Segredos e Autenticação
O Arthur MCP mantém credenciais fora de vista, sejam elas usadas para chamar uma API upstream ou para proteger um dos seus próprios servidores MCP.


O que você pode fazer
- Armazenar valores de segredos separadamente de seus metadados, para que credenciais nunca apareçam em listagens.
- Referenciar um segredo pelo nome —
{{secret:NOME}}— em qualquer lugar que um servidor precise dele, em vez de colar valores em texto puro na configuração. - Revelar ou copiar o valor de um segredo apenas quando você escolher deliberadamente, através de uma ação dedicada.
- Gerenciar Chaves de Acesso MCP para que clientes possam autenticar em um servidor específico.
- Configurar clientes OAuth para consumidores MCP como o ChatGPT, seja através do seu próprio servidor de autorização ou de credenciais gerenciadas pelo Arthur.
- Rotacionar o segredo de assinatura JWT da plataforma em Configurações, sem precisar reimplantar.
Como usar
- Vá em Segredos e crie um segredo nomeado com seu valor.
- Referencie-o como
{{secret:NOME}}na autenticação upstream, headers ou parâmetros de query de um servidor. - Abra a aba Conectar de um servidor para criar Chaves de Acesso ou configurar um cliente OAuth para conexões MCP de entrada.
- Compartilhe uma chave ou configuração OAuth com o cliente de IA que precisa se conectar — veja Páginas Públicas MCP Swagger para fazer isso sem expor o dashboard.
Bom saber
- Existem duas camadas de autenticação separadas: as credenciais upstream que o Arthur usa para chamar sua API, e as credenciais de entrada que um cliente de IA usa para chamar seu servidor MCP. Mantenha-as mentalmente separadas — elas são configuradas em lugares diferentes.
- Rotacionar o segredo de assinatura JWT invalida tokens OAuth MCP em circulação e links de compartilhamento, mas não afeta sua própria sessão de login.
Vídeo tutorial