MCP

Utilizar um token de acesso pessoal com um cliente MCP CLI

Crie um token de acesso pessoal Taskavel com nome e forneça-o em privado a um cliente MCP como credencial Bearer.

Utilize um token de acesso pessoal (PAT) quando um cliente MCP não puder utilizar o fluxo OAuth do Taskavel no navegador. Esta é a opção habitual para ferramentas de linha de comandos e ambientes locais de agentes. Um PAT autoriza o cliente como o seu utilizador Taskavel, pelo que tem, na prática, a mesma importância que outra credencial da sua conta.

Crie um token para um cliente ou máquina

Abra Configurações da conta → Integração de IA (MCP) no Taskavel e crie um token de acesso pessoal. Dê-lhe um nome que indique onde é utilizado, como codex-work-laptop ou claude-code-ci-runner. O Taskavel apresenta uma única vez o valor do token recém-criado. Copie-o diretamente para o armazenamento de segredos pretendido; não poderá recuperá-lo posteriormente na lista de tokens.

O token recebe o âmbito mcp:full. Isto não transforma o cliente num administrador: a associação do utilizador autenticado aos projetos e as verificações de função do Taskavel continuam a aplicar-se. Sempre que possível, mantenha um token por instalação. Assim, poderá revogar uma máquina perdida ou um cliente desativado sem interromper outra integração.

Configure o endpoint e a credencial Bearer

O endpoint de produção do Taskavel é:

https://taskavel.com/mcp/taskavel

O cliente MCP precisa deste URL e de um cabeçalho HTTP Authorization no formato Bearer <token>. A sintaxe exata depende do cliente. Guarde o token numa variável de ambiente ou no mecanismo de segredos cifrados do cliente e referencie-o a partir da configuração. Não coloque o valor em bruto num repositório, histórico da shell, ficheiro de projeto, pedido de suporte ou captura de ecrã.

Para uma instância alojada por si, utilize o endpoint apresentado na respetiva página Integração de IA. Copiar o URL dessa página evita utilizar acidentalmente um nome de exemplo ou um URL de desenvolvimento local.

Teste com um pedido apenas de leitura

Depois de guardar a configuração, inicie uma nova sessão do cliente e peça-lhe que liste os seus projetos do Taskavel. Se a autenticação funcionar, mas faltarem projetos esperados, o token pode pertencer à conta errada ou essa conta pode não ser membro do projeto. Resolva esta situação antes de tentar uma escrita.

Em seguida, teste uma leitura específica, como os detalhes de uma tarefa ou os próximos prazos. Só depois de confirmar a conta e os dados deve permitir alterações. Pedidos explícitos reduzem o âmbito acidental: indique o projeto, tarefa, coluna de destino ou comentário pretendido em vez de pedir alterações abrangentes.

Substitua ou revogue um token

Regresse a Configurações da conta → Integração de IA (MCP) para revogar um token. A revogação é imediata para essa credencial; crie um token substituto e atualize a configuração do cliente quando o acesso tiver de continuar. As ligações OAuth são apresentadas separadamente e têm de ser desligadas à parte. Consulte segurança e revogação para saber como responder a uma possível exposição.

Last reviewed 26 de jul. de 2026