How it worksFeaturesDocsEarly accessGitHubDashboard

Segredos e Autenticação

O Arthur MCP mantém credenciais fora de vista, sejam elas usadas para chamar uma API upstream ou para proteger um dos seus próprios servidores MCP.

Abra a tela do Arthur que oferece suporte visual a “Segredos e Autenticação”

Traga a área Cofre de segredos para o viewport e produza um screenshot semântico e focado

O que você pode fazer

  • Armazenar valores de segredos separadamente de seus metadados, para que credenciais nunca apareçam em listagens.
  • Referenciar um segredo pelo nome — {{secret:NOME}} — em qualquer lugar que um servidor precise dele, em vez de colar valores em texto puro na configuração.
  • Revelar ou copiar o valor de um segredo apenas quando você escolher deliberadamente, através de uma ação dedicada.
  • Gerenciar Chaves de Acesso MCP para que clientes possam autenticar em um servidor específico.
  • Configurar clientes OAuth para consumidores MCP como o ChatGPT, seja através do seu próprio servidor de autorização ou de credenciais gerenciadas pelo Arthur.
  • Rotacionar o segredo de assinatura JWT da plataforma em Configurações, sem precisar reimplantar.

Como usar

  1. Vá em Segredos e crie um segredo nomeado com seu valor.
  2. Referencie-o como {{secret:NOME}} na autenticação upstream, headers ou parâmetros de query de um servidor.
  3. Abra a aba Conectar de um servidor para criar Chaves de Acesso ou configurar um cliente OAuth para conexões MCP de entrada.
  4. Compartilhe uma chave ou configuração OAuth com o cliente de IA que precisa se conectar — veja Páginas Públicas MCP Swagger para fazer isso sem expor o dashboard.

Bom saber

  • Existem duas camadas de autenticação separadas: as credenciais upstream que o Arthur usa para chamar sua API, e as credenciais de entrada que um cliente de IA usa para chamar seu servidor MCP. Mantenha-as mentalmente separadas — elas são configuradas em lugares diferentes.
  • Rotacionar o segredo de assinatura JWT invalida tokens OAuth MCP em circulação e links de compartilhamento, mas não afeta sua própria sessão de login.

Vídeo tutorial