- Endpoints de coleção e execução de agentes
- Endpoints de servidor do MCP Vault
- Endpoints de credenciais MCP
1. Registre o servidor MCP
Crie o servidor MCP uma vez para a integração que deseja que o agente use. Useallowed_tools para expor somente as ferramentas de que o agente precisa.
Use require_approval quando seu produto precisar pedir autorização ao usuário final antes de executar a ferramenta MCP.
mcp_srv_....
Use esse ID nas definições de ferramentas do agente.
Consulte a referência da API Criar servidor MCP para ver o esquema completo.
2. Armazene a credencial MCP
Crie uma credencial no servidor MCP. A credencial pode usar um token bearer, um valor de cabeçalho de autorização, cabeçalhos personalizados ou nenhuma autenticação. Armazene credenciais de usuários finais comX-On-Behalf-Of para que cada usuário final tenha acesso isolado.
mcp_cred_....
Os valores secretos são armazenados pelo cofre e não são retornados em respostas de listagem posteriores.
Use Listar credenciais MCP quando seu aplicativo precisar mostrar metadados de credenciais salvas.
3. Teste o servidor
Teste o servidor antes de vinculá-lo a um agente. Isso detecta URLs incorretas e problemas de descoberta de ferramentas antecipadamente. A resposta informa se o servidor foi conectado e quais ferramentas foram descobertas.4. Crie o agente
Adicione uma ferramenta MCP ao agente comtype: "mcp".
Faça referência aos registros do cofre com mcp_server_id e mcp_credential_id.
Você pode restringir ainda mais o acesso do agente com allowed_tools na definição da ferramenta.
5. Execute o agente
Execute o agente salvo com a entrada específica da tarefa. O agente reutiliza a configuração MCP salva e a referência de credencial.Observações operacionais
- Mantenha
allowed_toolsno nível do servidor amplo o suficiente para a integração eallowed_toolsno nível da ferramenta tão restrito quanto o trabalho do agente permitir. - Prefira
require_approval: "always"para ferramentas que alteram sistemas externos. - Alterne uma credencial criando uma nova credencial MCP e atualizando a ferramenta MCP do agente para fazer referência ao novo
mcp_credential_id. - Exclua credenciais com o endpoint Excluir credencial MCP quando um usuário final desconectar uma integração.