Date: 2026-09-10

Model Context Protocol

Nesta lição, vais configurar uma ligação MCP controlada e compreender as aprovações e os limites que continuam a proteger a tua sessão.

O que o MCP acrescenta

Os servidores Model Context Protocol expõem ferramentas externas e fontes de dados à Nova através de uma interface normalizada. Uma ligação MCP pode permitir à Nova trabalhar com alojamento de código, gestão de tarefas, bases de conhecimento, bases de dados, mensagens ou serviços específicos da organização sem incorporar cada integração na CLI. O MCP não ignora o modelo de segurança da Nova. Cada ferramenta continua a ter um esquema de entradas definido, validação no runtime, política de aprovação, requisitos de autenticação e os controlos de acesso aplicados pelo serviço remoto.

Tipos de transporte

A Nova suporta três transportes MCP:
  • HTTP — liga a um ponto final MCP HTTP remoto.
  • SSE — liga através de Server-Sent Events.
  • stdio — inicia um processo local e troca mensagens de protocolo através da entrada e saída padrão.
Escolhe o transporte exigido pelo servidor. Um servidor stdio é um executável local, por isso o respetivo comando e ambiente merecem o mesmo escrutínio que qualquer outra dependência executável.

Âmbitos de configuração

Ao adicionar um servidor, a Nova reconhece três âmbitos:
  • Local — disponível apenas para o projeto atual, guardado no caminho desse projeto em ~/.compass/config.json; é o âmbito predefinido da CLI.
  • Projeto — partilhado através de .mcp.json na raiz do projeto.
  • Utilizador — disponível em todos os projetos e guardado em ~/.compass/config.json.
A Kore-CLI também carrega entradas portáteis com âmbito de utilizador a partir de ~/.compass/.mcp.json. O carregamento do projeto prefere .mcp.json e pode recorrer a mcp.json. Nunca faças commit de credenciais num ficheiro MCP do projeto. Limita a configuração partilhada aos nomes dos servidores, detalhes de transporte e definições sem segredos.

Adicionar servidores a partir da CLI

Exemplo HTTP com um ponto final de substituição:
Exemplo stdio:
A sintaxe do comando é:
As entradas HTTP e SSE podem receber cabeçalhos com --header; as entradas stdio podem receber valores de ambiente com --env. Evita colocar segredos diretamente na linha de comandos, porque o histórico da shell e a inspeção de processos podem expô-los. A Nova também suporta importar uma definição de servidor a partir de JSON:

Inspecionar a configuração

Usa:
get oculta valores de ambiente reconhecidos como segredos e trunca cabeçalhos de autorização na apresentação, mas os ficheiros de configuração continuam a precisar da proteção de acesso habitual.

Autenticação

Verifica o estado de autenticação configurado:
Inicia o fluxo OAuth suportado por um servidor:
O comando também pode guardar um token de API com --token, mas fornecer segredos diretamente na linha de comandos aumenta o risco de exposição. Prefere OAuth ou mecanismos seguros de ambiente e credenciais suportados pelo servidor e pelo sistema operativo. A disponibilidade de OAuth depende dos metadados do servidor, das restrições do fornecedor e do registo do cliente. Um servidor configurado pode continuar a falhar se a conta remota não tiver permissão.

Aprovação de servidores do projeto

A configuração MCP do projeto está próxima do código e pode ser fornecida por outra pessoa. A Nova acompanha escolhas de aprovação para servidores do projeto antes de confiar neles. Repõe essas escolhas quando a origem da configuração mudar:
A Nova volta a pedir que revejas os servidores do projeto.

Usar ferramentas MCP na conversa

Depois de configuradas, autenticadas e aprovadas, as ferramentas MCP aparecem na superfície de ferramentas disponível da Nova. Algumas integrações são expostas de forma diferida: a Nova ativa primeiro a capacidade relevante e chama a ferramenta numa etapa seguinte. Um bom pedido indica o resultado pretendido, não o nome de uma ferramenta assumida:
Para ações visíveis externamente, sê explícito:
“Redigir” e “enviar” são autorizações diferentes.

Remover um servidor

Inspeciona primeiro a entrada e depois remove-a:
A remoção altera a configuração; não revoga credenciais nem tokens remotos no fornecedor. Revoga-os separadamente quando desativares uma integração.

Resolução de problemas

  1. Executa nova mcp list --verbose e confirma o âmbito, transporte, comando ou ponto final.
  2. Executa nova mcp auth-status para problemas de autenticação.
  3. Confirma que o executável local existe para servidores stdio.
  4. Verifica variáveis de ambiente necessárias sem imprimir os seus valores.
  5. Confirma que a política da organização e do serviço remoto permite a integração.
  6. Usa nova doctor para verificações mais amplas do estado da Nova.
  7. Volta a aprovar servidores do projeto se .mcp.json tiver sido alterado inesperadamente.

Recapitulação

O MCP permite ligar a Nova a ferramentas externas sem remover validação, autenticação ou aprovações. Escolhe o âmbito mínimo necessário, protege segredos e revê sempre configurações de projeto.

Prática segura

Numa cópia local de um projeto, adiciona uma configuração MCP de projeto sem credenciais para um ponto final de substituição. Inspeciona-a com nova mcp get e remove-a depois. Anterior: Competências | Seguinte: Hooks e automatização