Usa la Agents API con MCP Vault cuando necesites agentes reutilizables que llamen herramientas de un servidor MCP externo. El vault mantiene la configuración del servidor y las credenciales fuera de la definición del agente. Así puedes rotar credenciales sin editar cada agente. Referencia de API: Usa el mismoDocumentation Index
Fetch the complete documentation index at: https://docs.mka1.com/llms.txt
Use this file to discover all available pages before exploring further.
X-On-Behalf-Of cuando el servidor, la credencial, el agente y la ejecución pertenezcan al mismo end user.
1. Registra el servidor MCP
Crea el servidor MCP una vez para la integración que usará el agente. Usaallowed_tools para exponer solo las herramientas necesarias.
Usa require_approval cuando tu producto deba pedir confirmación antes de ejecutar una herramienta MCP.
mcp_srv_....
Consulta la referencia para crear un servidor MCP.
2. Guarda la credencial MCP
Crea una credencial para el servidor MCP. La credencial puede usar un bearer token, un valorAuthorization, headers personalizados o ninguna autenticación.
Guarda credenciales de end user con X-On-Behalf-Of para mantener el acceso aislado.
mcp_cred_....
Los secretos se guardan en el vault y no vuelven en las respuestas de listado.
3. Prueba el servidor
Prueba el servidor antes de conectarlo a un agente. La respuesta indica si el servidor conectó y qué herramientas se descubrieron.4. Crea el agente
Agrega una herramienta MCP al agente contype: "mcp".
Referencia los registros del vault con mcp_server_id y mcp_credential_id.
5. Ejecuta el agente
Ejecuta el agente guardado con la entrada específica de la tarea. El agente reutiliza la configuración MCP y la referencia de credencial guardadas.Notas operativas
- Mantén
allowed_toolsdel servidor lo bastante amplio para la integración. - Mantén
allowed_toolsde la herramienta tan estrecho como permita el trabajo del agente. - Prefiere
require_approval: "always"para herramientas que modifican sistemas externos. - Rota credenciales creando una nueva credencial MCP y actualizando el
mcp_credential_iddel agente.