MCP

Gerir ligações OAuth na Integração de IA

Consulte clientes de IA ligados por OAuth, tokens de acesso pessoal e o URL do servidor MCP do Taskavel num único local.

Configurações da conta → Integração de IA (MCP) é o centro de controlo ao nível da conta para as ligações de IA do Taskavel. Apresenta o URL do servidor da sua instalação, os agentes ligados por OAuth e os tokens de acesso pessoal. Estes são tipos de credenciais distintos, com controlos de revogação separados.

Ligações OAuth

OAuth é utilizado por clientes que abrem uma página de aprovação do Taskavel durante a configuração, como o ChatGPT e o Claude Desktop. Após a aprovação, o Taskavel regista o cliente na lista de agentes ligados. A ligação atua como o utilizador que concluiu a aprovação e continua a respeitar os projetos, associações e limites de função desse utilizador.

Consulte esta lista quando mudar de dispositivo, deixar de utilizar um assistente ou suspeitar que uma ligação foi criada com a conta errada. Selecione Desligar no cliente relevante para revogar a ligação OAuth. Se quiser voltar a utilizá-lo mais tarde, ligue-o novamente através do fluxo OAuth normal do cliente.

Desligar um cliente não repõe todas as integrações. Afeta apenas essa ligação OAuth. Um cliente de linha de comandos separado pode continuar a funcionar se utilizar um token de acesso pessoal válido, que terá de ser revogado na lista de tokens.

Tokens de acesso pessoal

Crie um PAT quando um cliente MCP local ou de linha de comandos precisar de uma credencial HTTP Bearer. Escolha um nome reconhecível antes de o criar para que a lista indique posteriormente a instalação a que pertence. O valor do token é fornecido apenas no momento da criação, por isso guarde-o no gestor de segredos do cliente ou numa variável de ambiente, não num documento partilhado.

O servidor concede aos PATs o âmbito mcp:full. Esse âmbito suporta a superfície MCP, enquanto a sua conta Taskavel e as funções nos projetos continuam a ser o limite efetivo para os dados e ações de escrita. Um PAT nunca deve ser tratado como um valor de configuração para toda a equipa. Crie tokens individuais e identificados para pessoas, clientes ou máquinas diferentes.

Para parar um cliente CLI, revogue o token correspondente. Um token revogado não pode ser restaurado; crie um novo apenas se o cliente ainda precisar de acesso. Atualize o novo valor na configuração secreta do cliente sem o expor no controlo de versões.

Rotina de revisão

Compare periodicamente as listas de agentes ligados e tokens com os clientes que ainda utiliza. Remova separadamente ligações OAuth e tokens desatualizados. Após perder um dispositivo ou expor acidentalmente um token, revogue primeiro e crie um substituto apenas onde for necessário. Desta forma, reduz o período de utilização possível da credencial sem interromper assistentes não relacionados.

Consulte Ligar ao MCP do Taskavel para escolher um método e segurança e revogação para práticas seguras de credenciais.

Last reviewed 26 de jul. de 2026