Search

Jump to a page or agent

Configure

Credential vaults

Dónde vive la autenticación de los servidores MCP.

Un vault guarda la autenticación de los servidores MCP. Se administra en Credential vaults y se asigna por agente en Configure.

Hay dos tipos de credencial, y las dos se guardan cifradas.

La lista de vaults de credenciales

Write-only, y por qué no hay botón de «ver»

Una credencial entra y no vuelve a salir. Las respuestas traen los últimos cuatro caracteres, nunca el secreto, y no existe endpoint para revelarlo.

No es una funcionalidad pendiente: si el secreto se pudiera leer de vuelta, cualquier acceso a la consola sería acceso a los sistemas de tus clientes. Cuando se pierde, se rota en el origen y se pega uno nuevo.

Bearer estático

El caso simple: una cabecera fija. Defines el nombre de la cabecera y la plantilla del valor.

Una limitación real: un vault inyecta exactamente una cabecera por URL de servidor. Si un servidor necesita además una cabecera que no es secreta —un selector de tenant, por ejemplo— esa va en la configuración del servidor MCP, no aquí.

OAuth

El flujo completo con PKCE. Se inicia desde el vault con Connect, se autoriza en el sitio del proveedor, y vuelve.

Cuidado

Pide los permisos que el agente necesita, no todos. Si no especificas alcances, se piden todos los que el servidor publique — y eso no es conservador, es un exceso de permiso. Pasó de verdad: un servidor publicaba lectura y escritura de inventario, su pantalla de consentimiento no dejaba desmarcar ninguno, y un agente de consulta terminó pudiendo modificar el inventario del cliente.

Los alcances que pides se intersectan con los que el servidor publica. Pedir uno que no existe hace que un servidor estricto rechace la petición entera, y fallar ahí confunde mucho más que pedir de menos.

Reconectar

Reconectar un vault ya conectado funciona y es lo normal después de que revoquen un token. No hace falta borrarlo primero.