RiLiGar
InícioComo funcionaMCPPreçoDúvidas
Entrar

Os sete produtos

Auth

Login e usuários prontos

Hoster

Publique sem montar pipeline

Storage

Guarde dados e arquivos

Payments

Cobrança que vira permissão

Functions

Código no ar sem servidor

Monitors

Uptime e página de status

Messages

E-mail transacional no seu domínio

Antes de decidir

Conectar seu agente

MCP e OAuth 2.1 nos sete produtos

Começar em 5 minutos

Instale, autentique, suba o primeiro dado

Preço

Grátis para começar. Planos de R$ 29,99 a R$ 99,99

Como nos comparamos

vs. Supabase

Postgres gerenciado, fatura em dólar

vs. Clerk

Login pronto, suporte em outro fuso

vs. Stripe

Cobrança global, assinatura como evento

Se o seu produto é global e cobra em dólar, as ferramentas de lá provavelmente são a escolha certa.

RiLiGarPlataforma de infraestrutura agêntica, em português, para produto brasileiro. Fatura em real, suporte no seu fuso.

Tecnologia

LLMs.txt (AI)Painel

MCP

Como conectarLLMs-MCP.txt (AI)Spec 2026-07-28

Legal

PrivacidadeTermosSegurançaStatus

Produtos

AuthHosterStoragePaymentsFunctionsMonitorsMessagesPreço

Seu nível

IniciantesDev soloConstruindo com IATime de produto

Para quem

StartupsSoftware houseFreelancerTime interno

O que você constrói

SaaS B2BApp por assinaturaMarketplaceApp mobile

Vindo de

Vindo do SupabaseVindo do FirebaseVindo do StripeVindo da AWS

Empresa

O problemaContatoMarcaDesign systemLinkedInStatusLLMs.txt (AI)

Social

© 2026 RiLiGar. Todos os direitos reservados.

Infraestrutura RiLiGar · Messages

O e-mail que o seu sistema precisa mandar. Pelo seu domínio, com o rastro inteiro.

E-mail transacional sobre a infraestrutura da Amazon, com uma API que cabe num curl e um servidor MCP para o seu agente. Você verifica o domínio, manda um POST e passa a saber o que aconteceu com cada mensagem — por 90 dias.

Obter minha API Key

Comece de graça, sem cartão: a chave sai na hora. Só e-mail transacional — sem SMS, sem WhatsApp e sem campanha em massa.

Por que isso existe

Mandar o e-mail é fácil. Difícil é
O DIA SEGUINTE.

A chamada de envio qualquer biblioteca faz. O que não acaba é depois: o provedor devolve eventos soltos — devolveu, reclamou, abriu — e o seu produto precisa de uma resposta confiável sobre UMA mensagem, semanas depois. Traduzir uma coisa na outra é o trabalho que já está escrito aqui.

  • O cliente jura que não recebeu, e "saiu do nosso lado" é a única frase disponível
  • O endereço que já devolveu continua recebendo, e a taxa de bounce sobe em silêncio
  • A auditoria pergunta pelo e-mail de março, e o provedor só guardou 30 dias

O caminho inteiro

Verifica, envia, acompanha.

Quatro blocos — e só o primeiro exige você mexer em outro lugar.

1 · Verificar o domínio

Você adiciona o domínio, nós devolvemos o DNS

Um POST cadastra o domínio e a resposta já traz os registros prontos para colar no seu provedor. Enquanto não verificar, nenhum envio passa — um remetente não verificado vira spam antes de virar problema seu.

bash
$ curl -X POST \
  https://messages.worker.myinfrastructure.click\
/projects/<id>/domains \
  -H "Authorization: Bearer sk_…" \
  -d '{"domain":"suaempresa.com.br"}'

→ 3 CNAME  (DKIM)
→ 1 TXT    (SPF, em send.…)
→ 1 MX     (retorno de bounce)
→ 1 TXT    (DMARC, opcional) ▊

2 · Enviar

Um POST, e a mensagem sai

Responde 202 com o id do envio e o messageId que amarra os eventos que vierem depois. Com Idempotency-Key, a repetição devolve o envio original em vez de entregar outra cópia.

bash
$ curl -X POST https://messages.worker.myinfrastructure.click/emails \
  -H "Authorization: Bearer sk_…" \
  -H "Idempotency-Key: boas-vindas/u-123" \
  -d '{
    "from": "oi@suaempresa.com.br",
    "to": "cliente@exemplo.com",
    "subject": "Bem-vindo",
    "html": "<p>Oi!</p>"
  }'

→ 202 { id, messageId, status } ▊

3 · Acompanhar

A linha do tempo de um envio, e as taxas que a AWS olha

Um GET traz o envio com a sequência de eventos. Outro traz as taxas do período, com os limiares de suspensão da AWS ao lado — um bounce sem a régua não diz nada. A janela vai a 90 dias.

bash
$ curl "https://messages.worker.myinfrastructure.click\
/emails/<id>" -H "Authorization: …"

→ enviado → entregue → aberto

$ curl "https://messages.worker.myinfrastructure.click\
/metrics?days=30" -H "Authorization: …"

→ entrega, devolução, reclamação
→ limiares AWS: 5% e 0,1% ▊

4 · Receber de volta

Os eventos chegam assinados

Cadastre uma URL e receba os eventos de entrega com x-riligar-signature: timestamp e HMAC-SHA256 do corpo, no mesmo contrato do RiLiGar Payments. Quem integrou um já tem a verificação do outro.

webhook
POST https://seu-app/webhook

x-riligar-signature:
  t=1757000000,v1=9f3c…

// confira ANTES de ler o corpo
hmac = HMAC_SHA256(
  secret, t + "." + body
)
hmac === v1 ? processa : 400 ▊

O que você ganha

Cinco trabalhos que ninguém do seu time escreve.

Não é que fiquem mais fáceis. Cada item é código que existe no worker — não uma estimativa do esforço.

Já vem escrito

  • A dança do DNS três CNAME de DKIM, o SPF em send.<seu-domínio> para não sobrescrever o da raiz, o MX de retorno e o DMARC opcional — devolvidos prontos, com nome e valor.
  • A lista de quem não pode mais receber devolução permanente e reclamação entram sozinhas na supressão do seu projeto, e o próximo envio para aquele endereço é recusado antes de gastar uma chamada à AWS.
  • O rastro que responde "o e-mail saiu?" enviado, entregue, aberto, clicado, devolvido, reclamado — com a hora de cada um, por 90 dias. Sem tabela de evento nem fila para escutar.
  • A conferência de que o aviso veio de nós webhook assinado com HMAC-SHA256 no header x-riligar-signature, no formato t=<timestamp>,v1=<hmac>.
  • A trava contra mandar duas vezes a chave de idempotência transforma a repetição em consulta. Uma tentativa que FALHOU não queima a chave: tentar de novo com a mesma é o certo.

Repare que nenhum deles é sobre volume de envio todos têm a mesma causa — o que aconteceu com a mensagem não ficou guardado em lugar nenhum que você possa consultar. Resolver a causa é o que a gente faz.

O que prometemos de verdade

Não “nunca cortamos”.
AVISO, MOTIVO, APELAÇÃO.

Suspender é possível, e quem disser que nunca suspende não roda sobre SES: a AWS avalia a conta pelo agregado, e ser leniente com um cliente custa a entrega de todos os outros. Prometer leniência seria prometer o que não controlamos. O que controlamos é o processo — e é ele que está escrito.

  • Aviso antes do corte, com o número que o gerou
  • Motivo escrito, não “violação dos termos”
  • Canal de apelação com quem escreveu o código
  • As taxas visíveis no painel, com os limiares da AWS ao lado

Sendo justo

Eles fazem mais coisas.
E têm MCP tão bom quanto o nosso.

O provedor de e-mail maduro

Onde ele já resolve sozinho

Broadcast, audiences e automações

Ele tem

Envio em lote e agendamento

Ele tem

E-mail de entrada (inbound)

Ele tem

IP dedicado como add-on

Ele tem

SDK em toda linguagem, e MCP com OAuth

Ele tem

Volume provado em escala grande

Anos disso

Vá direto nele se

Você precisa de qualquer coisa acima

O provedor maduro é excelente — e tem MCP tão bom quanto o nosso.

RiLiGar Messages

Transacional, e a operação às claras

Não competimos em superfície de features: eles têm mais. A diferença é o que acontece quando algo dá errado na sua conta — corte sem aviso, log curto e nenhum humano do outro lado é a queixa que derruba a nota deles.

  • Aviso, motivo escrito e apelação antes de qualquer corte
  • Log de envios e eventos por 90 dias, para todos
  • Supressão automática por projeto, sem você escrever a lista
  • Webhook assinado no mesmo contrato do RiLiGar Payments
  • Os limites deste produto publicados nesta página, inclusive os ruins
  • Acesso a quem escreveu o código, sem fila de suporte
Obter minha API Key

A régua

Os cinco eixos que decidem a escolha

A mesma tabela em toda página de produto da RiLiGar. Duas linhas aqui são francamente desfavoráveis, e continuam na tabela — é o que faz as outras valerem alguma coisa.

Reputação isolada entre clientes

Não

A linha mais importante da página, e ela é contra nós. O configuration set do SES separa as MÉTRICAS de cada projeto; o pool de IP é compartilhado, e um cliente com devolução alta degrada a entrega de todos. IP dedicado não existe aqui hoje.

Suspensão sem aviso

Não. Aviso, motivo e apelação

Não prometemos nunca suspender: a AWS cobra o agregado da conta — devolução acima de 5%, reclamação acima de 0,1%. O que prometemos é processo: aviso antes, motivo escrito com o número que o gerou, e canal para responder.

Retenção do log de envios

90 dias

Envios, eventos e métricas, igual para todo mundo — o número está no código, não numa tabela de planos. O padrão do nicho é 30 dias em todos os planos. Os dados vivem no Cloudflare D1; o e-mail em si passa pela AWS, em us-east-1.

SMS, WhatsApp ou campanha em massa

Nenhum dos três

O nome sugere mais do que o produto faz. Só e-mail, e só transacional: não há broadcast, audience, segmento nem automação no código. Campanha mal higienizada num pool compartilhado derruba a entrega de todos — é escolha de desenho, não backlog.

Anexos

6 MB por arquivo, 8 MB por mensagem

Abaixo dos 40 MB do SES porque o worker carrega o arquivo inteiro em memória para assinar a chamada à AWS. Publicamos o teto que sustentamos, não o do fornecedor. Acima disso, mande um link.

Se alguma destas linhas não bater com o que você encontrou na prática, escreva. A gente confere e corrige a linha.

Model Context Protocol

Seu agente investiga a entrega. E manda, com trava.

São 11 ferramentas em 3 escopos, na revisão 2026-07-28, a stateless — autenticadas por OAuth 2.1 pelo RiLiGar Auth. O líder do nosso nicho também tem MCP remoto com OAuth: a diferença deste produto não é ter MCP, é o que acontece quando algo dá errado na sua conta.

O que o servidor NÃO oferece

  • Apagar domínio ou projeto, criar ou ler chave de API não existem como ferramenta. Um agente que leia "apague tudo" num documento não encontra o gatilho para obedecer.
  • Nenhuma ferramenta devolve credencial nem a secretKey, nem o valor de uma API key, nem o segredo de um webhook. Segredo que passa por contexto de LLM vaza em log e em transcript.
  • Enviar tem teto próprio no canal do agente 200 envios por dia e chave de idempotência obrigatória. A API REST não tem esse teto — o limite é do agente, não do projeto.

O endereço termina no id do projeto, e isso não é enfeite de URL o id vira a audiência do token, então um consentimento dado a um projeto não vale nos outros — nem um token emitido para o MCP do Storage vale aqui.

Como o agente entra

Nenhuma chave no arquivo.

O token nasce no navegador e vale só no projeto que você aprovou.

OAuth 2.1

Você aprova no navegador, uma vez

Sem header nenhum no comando. Na primeira chamada o servidor responde 401, o cliente descobre o authorization server sozinho e abre o navegador. O token vale só naquele projeto: o id no endereço vira a audiência dele. Em CI, a secretKey ou uma API key rm_ conectam direto.

bash
$ claude mcp add --transport http \
    riligar-messages \
    https://messages.worker.myinfrastructure.click/mcp/<id-do-projeto>

→ 401 WWW-Authenticate
→ descobre o auth server
→ abre o navegador
✓ token com aud= este projeto ▊

O que muda na prática

A investigação que hoje é um chamado

O agente começa perguntando ao projeto, e a resposta já avisa se nenhum domínio está verificado — porque nesse caso nenhum envio vai passar. Depois lista, abre a linha do tempo e responde.

conversa
Você: "o cliente diz que não
recebeu o e-mail de ontem"

→ messages_get_project
  1 domínio verificado

→ messages_list_emails
  status: bounced

→ messages_get_email
  devolvido: caixa inexistente ▊

Preço

1, 5 ou ilimitados domínios

FAQ

As objeções, na ordem em que elas aparecem

Pode piorar, e a resposta honesta é essa. O pool de IP do SES é compartilhado; o que o configuration set separa são as métricas, para você ver os seus números limpos. O que fazemos para conter: supressão automática por projeto e as taxas visíveis com os limiares da AWS ao lado, para o problema aparecer antes de virar suspensão. Se isolamento de reputação é requisito seu, você precisa de IP dedicado — e é melhor saber agora do que no primeiro pico.
Do nada, não. Suspender, podemos — quem disser que nunca suspende não roda sobre SES: a AWS avalia a conta pelo agregado, e ser leniente com um cliente custa a entrega de todos os outros. O que muda aqui é o processo: você é avisado ANTES, com o motivo escrito e o número que o gerou, e quem responde é quem escreveu o código. A queixa mais repetida contra o líder do nosso nicho é exatamente conta cortada sem aviso, sem motivo e sem resposta.
São 11 ferramentas em 3 escopos. Ele lê: projeto, domínios, envios, a linha do tempo de um envio, métricas e supressão. Escreve: envia e-mail, cadastra domínio, confere a verificação e cria template. Administra: libera um endereço da supressão. Deliberadamente fora: apagar domínio ou projeto, criar ou ler API key, e ler qualquer credencial. O projectId nunca é argumento de ferramenta — vem da credencial.
É a operação mais delicada que a RiLiGar expôs a um agente: um e-mail errado chega numa pessoa, e não tem desfazer. Por isso a ferramenta de envio é marcada como destrutiva, o que faz o cliente MCP pedir confirmação humana; a chave de idempotência é obrigatória pelo MCP, porque agente que erra repete; e há um teto de 200 envios por dia contado só no canal do agente. A sua API REST não tem esse teto.
Pelo endereço: cada projeto tem o próprio endpoint MCP, terminado no id dele. Não existe "projeto padrão" — escolher por você faria o agente mandar e-mail por uma caixa de saída que você não escolheu. O id vira a audiência do token, então um consentimento dado a um projeto não vale nos outros, nem um token emitido para o Storage vale aqui (RFC 8707). Para dois projetos, adicione dois conectores.
Precisa, e nenhum envio passa antes: é o que separa um e-mail que chega de um que vai para spam. São 3 CNAME de DKIM, 1 TXT de SPF, 1 MX de retorno e o DMARC, recomendado. O SPF vai em send.<seu-domínio> e não na raiz, para não sobrescrever o que a sua empresa já usa. O MX de retorno é o que faz a devolução voltar para nós — é dele que sai a supressão automática.
Três. O JWT do RiLiGar Auth identifica uma PESSOA: é o que o painel usa, e o único caminho para o escopo de administração no MCP. A secretKey (sk_) identifica UM PROJETO, para servidor falando com servidor. A API key (rm_) também identifica o projeto, mas é revogável e tem permissão graduada — read, send ou full. Nenhuma ferramenta do MCP devolve credencial: segredo que passa por contexto de LLM vaza em log e em transcript.
A janela de consulta vai a 90 dias, igual para todo mundo — o padrão do nicho é 30, inclusive nos planos de milhares de dólares. Sendo exato: hoje não há rotina que apague o histórico mais antigo, então o que existe é o teto da consulta, não uma exclusão programada. Se retenção maior é exigência de compliance no seu caso, escreva antes de integrar.
Sem plano você verifica 1 domínio, sem cartão. A partir do segundo, o plano decide: Starter (1), Pro (5) ou Scale (sem limite) — a mesma régua e os mesmos preços dos outros produtos da RiLiGar, na tabela acima, lida ao vivo do catálogo. O limite conta domínios somando todos os projetos; enviar, consultar e receber webhook não têm teto de plano.
A pergunta está certa. Três fatos em vez de uma resposta: o envio de verdade é da Amazon, e nós somos a camada de domínio, log, supressão e API por cima. Existe página de status pública, no rodapé, com as três dependências sondadas ao vivo. E quem responde é quem escreveu o código — vantagem enquanto formos pequenos, e é honesto dizer isso também.

Achou um limite que não está escrito aqui?

Fala direto com quem escreveu o código. Se você encontrou onde quebra, a gente quer publicar isso antes do próximo visitante descobrir sozinho.

Falar com Engenharia

Verifica um domínio e manda o primeiro e-mail hoje.

Sem cartão e sem “fale com vendas”: a chave sai na hora, e o único passo fora daqui é colar cinco registros no seu DNS.

Obter minha API Key