Ferramentas & MCP
Conectando um servidor MCP
Como cadastrar um servidor MCP (Model Context Protocol) e deixá-lo disponível para os agentes
Atualizado em
MCP (Model Context Protocol) é o protocolo aberto da Anthropic que padroniza como agentes de IA se conectam a ferramentas externas. Em vez de escrever integração por SaaS, você pluga um servidor MCP e o agente ganha acesso às ferramentas que aquele servidor expõe — as que você liberar para ele.
O catálogo da ControlHub traz 15 servidores prontos para conectar: 14 com login por OAuth — GitHub, Sentry, Linear, Atlassian (Jira e Confluence), Supabase, Vercel, Notion, Slack, Google Calendar, Docs, Sheets, Drive e Gmail, e Zapier — e o Microsoft Learn, que é aberto. Qualquer outro servidor MCP — inclusive um da sua empresa — você cadastra pela URL, como explicado abaixo.
Toda ferramenta que não é declarada como somente leitura pede aprovação humana antes de rodar, e cada chamada fica registrada em Ferramentas (MCP) → Chamadas de ferramenta.
Passo 1: descobrir a URL do servidor MCP
Cada serviço expõe a URL do seu servidor MCP de forma própria. Exemplos:
| Serviço | URL | Autenticação |
|---|---|---|
| Context7 | https://mcp.context7.com/mcp | Bearer (API key) |
| DeepWiki | https://mcp.deepwiki.com/mcp | Nenhuma |
| Linear | https://mcp.linear.app/mcp | OAuth 2.0 |
| Notion | https://mcp.notion.com/mcp | OAuth 2.0 |
| GitHub | https://api.githubcopilot.com/mcp | OAuth 2.0 |
Se seu SaaS tem servidor MCP próprio, veja a documentação dele.
Passo 2: escolher o método de autenticação
Três opções:
- Nenhuma — servidor público, não exige autenticação (raro, mas alguns servidores funcionam assim).
- Bearer Token — você gera um token no serviço (API key) e cola na ControlHub. Mais simples para serviços com self-service de API key.
- OAuth 2.0 — fluxo de consentimento completo. Mais seguro para serviços com dados sensíveis (GitHub, Notion, Google). Exige que você cadastre um OAuth app no provedor.
Passo 3: cadastrar na ControlHub
Dashboard → MCP Servers → Novo servidor.
Preencha:
- Nome — um rótulo curto para identificar ("GitHub do time", "Notion da empresa").
- Descrição (opcional) — nota interna.
- Transport —
Streamable HTTPna maioria dos casos modernos;HTTP + SSEpara servidores legados. - Autenticação — escolha entre Nenhuma / Bearer / OAuth 2.0.
- URL — a URL que você pegou no Passo 1.
Se escolheu Bearer, cole o token no campo. Se escolheu OAuth, cole client_id e client_secret do OAuth app que você criou no provedor.
Clique Criar.
Passo 4: testar a conexão
Você é levado para a página de detalhe do servidor. Clique Testar conexão no topo.
Se der certo, você vê a lista de ferramentas que o servidor expõe — geralmente entre 2 e 30 tools. O badge de status vira Saudável.
Se der erro, a mensagem aparece no painel. Causas comuns:
| Erro | Causa |
|---|---|
401/403 | Token ou credenciais inválidas. Confira e cole novamente. |
timeout | Servidor não respondeu em 5 segundos. Verifique se está online. |
ssrf_blocked | URL em IP privado/localhost não é permitida. Use só URLs públicas. |
Passo 5 (só OAuth): autorizar
Se escolheu OAuth, depois do teste você precisa clicar Autorizar via OAuth. Você é redirecionado para o provedor, dá o consent na sua conta e volta para a ControlHub com o token já gravado.
Passo 6: bindar o servidor a um agente
Cadastrar o servidor deixa ele disponível no workspace — mas o agente só usa o que você ligar explicitamente. Veja Dando acesso de MCP a um agente.
Segurança
- Credenciais são criptografadas em repouso (AES-256-GCM).
- Rate limit por servidor (padrão 60 requisições por minuto, configurável).
- Circuit breaker automático se o servidor der 5 erros seguidos.
- Cada tool call fica registrada no audit.
- Você pode marcar ferramentas individuais como "requer aprovação humana" — elas vão para o Inbox antes de executar.