# KnotAPI > API brasileira de consulta cadastral por CPF com autenticação por API Key, quotas, até três chaves por conta, restrições por IP/CIDR ou origem e integração MCP. ## Documentação principal - [Início rápido](https://knotapi.online/docs.html#quickstart): autenticação e primeira consulta - [Referência da API](https://knotapi.online/docs.html#api-reference): endpoint, parâmetros, resposta e códigos HTTP - [Guias por linguagem](https://knotapi.online/docs.html#languages): Node.js, Next.js, Express, PHP, Laravel, Python, Go, Java, .NET, Ruby, Rust, Elixir e curl - [Segurança](https://knotapi.online/docs.html#security): armazenamento da chave, backend proxy, IP/CIDR, domínio e rotação - [Typebot e no-code](https://knotapi.online/docs.html#automation): Typebot, n8n, Make e Zapier - [IA e Agents](https://knotapi.online/docs.html#ai-agents): prompt de integração, MCP e Agent Skill - [MCP Server](https://knotapi.online/docs.html#mcp): endpoint remoto e ferramenta consultar_cpf - [Agent Skill](https://knotapi.online/skills/knotapi/SKILL.md): skill portátil no formato SKILL.md - [OpenAPI](https://knotapi.online/openapi.yaml): contrato OpenAPI importável - [Referência completa para LLMs](https://knotapi.online/llms-full.txt): documentação consolidada em texto - [Status](https://knotapi.online/health.json): saúde operacional em JSON ## Endpoints essenciais - `GET https://knotapi.online/api?modulo=cpf&consulta=CPF` - Header obrigatório: `x-api-key: knot_live_...` - MCP Streamable HTTP stateless: `POST https://knotapi.online/mcp` - MCP aceita `Authorization: Bearer knot_live_...` ou `x-api-key` ## Regra de segurança Nunca coloque a API Key em HTML, JavaScript entregue ao navegador, URL, repositório ou prompt público. Use variável de ambiente e chame a KnotAPI a partir do backend. `KNOT_API_KEY` é apenas o nome recomendado da variável. Se a chave ainda não existir, crie-a no portal KnotAPI, guarde o valor completo no ambiente server-side ou secret manager e mantenha o arquivo real fora do Git. Uma IA não deve inventar a chave nem pedir que o usuário cole o segredo no chat.