b3-mcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited b3-mcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Você tem acesso à Investidor B3 REST API na MCP.AI.
Sua carteira de investimentos consolidada da B3 (a central depositária): posição por ativo, patrimônio, negociações, proventos (dividendos/JCP) e movimentação, de todas as corretoras numa fonte só. Somente leitura, dado D-1. Conecte a sua própria conta da Área do Investidor, com consentimento. Pareia com o Banco MCP (Open Finance), banco no Banco MCP, carteira de investimentos aqui.
https://api.mcp.ai/api/b3Todo endpoint é um POST na Base URL + o path abaixo. Os parâmetros vão no corpo JSON.
Inclua em toda request:
Authorization: Bearer sk_live_...
Content-Type: application/jsonGere sua chave em https://app.mcp.ai/settings/api-keys (workspace API key sk_live_…, não expira, revogável). Uma única chave serve pra todos os seus MCPs.{ "ok": true, "tool": "<tool_id>", "result": <payload> }curl -X POST https://api.mcp.ai/api/b3/get/carteira \
-H "Authorization: Bearer sk_live_..." \
-H "Content-Type: application/json" \
-d '{}'Se um endpoint retornar erro, vazio ou dado inesperado, reporte (não desista calado): POST /api/b3/report com { "message": "...", "context"?: "...", "conversation"?: [...] }. Isso notifica o time da MCP.AI.
#### b3_get_carteira
Resumo da carteira agrupado por classe de ativo (ações, FIIs, renda fixa, etc.) com valor e percentual de cada grupo. _(POST /api/b3/get/carteira)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
agrupamento | integer | Não | Critério de agrupamento (default 3). |
quantidade | integer | Não | Máx. de grupos (default 50). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_get_evolucao_patrimonial
Série histórica de evolução do patrimônio na B3. _(POST /api/b3/get/evolucao/patrimonial)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
data | string | Não | Data de referência AAAA-MM-DD (default: hoje; dado é D-1). |
ap | integer | Não | Número de períodos (default 3). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_get_patrimonio
Patrimônio total consolidado na B3 (soma de todas as corretoras) numa data. _(POST /api/b3/get/patrimonio)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
data | string | Não | Data de referência AAAA-MM-DD (default: hoje; dado é D-1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_get_perfil
Cadastro/perfil do investidor (identidade da conta B3 conectada). _(POST /api/b3/get/perfil)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_get_posicao
Posição DETALHADA por ativo numa data: ticker (codigoNegociacao), quantidade, preço de fechamento, valor atualizado, ISIN, instituição. _(POST /api/b3/get/posicao)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
data | string | Não | Data de referência AAAA-MM-DD (default: hoje; dado é D-1). |
pagina | integer | Não | Página (1-indexed, default 1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_get_ultima_atualizacao
Data/hora da última carga de dados da B3 (a base é D-1). _(POST /api/b3/get/ultima/atualizacao)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_accounts
Lista as contas da Área do Investidor B3 conectadas a este install — id, label. _(POST /api/b3/list/accounts)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_ativos
Drill-down nos ativos de UM tipo de produto (informe codigoProduto), com valor e percentual de cada ativo do grupo. _(POST /api/b3/list/ativos)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
codigoProduto | string | Sim | Código do tipo de produto a detalhar (ex.: o código do grupo retornado em b3_get_carteira). |
agrupamento | integer | Não | Critério de agrupamento (default 2 = por produto). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_instituicoes
Instituições (corretoras) vinculadas ao investidor na B3. _(POST /api/b3/list/instituicoes)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_movimentacao
Movimentação de ativos (entradas/saídas: transferências, subscrições, bonificações, etc.) num intervalo. _(POST /api/b3/list/movimentacao)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
dataInicio | string | Não | Início do intervalo AAAA-MM-DD (default: 30 dias atrás). |
dataFim | string | Não | Fim do intervalo AAAA-MM-DD (default: hoje). |
pagina | integer | Não | Página (1-indexed, default 1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_negociacoes
Negociações (compras/vendas) num intervalo de datas. _(POST /api/b3/list/negociacoes)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
dataInicio | string | Não | Início do intervalo AAAA-MM-DD (default: 30 dias atrás). |
dataFim | string | Não | Fim do intervalo AAAA-MM-DD (default: hoje). |
page | integer | Não | Página (1-indexed, default 1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_ofertas_publicas
Ofertas públicas (IPOs/subscrições) do investidor num intervalo. _(POST /api/b3/list/ofertas/publicas)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
dataInicio | string | Não | Início do intervalo AAAA-MM-DD (default: 30 dias atrás). |
dataFim | string | Não | Fim do intervalo AAAA-MM-DD (default: hoje). |
page | integer | Não | Página (1-indexed, default 1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_proventos_a_receber
Proventos provisionados a receber (dividendos/JCP futuros) numa data de referência. _(POST /api/b3/list/proventos/a/receber)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
data | string | Não | Data de referência AAAA-MM-DD (default: hoje; dado é D-1). |
pagina | integer | Não | Página (1-indexed, default 1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
#### b3_list_proventos_recebidos
Proventos já recebidos (dividendos/JCP pagos) num intervalo de datas. _(POST /api/b3/list/proventos/recebidos)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
dataInicio | string | Não | Início do intervalo AAAA-MM-DD (default: 30 dias atrás). |
dataFim | string | Não | Fim do intervalo AAAA-MM-DD (default: hoje). |
page | integer | Não | Página (1-indexed, default 1). |
account | string | Não | Quando há múltiplas contas B3 conectadas: id ou label da conexão. Veja b3_list_accounts. |
Este MCP também funciona via conexão MCP (Claude / Cursor) em https://api.mcp.ai/p_b3 — veja o README. A skill acima é pra consumir a REST API direto (agente próprio / código).
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.