Segurança do MCP
Como o acesso é protegido e boas práticas
Atualizado em 2026-07-19
Como o acesso é protegido
- O token nunca é armazenado: guardamos apenas um hash. Ele aparece uma única vez, na criação
- A chave vale só para a API pública (/api/v1) e o MCP — não abre nenhuma outra rota do sistema
- O time da chave é fixo: não é possível pedir dados de outro time
- Revogação e mudanças de permissão valem quase imediatamente
- Há limite de requisições por chave e cota mensal por plano
Boas práticas
- Uma chave por máquina — revogar uma não derruba as outras, e revogá-la corta todos os boards dela de uma vez
- Marque só os boards que aquela máquina realmente usa: uma chave que cobre muitos boards vale mais se vazar
- Marque só os escopos necessários; prefira somente leitura quando der
- Use variável de ambiente (KANBIX_TOKEN) em vez de colar o token em arquivos versionados
- Defina expiração em chaves temporárias
- Revise periodicamente as chaves ativas do time e revogue o que não usa
Informação
Informação