ainda apareça numa lista guardada pelo cliente. O servidor confere a permissão de novo em toda chamada. A reconexão serve para atualizar a lista que a IA enxerga.
Depois de reconectar, confirme a lista de ferramentas antes de continuar uma conversa que possa alterar dados.
Veja também
- Limites de requisições, com o mesmo teto visto pelo lado da API REST.
- Integrações, a versão sem jargão desta página, com prints da tela.