Skip to main content
Use a API de Agentes com o MCP Vault quando quiser agentes reutilizáveis que possam chamar ferramentas de um servidor MCP externo. O cofre mantém a configuração e as credenciais do servidor MCP fora da definição do agente, para que seu aplicativo possa alternar credenciais sem editar todos os agentes. Referência da API:

1. Registre o servidor MCP

Crie o servidor MCP uma vez para a integração que deseja que o agente use. Use allowed_tools para expor somente as ferramentas de que o agente precisa. Use require_approval quando seu produto precisar pedir autorização ao usuário final antes de executar a ferramenta MCP.
A resposta inclui um ID estável de servidor MCP, como mcp_srv_.... Use esse ID nas definições de ferramentas do agente. Consulte a referência da API Criar servidor MCP para ver o esquema completo.

2. Armazene a credencial MCP

Crie uma credencial no servidor MCP. A credencial pode usar um token bearer, um valor de cabeçalho de autorização, cabeçalhos personalizados ou nenhuma autenticação. Armazene credenciais de usuários finais com X-On-Behalf-Of para que cada usuário final tenha acesso isolado.
A resposta inclui um ID de credencial, como mcp_cred_.... Os valores secretos são armazenados pelo cofre e não são retornados em respostas de listagem posteriores. Use Listar credenciais MCP quando seu aplicativo precisar mostrar metadados de credenciais salvas.

3. Teste o servidor

Teste o servidor antes de vinculá-lo a um agente. Isso detecta URLs incorretas e problemas de descoberta de ferramentas antecipadamente. A resposta informa se o servidor foi conectado e quais ferramentas foram descobertas.
Consulte a referência da API Testar servidor MCP para detalhes sobre a solicitação e a resposta.

4. Crie o agente

Adicione uma ferramenta MCP ao agente com type: "mcp". Faça referência aos registros do cofre com mcp_server_id e mcp_credential_id. Você pode restringir ainda mais o acesso do agente com allowed_tools na definição da ferramenta.
Consulte a referência da API Criar um agente para todos os campos de agentes salvos.

5. Execute o agente

Execute o agente salvo com a entrada específica da tarefa. O agente reutiliza a configuração MCP salva e a referência de credencial.
Use Recuperar uma execução de agente para consultar o status. Use Transmitir eventos de execução de agente quando sua interface precisar mostrar chamadas de ferramentas e progresso parcial.

Observações operacionais

  • Mantenha allowed_tools no nível do servidor amplo o suficiente para a integração e allowed_tools no nível da ferramenta tão restrito quanto o trabalho do agente permitir.
  • Prefira require_approval: "always" para ferramentas que alteram sistemas externos.
  • Alterne uma credencial criando uma nova credencial MCP e atualizando a ferramenta MCP do agente para fazer referência ao novo mcp_credential_id.
  • Exclua credenciais com o endpoint Excluir credencial MCP quando um usuário final desconectar uma integração.