Voltar as noticias
Restaure Configurações Sanitizadas do MCP Sem Comprometer Segredos
TutoriaisAltaEN

Restaure Configurações Sanitizadas do MCP Sem Comprometer Segredos

Dev.to - MCP·3 de setembro de 2026

Assistentes de IA são úteis apenas quando suas ferramentas estão configuradas de forma consistente. Essa consistência se torna arriscada quando uma configuração de cliente contém uma chave de API, um perfil de navegador, cookies ou um arquivo de estado de armazenamento copiado.

O problema prático não é apenas "onde eu coloco o servidor MCP?" É como compartilhar uma configuração reproduzível sem transformar um repositório público em um contêiner de credenciais.

Este tutorial usa paladini/agent-skills para restaurar exemplos de clientes MCP sanitizados. Você irá clonar o repositório, inspecionar seus espaços reservados, copiar uma configuração localmente e executar as verificações determinísticas do repositório. O mesmo fluxo de trabalho se aplica a outros exemplos de configuração pública.

O que o repositório fornece

O repositório coleta Habilidades de Agente reutilizáveis e configurações sanitizadas para fluxos de trabalho do DEV.to, Medium e LinkedIn. Seu README diz que os exemplos de configuração contêm espaços reservados em vez de credenciais reais, e suas diretrizes de publicação mantêm a ação pública final supervisionada.

A decisão de design útil é a separação entre uma forma compartilhável e um segredo local. Um repositório pode documentar o comando, argumentos, nome da variável de ambiente e limite de publicação. Não deve conter o valor de DEV_TO_API_KEY, uma senha, um cookie, um código MFA ou um estado de armazenamento do navegador.

Isso também é consistente com a forma como o transporte stdio do MCP funciona: o cliente inicia o servidor como um subprocesso e se comunica por meio da entrada e saída padrão. O cliente, portanto, precisa de um comando local e um ambiente local, mas esses valores não precisam ser comprometidos no Git. Veja a especificação de transporte do MCP para o comportamento do transporte.

Pré-requisitos

Você precisa:

  • Git;
  • Python 3.11 ou mais recente para os scripts de validação incluídos;
  • um cliente compatível com MCP se você quiser conectar um servidor após a validação;
  • um diretório local fora do repositório para segredos reais e perfis de navegador persistentes.

O checkout usado para este tutorial foi o branch main do repositório no commit f54fb0256aaf0d527f52d140a1c9996ea6925d26, datado de 2026-07-21. O repositório declara a licença MIT em LICENSE. Não há etapa de instalação de pacote para a coleção de configurações em si.

Clone e inspecione antes de copiar

Comece com um checkout descartável:

git clone https://github.com/paladini/agent-skills.git
Set-Location agent-skills
git log -1 --format="%H %cs"
Get-ChildItem -Recurse mcp-configs

Os arquivos importantes para uma configuração do DEV.to são:

mcp-configs/
  devto/
    .env.example
    client.json.example
    codex.toml.example
  publishing-guardrails.md

Leia o exemplo antes de substituir qualquer coisa. O exemplo TOML atual contém um caminho executável deliberadamente inválido e um segredo de espaço reservado:

[mcp_servers.devto]
command = "C:\\PATH\\TO\\uv.exe"
args = ["--directory", "C:\\PATH\\TO\\devto-mcp", "run", "server.py"]

[mcp_servers.devto.env]
DEV_TO_API_KEY = "<local>"

Este é um modelo, não uma configuração que você pode executar inalterada. Substitua os caminhos na sua configuração local apenas. Mantenha o exemplo comprometido inalterado para que outra pessoa possa entender quais valores são necessários.

Restaure uma configuração local com segurança

No Windows, copie o exemplo para o arquivo de configuração local do Codex e, em seguida, edite a cópia local. O README do repositório recomenda mesclar a tabela no %USERPROFILE%\.codex\config.toml.

$repo = (Resolve-Path .).Path
$config = Join-Path $env:USERPROFILE ".codex\config.toml"
Copy-Item "$repo\mcp-configs\devto\codex.toml.example" "$config.devto-example"
notepad "$config.devto-example"

Use um caminho absoluto para o checkout do servidor MCP e o executável uv.exe na sua própria máquina. Coloque a chave real no ambiente gerenciado pelo cliente ou no armazenamento de segredos. Não cole no arquivo do repositório, no arquivo de exemplo, em uma entrada de histórico de shell ou em um tutorial.

Se seu cliente aceitar JSON em vez de TOML, o repositório também fornece client.json.example com a mesma estrutura. Os dois formatos são alternativas. Não registre ambos, a menos que você queira intencionalmente duas entradas de servidor.

Após editar a configuração local real, verifique se o arquivo está fora do repositório Git e se o espaço reservado não está sendo usado acidentalmente:

$config = Join-Path $env:USERPROFILE ".codex\config.toml"
Resolve-Path $config
Select-String
Contexto Triplo Up

Empresas brasileiras que utilizam assistentes de IA podem se beneficiar deste tutorial ao garantir que suas configurações sejam compartilhadas de forma segura. Isso ajuda a evitar vazamentos de informações sensíveis e a manter a integridade dos dados. A prática de separar segredos locais de configurações públicas é essencial para a segurança.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.