Pular para o conteúdo
Navegar pela central

Ferramentas & MCP

Conectando um servidor MCP

Como cadastrar um servidor MCP (Model Context Protocol) e deixá-lo disponível para os agentes

Atualizado em

MCP (Model Context Protocol) é o protocolo aberto da Anthropic que padroniza como agentes de IA se conectam a ferramentas externas. Em vez de escrever integração por SaaS, você pluga um servidor MCP e o agente ganha acesso às ferramentas que aquele servidor expõe — as que você liberar para ele.

O catálogo da ControlHub traz 15 servidores prontos para conectar: 14 com login por OAuth — GitHub, Sentry, Linear, Atlassian (Jira e Confluence), Supabase, Vercel, Notion, Slack, Google Calendar, Docs, Sheets, Drive e Gmail, e Zapier — e o Microsoft Learn, que é aberto. Qualquer outro servidor MCP — inclusive um da sua empresa — você cadastra pela URL, como explicado abaixo.

Toda ferramenta que não é declarada como somente leitura pede aprovação humana antes de rodar, e cada chamada fica registrada em Ferramentas (MCP) → Chamadas de ferramenta.

Passo 1: descobrir a URL do servidor MCP

Cada serviço expõe a URL do seu servidor MCP de forma própria. Exemplos:

ServiçoURLAutenticação
Context7https://mcp.context7.com/mcpBearer (API key)
DeepWikihttps://mcp.deepwiki.com/mcpNenhuma
Linearhttps://mcp.linear.app/mcpOAuth 2.0
Notionhttps://mcp.notion.com/mcpOAuth 2.0
GitHubhttps://api.githubcopilot.com/mcpOAuth 2.0

Se seu SaaS tem servidor MCP próprio, veja a documentação dele.

Passo 2: escolher o método de autenticação

Três opções:

  • Nenhuma — servidor público, não exige autenticação (raro, mas alguns servidores funcionam assim).
  • Bearer Token — você gera um token no serviço (API key) e cola na ControlHub. Mais simples para serviços com self-service de API key.
  • OAuth 2.0 — fluxo de consentimento completo. Mais seguro para serviços com dados sensíveis (GitHub, Notion, Google). Exige que você cadastre um OAuth app no provedor.

Passo 3: cadastrar na ControlHub

Dashboard → MCP Servers → Novo servidor.

Preencha:

  • Nome — um rótulo curto para identificar ("GitHub do time", "Notion da empresa").
  • Descrição (opcional) — nota interna.
  • Transport — Streamable HTTP na maioria dos casos modernos; HTTP + SSE para servidores legados.
  • Autenticação — escolha entre Nenhuma / Bearer / OAuth 2.0.
  • URL — a URL que você pegou no Passo 1.

Se escolheu Bearer, cole o token no campo. Se escolheu OAuth, cole client_id e client_secret do OAuth app que você criou no provedor.

Clique Criar.

Passo 4: testar a conexão

Você é levado para a página de detalhe do servidor. Clique Testar conexão no topo.

Se der certo, você vê a lista de ferramentas que o servidor expõe — geralmente entre 2 e 30 tools. O badge de status vira Saudável.

Se der erro, a mensagem aparece no painel. Causas comuns:

ErroCausa
401/403Token ou credenciais inválidas. Confira e cole novamente.
timeoutServidor não respondeu em 5 segundos. Verifique se está online.
ssrf_blockedURL em IP privado/localhost não é permitida. Use só URLs públicas.

Passo 5 (só OAuth): autorizar

Se escolheu OAuth, depois do teste você precisa clicar Autorizar via OAuth. Você é redirecionado para o provedor, dá o consent na sua conta e volta para a ControlHub com o token já gravado.

Passo 6: bindar o servidor a um agente

Cadastrar o servidor deixa ele disponível no workspace — mas o agente só usa o que você ligar explicitamente. Veja Dando acesso de MCP a um agente.

Segurança

  • Credenciais são criptografadas em repouso (AES-256-GCM).
  • Rate limit por servidor (padrão 60 requisições por minuto, configurável).
  • Circuit breaker automático se o servidor der 5 erros seguidos.
  • Cada tool call fica registrada no audit.
  • Você pode marcar ferramentas individuais como "requer aprovação humana" — elas vão para o Inbox antes de executar.