> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Adicionando conectores remotos personalizados

> Conecte o Perplexity a fontes de dados e ferramentas externas usando conectores remotos MCP

<p>Os conectores remotos personalizados permitem estender o Perplexity conectando-o a fontes de dados e ferramentas adicionais além dos conectores integrados (first-party). Com o Model Context Protocol (MCP), você pode integrar o Perplexity a praticamente qualquer serviço compatível, seja ele executado localmente na sua máquina ou em um servidor remoto.</p>

<h2 id="h_f2fddc8910"><b>Adicionando conectores remotos personalizados</b></h2>

<p>Os membros da organização podem adicionar conectores remotos personalizados se os administradores os habilitarem para a organização.</p>

<p>A forma como você adiciona um conector remoto depende de ele ser adicionado por um administrador para toda a organização ou por um usuário (incluindo administradores) para a própria conta.</p>

<p>Em ambos os casos, as etapas são praticamente as mesmas. A principal diferença é que apenas administradores podem compartilhar conectores com toda a organização.</p>

<h3 id="h_6614a58918"><b>Como Adicionar um Conector Remoto</b></h3>

<Steps>
  <Step>
    <p>Navegue até a página de configurações correta:</p>

    <ul>
      <li>
        <p><b>Para sua conta:</b> <b>Configurações da conta →</b> <b><a href="https://www.perplexity.ai/account/connectors" rel="nofollow noopener noreferrer" target="_blank">Conectores</a></b></p>
      </li>

      <li>
        <p><b>Para a organização (apenas administradores):</b> <b>Configurações do Enterprise →</b> <b><a href="https://www.perplexity.ai/account/org/permissions" rel="nofollow noopener noreferrer" target="_blank">Permissões</a></b> → <b>Permissões dos conectores</b></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p>Clique em <b>+ Conector personalizado</b> no canto superior direito.</p>
  </Step>

  <Step>
    <p>No pop-up modal, selecione <b>Remoto</b>.</p>

    <Frame>
      <a href="../../assets/img/8361cd4c9a_Screenshot_2026-03-02_at_12_10_28.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" height="1302" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/8361cd4c9a_Screenshot_2026-03-02_at_12_10_28.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=ac1b47893d6158dceb33ee2505229592" width="1230" data-path="help-center/assets/img/8361cd4c9a_Screenshot_2026-03-02_at_12_10_28.png" />
      </a>
    </Frame>
  </Step>

  <Step>
    <p>Preencha os campos obrigatórios:</p>

    <ul>
      <li>
        <p><b>Nome</b> — Um nome de exibição para o seu conector (por exemplo, Acme CRM).</p>
      </li>

      <li>
        <p><b>URL do servidor MCP</b> — A URL do servidor MCP remoto (por ex., <code><a href="https://myapp.com/sse" rel="nofollow noopener noreferrer" target="_blank">[https://myapp.com/sse](https://myapp.com/sse)</a></code>). HTTPS é obrigatório.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p>Opcionalmente, preencha estes campos adicionais:</p>

    <ul>
      <li>
        <p><b>Descrição</b> — Uma breve explicação do que o conector faz.</p>
      </li>

      <li>
        <p><b>Autenticação</b> — Escolha entre <b>OAuth</b>, <b>Chave de API</b> ou <b>Nenhum</b> (veja a seção de Autenticação abaixo).</p>
      </li>

      <li>
        <p><b>Transporte</b> — Escolha entre <code>HTTP transmitível</code> ou <code>SSE</code>.</p>
      </li>

      <li>
        <p><b>Ícone</b> — Escolha um ícone para o conector. <b>Nota:</b> O tamanho máximo da imagem é 128 KB.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p>Marque a caixa de confirmação para indicar que você compreende os riscos dos conectores personalizados.</p>
  </Step>

  <Step>
    <p>Clique em <b>Adicionar</b>. O conector aparecerá na tela <b><a href="https://www.perplexity.ai/account/connectors" rel="nofollow noopener noreferrer" target="_blank">Conectores</a></b> em <b>Configurações da conta</b>.</p>
  </Step>

  <Step>
    <p>Clique no cartão do conector para iniciar o fluxo de autenticação e ativá-lo. Para modificar ou remover o conector depois, clique nas reticências (⋮) e escolha a opção apropriada.</p>
  </Step>
</Steps>

<p>Conectores em toda a organização adicionados pelos administradores podem não aparecer imediatamente para outros membros da organização.</p>

<p>O criador do conector deve compartilhar o conector com a organização a partir da tela <b><a href="https://www.perplexity.ai/account/org/permissions" rel="nofollow noopener noreferrer" target="_blank">Permissões</a></b> em <b>Configurações do Enterprise</b> antes que outras pessoas possam acessá-lo.</p>

<h2 id="h_e6afa18fad"><b>Opções de autenticação</b></h2>

<p>Os conectores personalizados remotos oferecem suporte a três métodos de autenticação:</p>

<ul>
  <li>
    <p><b>Nenhum</b> — Nenhuma autenticação é necessária. O servidor MCP está acessível sem credenciais.</p>
  </li>

  <li>
    <p><b>Chave de API</b> — Autentique-se usando uma chave de API estática fornecida durante a configuração.</p>
  </li>

  <li>
    <p><b>OAuth 2.0</b> — Autentique-se usando o protocolo OAuth 2.0. Talvez seja necessário fornecer um <b>Client ID</b> e <b>Client Secret</b> se o servidor MCP não oferecer suporte ao registro dinâmico de clientes. Se o servidor oferecer suporte à descoberta do OAuth (via <code>/.well-known/oauth-authorization-server</code>), endpoints e scopes podem ser detectados automaticamente.</p>
  </li>
</ul>

<p>Para conectores com escopo de organização e OAuth, um administrador pode se autenticar uma única vez em nome de toda a organização ou exigir que cada membro se autentique individualmente.</p>

<h3 id="h_oauth_redirect_url"><b>URL de redirecionamento OAuth do conector personalizado</b></h3>

<p>Quando você cria um aplicativo OAuth em um sistema externo para um conector personalizado, o caminho de callback/redirecionamento é sempre <code>/rest/connections/oauth\_callback</code>.</p>

<p>A URL de redirecionamento para registrar é: <code>[https://www.perplexity.ai/rest/connections/oauth\_callback](https://www.perplexity.ai/rest/connections/oauth_callback)</code></p>

<p>Para organizações no subdomínio Enterprise, use: <code>[https://enterprise.perplexity.ai/rest/connections/oauth\_callback](https://enterprise.perplexity.ai/rest/connections/oauth_callback)</code></p>

<h2 id="h_cloudflare_access"><b>Cloudflare Access (Acesso à rede)</b></h2>

<p>Se o seu servidor MCP remoto estiver atrás de <a href="https://www.cloudflare.com/zero-trust/products/access/" rel="nofollow noopener noreferrer" target="_blank">Cloudflare Access</a>, você pode autenticar o Perplexity no seu edge de zero trust antes que qualquer autenticação na camada de aplicação seja executada. Isso é configurado por meio do novo menu suspenso <b>Acesso à rede</b> no formulário <b>+ Conector personalizado</b>.</p>

<Frame>
  <a href="../../assets/img/cloudflare-access-network-access-dropdown.jpg" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="Adicionar modal de conector personalizado com Acesso à rede definido como Cloudflare Access, exibindo os campos CF-Access-Client-Id e CF-Access-Client-Secret" height="1120" src="https://mintcdn.com/perplexity-help-center/kBGsQkSG8SPEk_Ye/help-center/assets/img/cloudflare-access-network-access-dropdown.jpg?fit=max&auto=format&n=kBGsQkSG8SPEk_Ye&q=85&s=9b4343192ae9dc36acc7fa49012558c5" width="1034" data-path="help-center/assets/img/cloudflare-access-network-access-dropdown.jpg" />
  </a>
</Frame>

<h3 id="h_cf_access_admins_can"><b>O que os administradores podem fazer</b></h3>

<ul>
  <li>
    <p>Adicione um servidor MCP remoto que esteja atrás do Cloudflare Access selecionando <b>Cloudflare Access</b> no novo menu suspenso <b>Acesso à rede</b> no formulário <b>+ Conector personalizado</b>.</p>
  </li>

  <li>
    <p>Cole nelas <code>CF-Access-Client-Id</code> e <code>CF-Access-Client-Secret</code> (ambos obrigatórios) — A Perplexity injeta esses cabeçalhos em cada solicitação, incluindo a verificação no momento da criação e cada chamada de ferramenta em tempo de execução, para que um token claramente inválido falhe na verificação em vez de falhar silenciosamente depois. Consulte as notas de solução de problemas abaixo para casos em que a verificação é bem-sucedida, mas as chamadas em tempo de execução retornam 403.</p>
  </li>

  <li>
    <p>Empilhe isso com a autenticação normal na camada de aplicativo (<b>OAuth</b>, <b>Chave de API</b> ou <b>Nenhum</b>) — por exemplo, o piloto do PayPal usa cabeçalhos do Cloudflare Access e OAuth juntos.</p>
  </li>

  <li>
    <p>Os valores do cabeçalho são armazenados criptografados e redigidos na interface, seguindo o mesmo fluxo de tratamento de outros segredos de conectores.</p>
  </li>

  <li>
    <p>Os nomes dos cabeçalhos não diferenciam maiúsculas de minúsculas, mas as chaves devem ser exatas: <code>CF-Access-Client-Id</code> e <code>CF-Access-Client-Secret</code>.</p>
  </li>
</ul>

<h3 id="h_cf_access_configuring"><b>Configurando o lado da Cloudflare</b></h3>

<p>Cloudflare Access requer uma configuração única no seu painel do Cloudflare Zero Trust antes que o Perplexity possa se conectar.</p>

<Steps>
  <Step>
    <p><b>Crie um token de serviço.</b> No painel do Cloudflare Zero Trust, acesse <b>Acesso → Autenticação de Serviço → Tokens de Serviço</b> e crie um novo token. Copie o <b>Client ID</b> e <b>Client Secret</b> imediatamente — o segredo é exibido apenas uma vez.</p>
  </Step>

  <Step>
    <p><b>Criar uma aplicação Access</b> para o hostname do seu servidor MCP. Use o tipo de aplicativo <b>Auto-hospedado</b> e aponte-o para o hostname público que o Perplexity chamará.</p>
  </Step>

  <Step>
    <p><b>Adicione uma política com Action = Service Auth.</b> Na política do aplicativo, defina <b>Ação</b> para <b>Autenticação de Serviço</b> (não <b>Permitir</b>) e inclua o token de serviço que você criou na etapa 1.</p>
  </Step>
</Steps>

<p><b>Configuração incorreta comum:</b> Escolhendo <b>Permitir</b> em vez de <b>Autenticação de Serviço</b> faz a Cloudflare esperar um login interativo no navegador e rejeitar solicitações que não sejam de navegador, então a verificação da Perplexity falhará. <b>Autenticação de Serviço</b> é a ação correta para acesso máquina a máquina via tokens de serviço.</p>

<p><b>Dica:</b> Se o conector for salvo com sucesso, a verificação de autenticação foi feita com êxito por meio do Cloudflare Access — o fluxo de autenticação está funcionando de ponta a ponta.</p>

<h3 id="h_cf_access_troubleshooting"><b>Solução de problemas: verificação ou chamadas de ferramenta retornam 403</b></h3>

<p>Se o conector não conseguir verificar, ou se verificar com sucesso, mas as chamadas da ferramenta retornarem 403 em tempo de execução, siga estas etapas na ordem:</p>

<ul>
  <li>
    <p><b>Token incompleto ou expirado.</b> Recoloque o conteúdo completo do <b>Client ID</b> e do <b>Client Secret</b> — o campo secreto é longo, e trechos colados parcialmente são fáceis de passar despercebidos. Os tokens de serviço também têm uma data de expiração (padrão de 1 ano); reemita o token se ele tiver expirado.</p>
  </li>

  <li>
    <p><b>Ação de política incorreta.</b> A política de acesso deve usar <b>Autenticação de Serviço</b>, não <b>Permitir</b> ou <b>Ignorar</b>. Veja as etapas de configuração acima.</p>
  </li>

  <li>
    <p><b>Atraso de propagação.</b> Novos aplicativos, políticas e tokens de serviço criados no Access levam alguns minutos para se propagar pela borda da Cloudflare. Se a verificação falhar imediatamente após a configuração, aguarde alguns minutos e tente novamente antes de presumir uma configuração incorreta.</p>
  </li>

  <li>
    <p><b>Desafio do WAF ou do Bot Management.</b> Perplexity se conecta a partir de faixas de IP de data center. Se a sua zona do Cloudflare desafia tráfego automatizado, o endpoint MCP pode receber um Managed Challenge que um cliente de máquina não consegue resolver — isso se manifesta como um 403. Adicione uma exceção de bypass no WAF ou no Bot Management para o hostname do MCP. Isso é seguro porque o Cloudflare Access ainda restringe o acesso ao endpoint por meio do token de serviço.</p>
  </li>
</ul>

<p>Se tudo isso estiver correto e o conector ainda falhar, o problema provavelmente está na camada da aplicação (o próprio servidor MCP), e não no Cloudflare Access.</p>

<h2 id="h_privatelink"><b>AWS PrivateLink (Acesso à rede)</b></h2>

<p>Se o seu servidor MCP remoto for executado dentro da sua VPC da AWS e não estiver exposto à internet pública, a Perplexity pode acessá-lo de forma privada por meio do <a href="https://aws.amazon.com/privatelink/" rel="nofollow noopener noreferrer" target="_blank">AWS PrivateLink</a>. O tráfego flui da Perplexity para a sua VPC inteiramente pela rede da AWS — seu servidor MCP nunca precisa de um endpoint público. Essa opção está disponível para organizações Enterprise e é configurada em conjunto com a sua equipe de conta da Perplexity.</p>

<h3 id="h_privatelink_how_it_works"><b>Como funciona</b></h3>

<ul>
  <li>
    <p>Você cria um serviço de endpoint da VPC na frente do seu servidor MCP e o compartilha com a sua equipe de conta da Perplexity.</p>
  </li>

  <li>
    <p>Nós conectamos um endpoint de interface de propriedade da Perplexity ao seu serviço e verificamos os detalhes com a sua equipe.</p>
  </li>

  <li>
    <p>Você aceita a solicitação de conexão na sua conta da AWS, e nós ativamos o endpoint para a sua organização.</p>
  </li>

  <li>
    <p>Seu conector então acessa o seu servidor MCP de forma privada pela AWS — nenhum endpoint público é necessário.</p>
  </li>
</ul>

<h3 id="h_privatelink_admins_can"><b>O que os administradores podem fazer</b></h3>

<ul>
  <li>
    <p>Solicite a conectividade do PrivateLink por meio da sua equipe de conta da Perplexity. A integração é gerenciada e verificada pela Perplexity — não há configuração por autoatendimento.</p>
  </li>

  <li>
    <p>Quando o endpoint estiver ativo, adicione o conector personalizado normalmente, apontando a <b>URL do servidor MCP</b> para o nome DNS privado acordado durante a integração. HTTPS continua sendo obrigatório.</p>
  </li>

  <li>
    <p>Compartilhe o conector com a organização em <b>Configurações do Enterprise → Permissões</b>, da mesma forma que qualquer outro conector remoto personalizado.</p>
  </li>
</ul>

<h3 id="h_privatelink_configuring"><b>Configurando o lado da AWS</b></h3>

<p>Sua equipe realiza uma configuração única na sua conta da AWS, coordenada com a Perplexity durante a integração:</p>

<Steps>
  <Step>
    <p><b>Exponha seu servidor MCP como um serviço de endpoint da VPC.</b> Coloque um Network Load Balancer na frente do servidor na sua VPC e crie um <a href="https://docs.aws.amazon.com/vpc/latest/privatelink/create-endpoint-service.html" rel="nofollow noopener noreferrer" target="_blank">serviço de endpoint da VPC</a> para ele.</p>
  </Step>

  <Step>
    <p><b>Adicione o principal da AWS da Perplexity à lista de permissões.</b> Sua equipe de conta fornece o principal da conta da AWS que deve ser adicionado aos principais permitidos do serviço de endpoint.</p>
  </Step>

  <Step>
    <p><b>Aceite a solicitação de conexão.</b> Quando a Perplexity provisionar seu endpoint de interface, aceite a conexão pendente no seu serviço de endpoint. A Perplexity verifica os detalhes do serviço com a sua equipe por um canal separado antes que o endpoint seja ativado para a sua organização.</p>
  </Step>
</Steps>

<h2 id="h_7150eebf0c"><b>Compartilhamento e Permissões</b></h2>

<p>Os conectores personalizados podem ser definidos de duas maneiras:</p>

<ul>
  <li>
    <p><b>Individual</b> — O conector é privado para o usuário que o criou. Somente esse usuário pode vê-lo e usá-lo.</p>
  </li>

  <li>
    <p><b>Organização</b> — O conector é compartilhado com todos os membros da organização (apenas conectores remotos). Somente administradores podem compartilhar conectores em toda a organização.</p>
  </li>
</ul>

<h2 id="h_bb98cf4bb0"><b>Controles de administrador</b></h2>

<p>Os administradores da organização têm recursos adicionais de gerenciamento:</p>

<ul>
  <li>
    <p><b>Permitir que membros adicionem</b> <b>conectores personalizados</b> — Use esta alternância para controlar se membros não administradores podem adicionar seus próprios conectores personalizados remotos. Isso está desativado por padrão.</p>
  </li>

  <li>
    <p><b>Adicionar conectores remotos em toda a organização</b> — Adicione conectores remotos compartilhados com toda a organização.</p>
  </li>
</ul>

<p>Essas configurações estão acessíveis em <b>Configurações do Enterprise → Conectores</b>, na seção <b>Permissões do conector</b>.</p>

<Frame>
  <a href="../../assets/img/46d4657480_Screenshot_2026-03-02_at_12_50_34__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="786" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/46d4657480_Screenshot_2026-03-02_at_12_50_34__281_29.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=4762db46a14f2a0cd04903ca707e9c3f" width="1406" data-path="help-center/assets/img/46d4657480_Screenshot_2026-03-02_at_12_50_34__281_29.png" />
  </a>
</Frame>

<h2 id="h_265e91510d"><b>Considerações de segurança</b></h2>

<p>Conectores personalizados introduzem riscos adicionais porque a Perplexity não pode verificar servidores MCP de terceiros nem garantir a qualidade das respostas. Tenha o seguinte em mente:</p>

<ul>
  <li>
    <p>Use apenas conectores de fontes em que você confia. A Perplexity não se responsabiliza por problemas causados por conectores personalizados.</p>
  </li>

  <li>
    <p>Os URLs do servidor MCP remoto devem usar HTTPS.</p>
  </li>

  <li>
    <p>Os usuários podem editar ou excluir apenas seus próprios conectores. Os administradores podem gerenciar conectores em toda a organização.</p>
  </li>

  <li>
    <p>Se a validação do servidor falhar durante a configuração, o conector exibirá uma etiqueta de erro com uma mensagem solicitando que você o reconfigure.</p>
  </li>

  <li>
    <p>Os administradores devem revisar os conectores adicionados por membros e restringir ou remover qualquer um que represente um risco de segurança.</p>
  </li>
</ul>
