
Restaure Configurações Sanitizadas do MCP Sem Comprometer Segredos
Assistentes de IA são úteis apenas quando suas ferramentas estão configuradas de forma consistente. Essa consistência se torna arriscada quando uma configuração de cliente contém uma chave de API, um perfil de navegador, cookies ou um arquivo de estado de armazenamento copiado.
O problema prático não é apenas "onde eu coloco o servidor MCP?" É como compartilhar uma configuração reproduzível sem transformar um repositório público em um contêiner de credenciais.
Este tutorial usa paladini/agent-skills para restaurar exemplos de clientes MCP sanitizados. Você irá clonar o repositório, inspecionar seus espaços reservados, copiar uma configuração localmente e executar as verificações determinísticas do repositório. O mesmo fluxo de trabalho se aplica a outros exemplos de configuração pública.
O que o repositório fornece
O repositório coleta Habilidades de Agente reutilizáveis e configurações sanitizadas para fluxos de trabalho do DEV.to, Medium e LinkedIn. Seu README diz que os exemplos de configuração contêm espaços reservados em vez de credenciais reais, e suas diretrizes de publicação mantêm a ação pública final supervisionada.
A decisão de design útil é a separação entre uma forma compartilhável e um segredo local. Um repositório pode documentar o comando, argumentos, nome da variável de ambiente e limite de publicação. Não deve conter o valor de DEV_TO_API_KEY, uma senha, um cookie, um código MFA ou um estado de armazenamento do navegador.
Isso também é consistente com a forma como o transporte stdio do MCP funciona: o cliente inicia o servidor como um subprocesso e se comunica por meio da entrada e saída padrão. O cliente, portanto, precisa de um comando local e um ambiente local, mas esses valores não precisam ser comprometidos no Git. Veja a especificação de transporte do MCP para o comportamento do transporte.
Pré-requisitos
Você precisa:
- Git;
- Python 3.11 ou mais recente para os scripts de validação incluídos;
- um cliente compatível com MCP se você quiser conectar um servidor após a validação;
- um diretório local fora do repositório para segredos reais e perfis de navegador persistentes.
O checkout usado para este tutorial foi o branch main do repositório no commit f54fb0256aaf0d527f52d140a1c9996ea6925d26, datado de 2026-07-21. O repositório declara a licença MIT em LICENSE. Não há etapa de instalação de pacote para a coleção de configurações em si.
Clone e inspecione antes de copiar
Comece com um checkout descartável:
git clone https://github.com/paladini/agent-skills.git
Set-Location agent-skills
git log -1 --format="%H %cs"
Get-ChildItem -Recurse mcp-configs
Os arquivos importantes para uma configuração do DEV.to são:
mcp-configs/
devto/
.env.example
client.json.example
codex.toml.example
publishing-guardrails.md
Leia o exemplo antes de substituir qualquer coisa. O exemplo TOML atual contém um caminho executável deliberadamente inválido e um segredo de espaço reservado:
[mcp_servers.devto]
command = "C:\\PATH\\TO\\uv.exe"
args = ["--directory", "C:\\PATH\\TO\\devto-mcp", "run", "server.py"]
[mcp_servers.devto.env]
DEV_TO_API_KEY = "<local>"
Este é um modelo, não uma configuração que você pode executar inalterada. Substitua os caminhos na sua configuração local apenas. Mantenha o exemplo comprometido inalterado para que outra pessoa possa entender quais valores são necessários.
Restaure uma configuração local com segurança
No Windows, copie o exemplo para o arquivo de configuração local do Codex e, em seguida, edite a cópia local. O README do repositório recomenda mesclar a tabela no %USERPROFILE%\.codex\config.toml.
$repo = (Resolve-Path .).Path
$config = Join-Path $env:USERPROFILE ".codex\config.toml"
Copy-Item "$repo\mcp-configs\devto\codex.toml.example" "$config.devto-example"
notepad "$config.devto-example"
Use um caminho absoluto para o checkout do servidor MCP e o executável uv.exe na sua própria máquina. Coloque a chave real no ambiente gerenciado pelo cliente ou no armazenamento de segredos. Não cole no arquivo do repositório, no arquivo de exemplo, em uma entrada de histórico de shell ou em um tutorial.
Se seu cliente aceitar JSON em vez de TOML, o repositório também fornece client.json.example com a mesma estrutura. Os dois formatos são alternativas. Não registre ambos, a menos que você queira intencionalmente duas entradas de servidor.
Após editar a configuração local real, verifique se o arquivo está fora do repositório Git e se o espaço reservado não está sendo usado acidentalmente:
$config = Join-Path $env:USERPROFILE ".codex\config.toml"
Resolve-Path $config
Select-StringEmpresas brasileiras que utilizam assistentes de IA podem se beneficiar deste tutorial ao garantir que suas configurações sejam compartilhadas de forma segura. Isso ajuda a evitar vazamentos de informações sensíveis e a manter a integridade dos dados. A prática de separar segredos locais de configurações públicas é essencial para a segurança.
Noticias relacionadas

Construa uma Lista de Compras Inteligente que Encontra Preços Reais com BuyWhere MCP
Aprenda a criar uma lista de compras que encontra os melhores preços e disponibilidade de produtos usando o BuyWhere MCP. Um tutorial prático para desenvolvedores de IA.

Construa um bot do Telegram que compara preços entre Shopee, Lazada e Amazon
Aprenda a criar um bot do Telegram que compara preços em Shopee, Lazada e Amazon. O bot busca o menor preço e fornece um link de afiliado para compra. O tutorial utiliza Python e o servidor MCP BuyWhere.

Impedindo Agentes de IA de Adivinharem Portas do Localhost com portmap
Este tutorial ensina como usar o portmap para evitar falhas de agentes de IA ao acessar URLs de localhost. Ele compara portas declaradas com ouvintes do sistema operacional, gerando relatórios úteis.
Gostou do conteudo?
Receba toda semana as principais novidades sobre WebMCP.