Como Configurar Credenciais da API
Credenciais da API são o que o Arthur anexa a toda requisição de saída quando chama sua API upstream em nome de uma chamada de ferramenta. Isso é separado de Chaves de Acesso e Cliente OAuth, que protegem chamadas de entrada de um cliente de IA para seu servidor MCP — Credenciais da API é o lado de saída.
Pré-requisitos: um servidor já criado, apontando para uma API upstream.
Passos
Abra o servidor e vá na aba Guard Rails (é onde Credenciais da API vive, apesar do nome da aba).



Escolha o tipo de autenticação que sua API upstream espera:
Bearer Token — um único token enviado como
Authorization: Bearer <token>.Chave de API — um nome de parâmetro e valor, enviados como header ou parâmetro de query.
Basic Auth — um usuário e senha.
OAuth2 Client Credentials — uma URL de token, client ID, client secret e escopo opcional; o Arthur busca e renova o token de acesso automaticamente.
Headers customizados — um ou mais pares de nome/valor de header arbitrários.
Nenhuma — nenhuma autenticação adicionada às chamadas upstream.




Em qualquer campo de valor, referencie um Segredo armazenado com
{{secret:NOME}}em vez de digitar o valor puro.



Salve.


Confirme que funcionou
Teste uma ferramenta no servidor — a requisição que o Arthur envia upstream agora carrega as credenciais configuradas, e chamadas que antes falhavam com 401/403 da sua API devem funcionar.
Bom saber
- Não confunda isso com Chaves de Acesso ou Cliente OAuth da aba Conectar — essas autenticam o cliente de IA que chama seu servidor MCP, não o Arthur chamando sua API upstream. Veja Segredos e Autenticação.
- O cliente de IA nunca vê essas credenciais — elas são anexadas no lado do servidor, invisíveis no contrato MCP.
Relacionado
Vídeo tutorial