wise-mcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited wise-mcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Você tem acesso à Wise REST API na MCP.AI.
MCP da Wise (https://wise.com), acesso à conta multi-moeda via Personal Token + chave SCA. Lê profiles, balances, transferências, atividades e, crucialmente, extratos completos por moeda incluindo CARD_TRANSACTION (compras com o cartão Wise), que o conector Open Finance brasileiro (Pluggy) não sincroniza. Servidor stateless rodando em Cloudflare Workers; credenciais ficam só na WCA da plataforma.
https://api.mcp.ai/api/wiseTodo endpoint é um POST na Base URL + o path abaixo. Os parâmetros vão no corpo JSON.
Inclua em toda request:
Authorization: Bearer sk_live_...
Content-Type: application/jsonGere sua chave em https://app.mcp.ai/settings/api-keys (workspace API key sk_live_…, não expira, revogável). Uma única chave serve pra todos os seus MCPs.{ "ok": true, "tool": "<tool_id>", "result": <payload> }curl -X POST https://api.mcp.ai/api/wise/get/balance/statement \
-H "Authorization: Bearer sk_live_..." \
-H "Content-Type: application/json" \
-d '{"profile_id":"...","balance_id":"...","currency":"...","interval_start":"...","interval_end":"..."}'Se um endpoint retornar erro, vazio ou dado inesperado, reporte (não desista calado): POST /api/wise/report com { "message": "...", "context"?: "...", "conversation"?: [...] }. Isso notifica o time da MCP.AI.
#### wise_get_balance_statement
Extrato completo de um balance (uma moeda) num período: deposits, withdrawals, conversions, fees, INTEREST e — crucialmente — CARD_TRANSACTION (compras com o cartão de débito Wise). Este é o ÚNICO end _(POST /api/wise/get/balance/statement)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
profile_id | integer | Sim | |
balance_id | integer | Sim | Wise balance id (de wise_list_balances). |
currency | string | Sim | ISO 4217 (ex.: 'AED','USD','EUR','BRL','THB'). Bate com a moeda do balance. |
interval_start | string | Sim | ISO-8601 UTC (ex.: '2026-01-01T00:00:00Z'). Início (inclusivo). |
interval_end | string | Sim | ISO-8601 UTC (ex.: '2026-04-30T23:59:59Z'). Fim (inclusivo). Janela ≤ 469 dias. |
type | string | Não | COMPACT (default) vs FLAT. (COMPACT, FLAT) |
account | string | Não | Quando múltiplos profiles Wise estão vinculados, passe profile_id ou label. Omita se houver apenas um. Use wise_list_accounts pra descobrir. |
profile_ids | integer[] | Não | Bulk mode: multiple values for profile_id |
balance_ids | integer[] | Não | Bulk mode: multiple values for balance_id |
#### wise_get_card_transaction
Detalhe de uma transação de cartão Wise. token é o id que apareceu como CARD_PAYMENT em wise_list_activities ou em creditCardMetadata em wise_get_balance_statement. _(POST /api/wise/get/card/transaction)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
token | string | Sim | Card transaction token / id. |
account | string | Não | Quando múltiplos profiles Wise estão vinculados, passe profile_id ou label. Omita se houver apenas um. Use wise_list_accounts pra descobrir. |
#### wise_list_activities
Feed unificado de atividades do profile, mais recente primeiro. Cada item tem type (TRANSFER, CARD_PAYMENT, INTEREST, EXCHANGE, BALANCE_DEPOSIT, …). SCA-protegido. _(POST /api/wise/list/activities)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
profile_id | integer | Sim | |
size | integer | Não | |
next_cursor | string | Não | |
since | string | Não | |
until | string | Não | |
status | string | Não | |
monetary_resource_type | string | Não | |
account | string | Não | Quando múltiplos profiles Wise estão vinculados, passe profile_id ou label. Omita se houver apenas um. Use wise_list_accounts pra descobrir. |
profile_ids | integer[] | Não | Bulk mode: multiple values for profile_id |
#### wise_list_balances
Lista os saldos multi-moeda de um profile. Cada balance tem um id que é usado em wise_get_balance_statement. Default STANDARD; passe 'SAVINGS' pra jars/pots. _(POST /api/wise/list/balances)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
profile_id | integer | Sim | Wise profile id (de wise_list_profiles). |
types | string | Não | Tipo de balance (default STANDARD). (STANDARD, SAVINGS) |
account | string | Não | Quando múltiplos profiles Wise estão vinculados, passe profile_id ou label. Omita se houver apenas um. Use wise_list_accounts pra descobrir. |
profile_ids | integer[] | Não | Bulk mode: multiple values for profile_id |
#### wise_list_profiles
Chama a Wise API /v2/profiles e retorna todos os profiles que o Personal Token enxerga (PERSONAL/BUSINESS). Use pra confirmar o profile_id antes de outras tools. _(POST /api/wise/list/profiles)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
account | string | Não | Quando múltiplos profiles Wise estão vinculados, passe profile_id ou label. Omita se houver apenas um. Use wise_list_accounts pra descobrir. |
#### wise_list_transfers
Lista transferências (P2P sends + receives) do profile. Filtre por status (CSV de estados como 'incoming_payment_waiting,outgoing_payment_sent'), moeda, datas. SCA-protegido. _(POST /api/wise/list/transfers)_
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
profile_id | integer | Sim | |
status | string | Não | |
source_currency | string | Não | |
target_currency | string | Não | |
created_date_start | string | Não | |
created_date_end | string | Não | |
offset | integer | Não | |
limit | integer | Não | |
account | string | Não | Quando múltiplos profiles Wise estão vinculados, passe profile_id ou label. Omita se houver apenas um. Use wise_list_accounts pra descobrir. |
profile_ids | integer[] | Não | Bulk mode: multiple values for profile_id |
Este MCP também funciona via conexão MCP (Claude / Cursor) em https://api.mcp.ai/p_wise — veja o README. A skill acima é pra consumir a REST API direto (agente próprio / código).
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.