Um cliente MCP pode ler e, quando a sua função o permitir, alterar trabalho no Taskavel como o utilizador ligado. Trate uma ligação OAuth ou um token de acesso pessoal como uma credencial da conta, não como uma definição conveniente para colar numa conversa ou repositório. A proteção prática resulta da combinação de armazenamento privado das credenciais, pedidos restritos e revisão regular.
Mantenha as credenciais privadas
Guarde um token de acesso pessoal apenas na configuração de segredos do cliente designado ou numa variável de ambiente gerida pelo sistema operativo ou gestor de segredos. Não o inclua no controlo de versões, num ficheiro ao nível do projeto partilhado com a equipa, em capturas de ecrã nem em conversas de suporte. Crie um token com nome separado para cada cliente ou máquina, para que uma revogação tenha um impacto pequeno e claro.
OAuth evita entregar um token em bruto a uma ligação de navegador, mas continua a exigir revisão. Conclua a aprovação apenas depois de confirmar no navegador a conta Taskavel pretendida. Se utilizar dispositivos partilhados ou várias contas, confirme a conta antes de aprovar uma nova ligação.
Peça ações explícitas e verificáveis
Comece com ferramentas de leitura. Peça a um agente que liste projetos, consulte uma tarefa, apresente a visão geral de um quadro ou explique o que encontrou antes de lhe pedir uma escrita. Para uma alteração, identifique o destino e o resultado: projeto, tarefa, coluna de destino, texto do comentário ou marco. Perante ambiguidade, o cliente deve parar em vez de adivinhar.
Utilize um ponto de confirmação adicional para ações com consequências. Arquivar é mais seguro do que eliminar permanentemente quando não tiver a certeza; o Taskavel só permite a eliminação permanente de uma tarefa já arquivada e exige confirmação explícita na chamada da ferramenta. Evite instruções abrangentes, como «elimina tarefas antigas», sem rever primeiro o conjunto exato.
Revogue a via de acesso correta
Abra Configurações da conta → Integração de IA (MCP). Os clientes OAuth ligados e os tokens de acesso pessoal aparecem em listas diferentes. Escolha Desligar para revogar um cliente OAuth. Revogue o PAT identificado para parar um cliente CLI ou agente local que utilize autenticação Bearer. Uma operação não cancela a outra, por isso consulte ambas as listas quando perder uma máquina, desativar um cliente ou suspeitar da exposição de uma credencial.
Se um PAT puder ter sido divulgado, revogue-o antes de investigar ou reconfigurar o cliente. Crie um substituto apenas depois de remover o valor exposto da configuração e confirmar o novo local de armazenamento. Valide depois o substituto com um pedido apenas de leitura.
Para conhecer os limites de conta e função subjacentes a estes controlos, consulte permissões e âmbito do projeto.