# auth.md

## Azurally

La REST API pública de WordPress (https://azurally.com/pt/wp-json/) es **pública y de solo
lectura**. No requiere registro, credenciales ni token de acceso.

## Registro de agentes

No aplica para el contenido público — no hay proceso de registro porque no
hay recursos protegidos. Cualquier agente puede consumir los endpoints
públicos directamente con peticiones `GET` anónimas.

## Servidor MCP

Este site también expone un servidor MCP en `https://azurally.com/pt/wp-json/mcp/mcp-adapter-default-server`, pero **requiere
autenticación de WordPress** y está pensado para agentes internos de
administración (vía Rank Math SEO Pro), no para consumo público. Los agentes
externos deben usar la REST API pública y los recursos de descubrimiento
listados abajo, no este endpoint.

## Credenciales

No se requieren credenciales para el contenido público (sin API keys, sin
bearer tokens, sin OAuth).

## Descubrimiento

- Catálogo de APIs: https://azurally.com/pt/.well-known/api-catalog
- Índice de skills: https://azurally.com/pt/.well-known/agent-skills/index.json
- Resumen curado del site: https://azurally.com/pt/llms.txt

## Si esto cambia

Si en el futuro se añaden endpoints públicos protegidos, este documento se
actualizará con un bloque `agent_auth` (método de registro, tipos de
credencial) y se publicarán `/.well-known/oauth-authorization-server` y
`/.well-known/oauth-protected-resource`.