
Research
/Security News
Malicious Chrome and Firefox Extensions Steal Crypto Traders’ Session and Wallet Data
Malicious Chrome and Firefox extensions target Axiom Trade and Padre users, stealing session tokens and wallet data.
@licinexusbr/mcp
Advanced tools
MCP server for Brazilian public procurement data (PNCP + Receita Federal). Maintained by Licinexus.
🇧🇷 Português · 🇺🇸 English version
Acesso conversacional aos dados de licitações públicas brasileiras — direto do Claude Desktop, Cursor, Continue ou qualquer cliente compatível com MCP.
Mantido pela Licinexus como contribuição open source ao ecossistema brasileiro de govtech.
📺 A demonstração acima é um script CLI chamando os mesmos adaptadores que o LLM usa, contra PNCP e BrasilAPI ao vivo. A experiência no Claude Desktop / Cursor é idêntica — mesmas ferramentas, mesmos dados, com o LLM fazendo a interpretação em linguagem natural.
Encapsula os endpoints mais úteis do Portal Nacional de Contratações Públicas (PNCP) e dos dados de CNPJ da Receita Federal, para que um LLM consiga responder perguntas reais sobre contratações públicas brasileiras:
notebook no estado de SP?"npx @licinexusbr/mcp
Pronto — sem compilação, sem banco de dados, sem token de autenticação. O servidor consulta APIs públicas diretamente.
Claude Desktop — adicione em ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"licinexus": {
"command": "npx",
"args": ["-y", "@licinexusbr/mcp"]
}
}
}
Cursor / Continue / outros clientes MCP — mesma estrutura, consulte a documentação do seu cliente para a localização do arquivo de configuração.
Reinicie o cliente MCP. As 16 ferramentas e 4 prompts ficarão disponíveis.
| Ferramenta | O que faz |
|---|---|
search_licitacoes | Busca editais por data, modalidade, UF, CNPJ do órgão, valor, palavra-chave |
get_licitacao | Detalhes completos de um edital pelo número de controle PNCP |
list_licitacao_itens | Itens (lotes) de um edital: descrições, quantidades, valores |
list_licitacao_resultados | Resultados da disputa por item: vencedores, preços, fornecedores |
list_licitacao_arquivos | Documentos do edital (PDFs, anexos, termos de referência) |
| Ferramenta | O que faz |
|---|---|
search_contratos | Busca contratos por data, órgão, fornecedor, valor |
get_contrato | Detalhes completos de um contrato |
list_contrato_termos | Termos aditivos (prorrogações, alterações de valor/prazo) |
list_contrato_instrumentos | Instrumentos de cobrança (NFes, faturas) |
| Ferramenta | O que faz |
|---|---|
search_atas_rp | Busca atas de RP — apenas vigentes por padrão. Encontra contratos utilizáveis. |
get_ata_rp | Detalhes completos da ata + itens (com saldo disponível) + arquivos |
| Ferramenta | O que faz |
|---|---|
get_orgao | Perfil de órgão público (poder, esfera, natureza jurídica) |
get_fornecedor_contratos | Contratos públicos de um CNPJ como fornecedor |
search_pca | Plano de Contratação Anual — sinal antecipado do que será comprado |
list_pca_itens | Itens planejados de um PCA específico |
| Ferramenta | O que faz |
|---|---|
get_cnpj_data | Cadastro da Receita Federal (CNAEs, sócios, capital, situação) via BrasilAPI (padrão) ou MinhaReceita (CNPJ_PROVIDER=minhareceita) |
Fluxos pré-construídos que seu assistente pode invocar diretamente:
| Prompt | O que faz |
|---|---|
analyze_edital | Lista de verificação de viabilidade de um edital |
analyze_orgao | Perfil 360° de um órgão público |
find_arp_opportunities | Encontra atas vigentes com saldo disponível para uma palavra-chave |
check_supplier | Verificação básica de dado público sobre um CNPJ fornecedor |
| URI | Conteúdo |
|---|---|
licitacao://modalidades | Tabela de referência de modalidades PNCP (Lei 14.133) |
licinexus://scope | O que este MCP faz e o que não faz |
Você: Tem alguma ata de registro de preço vigente para notebooks?
Claude: [chama search_atas_rp com palavraChave="notebook", somenteVigentes=true]
Encontrei 12 atas vigentes mencionando notebooks. As 3 mais relevantes:
1. Ministério da Justiça — vigência até 2026-12-31, valor estimado R$ 2,4M
2. Prefeitura de São Paulo — vigência até 2026-09-30...
Você: Detalhes da primeira, com saldos por item?
Claude: [chama get_ata_rp includeItens=true]
- Item 1: Notebook tipo I (16GB RAM, 512GB SSD) — saldo 1.200 unid, R$ 4.800/un
- Item 2: Notebook tipo II ...
Veja docs/architecture.md para o modelo completo de separação em três paredes.
O produto Licinexus é construído sobre essas mesmas fontes públicas, com motor de correspondência proprietário, pontuação inteligente e artefatos gerados por IA. Este MCP intencionalmente não replica esses recursos.
PRs são bem-vindos sob o DCO (Developer Certificate of Origin) — assine seus commits com git commit --signoff.
Por favor, abra uma issue antes para discutir qualquer mudança não trivial. Veja CONTRIBUTING.md.
Projeto comunitário. Melhor esforço, sem SLA. Issues são triadas em até 7 dias quando possível.
Para suporte pago e funcionalidades do produto, veja licinexus.com.br.
Encontrou uma vulnerabilidade? Veja SECURITY.md para divulgação responsável (não abra issues públicas).
MIT © Licinexus. Veja LICENSE.
FAQs
MCP server for Brazilian public procurement data (PNCP + Receita Federal). Maintained by Licinexus.
The npm package @licinexusbr/mcp receives a total of 35 weekly downloads. As such, @licinexusbr/mcp popularity was classified as not popular.
We found that @licinexusbr/mcp demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Research
/Security News
Malicious Chrome and Firefox extensions target Axiom Trade and Padre users, stealing session tokens and wallet data.

Security News
GPT-6 Astra hits 100% on ExploitBench and finds zero-days autonomously, while independent tests reveal scope violations and monitoring gaps.

Product
Socket can now send alerts and supply chain attack notifications to Microsoft Teams, with filters that route the right updates to each channel.