Segurança do MCP

Como o acesso é protegido e boas práticas

Atualizado em 2026-07-19

Como o acesso é protegido

  • O token nunca é armazenado: guardamos apenas um hash. Ele aparece uma única vez, na criação
  • A chave vale só para a API pública (/api/v1) e o MCP — não abre nenhuma outra rota do sistema
  • O time da chave é fixo: não é possível pedir dados de outro time
  • Revogação e mudanças de permissão valem quase imediatamente
  • Há limite de requisições por chave e cota mensal por plano

Boas práticas

  • Uma chave por máquina — revogar uma não derruba as outras, e revogá-la corta todos os boards dela de uma vez
  • Marque só os boards que aquela máquina realmente usa: uma chave que cobre muitos boards vale mais se vazar
  • Marque só os escopos necessários; prefira somente leitura quando der
  • Use variável de ambiente (KANBIX_TOKEN) em vez de colar o token em arquivos versionados
  • Defina expiração em chaves temporárias
  • Revise periodicamente as chaves ativas do time e revogue o que não usa
Informação
Informação