Model Context Protocol
Nesta lição, vais configurar uma ligação MCP controlada e compreender as aprovações e os limites que continuam a proteger a tua sessão.O que o MCP acrescenta
Os servidores Model Context Protocol expõem ferramentas externas e fontes de dados à Nova através de uma interface normalizada. Uma ligação MCP pode permitir à Nova trabalhar com alojamento de código, gestão de tarefas, bases de conhecimento, bases de dados, mensagens ou serviços específicos da organização sem incorporar cada integração na CLI. O MCP não ignora o modelo de segurança da Nova. Cada ferramenta continua a ter um esquema de entradas definido, validação no runtime, política de aprovação, requisitos de autenticação e os controlos de acesso aplicados pelo serviço remoto.Tipos de transporte
A Nova suporta três transportes MCP:- HTTP — liga a um ponto final MCP HTTP remoto.
- SSE — liga através de Server-Sent Events.
- stdio — inicia um processo local e troca mensagens de protocolo através da entrada e saída padrão.
Âmbitos de configuração
Ao adicionar um servidor, a Nova reconhece três âmbitos:- Local — disponível apenas para o projeto atual, guardado no caminho desse projeto em
~/.compass/config.json; é o âmbito predefinido da CLI. - Projeto — partilhado através de
.mcp.jsonna raiz do projeto. - Utilizador — disponível em todos os projetos e guardado em
~/.compass/config.json.
~/.compass/.mcp.json. O carregamento do projeto prefere .mcp.json e pode recorrer a mcp.json.
Nunca faças commit de credenciais num ficheiro MCP do projeto. Limita a configuração partilhada aos nomes dos servidores, detalhes de transporte e definições sem segredos.
Adicionar servidores a partir da CLI
Exemplo HTTP com um ponto final de substituição:--header; as entradas stdio podem receber valores de ambiente com --env. Evita colocar segredos diretamente na linha de comandos, porque o histórico da shell e a inspeção de processos podem expô-los.
A Nova também suporta importar uma definição de servidor a partir de JSON:
Inspecionar a configuração
Usa:get oculta valores de ambiente reconhecidos como segredos e trunca cabeçalhos de autorização na apresentação, mas os ficheiros de configuração continuam a precisar da proteção de acesso habitual.
Autenticação
Verifica o estado de autenticação configurado:--token, mas fornecer segredos diretamente na linha de comandos aumenta o risco de exposição. Prefere OAuth ou mecanismos seguros de ambiente e credenciais suportados pelo servidor e pelo sistema operativo.
A disponibilidade de OAuth depende dos metadados do servidor, das restrições do fornecedor e do registo do cliente. Um servidor configurado pode continuar a falhar se a conta remota não tiver permissão.
Aprovação de servidores do projeto
A configuração MCP do projeto está próxima do código e pode ser fornecida por outra pessoa. A Nova acompanha escolhas de aprovação para servidores do projeto antes de confiar neles. Repõe essas escolhas quando a origem da configuração mudar:Usar ferramentas MCP na conversa
Depois de configuradas, autenticadas e aprovadas, as ferramentas MCP aparecem na superfície de ferramentas disponível da Nova. Algumas integrações são expostas de forma diferida: a Nova ativa primeiro a capacidade relevante e chama a ferramenta numa etapa seguinte. Um bom pedido indica o resultado pretendido, não o nome de uma ferramenta assumida:Remover um servidor
Inspeciona primeiro a entrada e depois remove-a:Resolução de problemas
- Executa
nova mcp list --verbosee confirma o âmbito, transporte, comando ou ponto final. - Executa
nova mcp auth-statuspara problemas de autenticação. - Confirma que o executável local existe para servidores stdio.
- Verifica variáveis de ambiente necessárias sem imprimir os seus valores.
- Confirma que a política da organização e do serviço remoto permite a integração.
- Usa
nova doctorpara verificações mais amplas do estado da Nova. - Volta a aprovar servidores do projeto se
.mcp.jsontiver sido alterado inesperadamente.
Recapitulação
O MCP permite ligar a Nova a ferramentas externas sem remover validação, autenticação ou aprovações. Escolhe o âmbito mínimo necessário, protege segredos e revê sempre configurações de projeto.Prática segura
Numa cópia local de um projeto, adiciona uma configuração MCP de projeto sem credenciais para um ponto final de substituição. Inspeciona-a comnova mcp get e remove-a depois.
Anterior: Competências | Seguinte: Hooks e automatização