ConfiguraçãoMCP

Usando MCP no Bob

O Model Context Protocol (MCP) estende as capacidades do Bob conectando-se a ferramentas e serviços externos. Este guia mostra como configurar, gerenciar e usar servidores MCP com Bob.

Para informações conceituais, consulte Entendendo MCP.

Níveis de configuração

Você pode configurar servidores MCP em dois níveis:

  • Global: Armazenado em ~/.bob/mcp.json, aplica-se em todos os espaços de trabalho
  • Projeto: Armazenado em .bob/mcp.json na raiz do seu projeto, permite compartilhamento em equipe via controle de versão

Configurações em nível de projeto têm precedência sobre configurações globais quando nomes de servidor entram em conflito.

Editar arquivos de configuração

Você pode editar arquivos de configuração MCP no menu de configurações:

  1. Clique no ícone no painel Bob.
  2. Selecione a aba MCP.
  3. Clique no botão apropriado:
    • Editar MCP Global: Abre o arquivo global ~/.bob/mcp.json
    • Editar MCP do Projeto: Abre o arquivo específico do projeto .bob/mcp.json (Bob o cria se não existir)

Ambos os arquivos usam formato JSON com um objeto mcpServers contendo configurações de servidor nomeadas.

Encontrar e instalar servidores

IBM Bob não inclui servidores MCP pré-instalados. Para encontrar servidores:

  • Construa o seu próprio: Use o SDK MCP para criar servidores personalizados (consulte o repositório GitHub MCP)
  • Servidores da comunidade: Explore servidores MCP contribuídos pela comunidade no ecossistema MCP

Habilitar ou desabilitar servidores MCP

Quando você desabilita servidores MCP, Bob remove toda a lógica e definições relacionadas ao MCP do seu prompt do sistema, reduzindo o uso de tokens. Bob não pode se conectar a nenhum servidor MCP, e as ferramentas use_mcp_tool e access_mcp_resource ficam indisponíveis. Esta configuração está habilitada por padrão.

Para habilitar ou desabilitar servidores MCP:

  1. Clique no ícone no painel Bob.
  2. Selecione a aba MCP.
  3. Marque ou desmarque Usar Servidores MCP.

Habilitar ou desabilitar criação de servidor MCP

Quando você desabilita a criação de servidor MCP, Bob remove as instruções do seu prompt do sistema que Bob usa para escrever servidores MCP. Bob mantém o contexto para operar servidores MCP existentes, reduzindo o uso de tokens. Esta configuração está habilitada por padrão.

Para habilitar ou desabilitar criação de servidor MCP:

  1. Clique no ícone no painel Bob.
  2. Selecione a aba MCP.
  3. Marque ou desmarque Habilitar Criação de Servidor MCP.

Habilitar ou desabilitar ferramentas MCP individuais

Você pode habilitar ou desabilitar ferramentas específicas dentro de um servidor MCP para controlar quais capacidades Bob pode acessar. Isso fornece controle refinado sobre a funcionalidade MCP e ajuda a reduzir o uso da janela de contexto excluindo definições de ferramentas não utilizadas.

Para gerenciar ferramentas individuais:

  1. Clique no ícone no painel Bob.
  2. Selecione a aba MCP.
  3. Localize o servidor MCP na lista.
  4. Expanda o servidor para ver suas ferramentas disponíveis.
  5. Alterne ferramentas individuais conforme necessário.

Desabilitar ferramentas não utilizadas reduz a quantidade de contexto consumido por definições de ferramentas, permitindo mais espaço para seu código e histórico de conversação.

Tipos de transporte

MCP suporta diferentes tipos de transporte para comunicação de servidor. Escolha o transporte com base em onde seu servidor é executado e como você quer implantá-lo. Para informações detalhadas sobre todos os tipos de transporte, consulte Transportes de servidor MCP.

Para servidores que requerem autenticação de usuário OAuth 2.1 em vez de tokens estáticos, consulte Autenticação OAuth MCP.

Para servidores que requerem autenticação de utilizador OAuth 2.1 em vez de tokens estáticos, consulta Autenticação OAuth do MCP.

Transporte STDIO

Use transporte STDIO para servidores locais executando na sua máquina.

Benefícios:

  • Menor latência (sem sobrecarga de rede)
  • Melhor segurança (sem exposição de rede)
  • Configuração mais simples (sem necessidade de servidor HTTP)

Parâmetros de configuração:

ParâmetroObrigatórioDescrição
commandSimExecutável para executar (por exemplo, node, python, npx)
argsNãoArray de argumentos para passar ao comando
cwdNãoDiretório de trabalho para o processo do servidor
envNãoVariáveis de ambiente para o processo do servidor
alwaysAllowNãoArray de nomes de ferramentas para aprovar automaticamente
disabledNãoDefina como true para desabilitar este servidor

Exemplo:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/path/to/project/root",
      "env": {
        "API_KEY": "your_api_key"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Para informações mais detalhadas, consulte Transporte STDIO.

Transporte HTTP Streamable

Use transporte HTTP Streamable para servidores remotos acessados via HTTP/HTTPS. Este é o padrão moderno para novas implementações de servidor remoto.

Benefícios:

  • Pode ser hospedado em máquinas diferentes
  • Suporta múltiplas conexões de cliente
  • Permite implantação centralizada
  • Suporta tanto request-response simples quanto streaming

Parâmetros de configuração:

ParâmetroObrigatórioDescrição
urlSimURL completa do endpoint MCP
headersNãoCabeçalhos HTTP personalizados (por exemplo, tokens de autenticação)
alwaysAllowNãoArray de nomes de ferramentas para aprovar automaticamente
disabledNãoDefina como true para desabilitar este servidor

Exemplo:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Para informações mais detalhadas, consulte Transporte HTTP Streamable.

Transporte SSE (legado)

Use transporte SSE para servidores remotos acessados via HTTP/HTTPS. Para novos servidores remotos, use transporte HTTP Streamable em vez disso.

Benefícios:

  • Pode ser hospedado em máquinas diferentes
  • Suporta múltiplas conexões de cliente
  • Permite implantação centralizada

Parâmetros de configuração:

ParâmetroObrigatórioDescrição
urlSimURL completa do endpoint do servidor MCP remoto
headersNãoCabeçalhos HTTP personalizados (por exemplo, tokens de autenticação)
alwaysAllowNãoArray de nomes de ferramentas para aprovar automaticamente
disabledNãoDefina como true para desabilitar este servidor

Exemplo:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Criar um servidor MCP com Bob

Você pode pedir ao Bob para construir servidores MCP personalizados para capacidades específicas que você precisa.

Pré-requisito: Habilite a configuração Habilitar Criação de Servidor MCP.

Para criar um servidor:

  1. Solicite a ferramenta ou capacidade ao Bob. Por exemplo:

    • "Crie uma ferramenta MCP que obtenha o preço atual do Bitcoin"
    • "Construa um servidor MCP para interagir com a API GitHub Gist"
  2. Bob irá:

    • Estruturar um projeto de servidor (tipicamente TypeScript) no diretório MCP padrão
    • Implementar a ferramenta solicitada com chamadas de API necessárias
    • Solicitar chaves de API ou credenciais se necessário
    • Adicionar a configuração do servidor ao seu arquivo de configurações
    • Conectar-se ao novo servidor automaticamente

Para mais informações sobre mecânica de ferramentas, consulte Entenda as ferramentas do Bob.

Gerenciar servidores individuais

Para acessar configurações de servidor:

  1. Clique no ícone no painel Bob.
  2. Selecione a aba MCP.
  3. Localize o servidor na lista.

Ações disponíveis:

  • Excluir: Clique em e confirme a exclusão
  • Reiniciar: Clique em para reiniciar o servidor
  • Habilitar/Desabilitar: Ative ou desative o servidor usando o botão de energia
  • Tempo limite de rede: Defina tempo limite de resposta (30 segundos a 5 minutos, padrão 1 minuto)
  • Gerenciar ferramentas: Expanda o servidor para habilitar ou desabilitar ferramentas individuais

Aprovar ferramentas automaticamente

A aprovação automática de ferramentas MCP está desabilitada por padrão e funciona por ferramenta:

  1. Habilite a opção global "Usar servidores MCP" em Aprovando ações automaticamente.
  2. Nas configurações do servidor MCP, localize a ferramenta.
  3. Marque Sempre permitir ao lado do nome da ferramenta.

A configuração global tem precedência—se desabilitada, nenhuma ferramenta MCP é aprovada automaticamente.

Usar ferramentas MCP efetivamente

Após configurar um servidor MCP, Bob detecta automaticamente ferramentas disponíveis. O uso eficaz depende de definições claras de ferramentas.

Fluxo de trabalho

  1. Digite sua solicitação na interface de chat Bob
  2. Bob analisa sua solicitação e ferramentas MCP disponíveis
  3. Bob propõe uso de ferramenta; você aprova (a menos que aprovado automaticamente)

Escrever descrições de ferramentas eficazes

A capacidade do Bob de selecionar e usar ferramentas corretamente depende da qualidade da descrição. Siga estas diretrizes ao definir ferramentas MCP:

Nomes de ferramentas

Use nomes descritivos e inequívocos que indiquem a função principal.

Descrições de ferramentas

Forneça resumos abrangentes que incluam:

  • O que a ferramenta faz
  • Seu propósito e casos de uso
  • Pré-requisitos ou contexto importante
  • Resultados esperados

Descrições de parâmetros

Para cada parâmetro, especifique:

  • Propósito e tipo de dados esperado
  • Requisitos de formatação ou restrições
  • Valores válidos de exemplo
  • Se opcional ou obrigatório

Exemplo

Descrição ruim:

Obtém dados

Descrição boa:

Recupera dados de perfil de usuário da API usando um ID de usuário.
Retorna JSON contendo nome de usuário, email e data de criação da conta.
Requer token de autenticação válido no ambiente.

Orientação adicional

Use Regras personalizadas para definir abordagens preferidas, fluxos de trabalho complexos ou priorização de ferramentas para sua equipe.

Considerações de segurança MCP

Informações importantes de segurança

O uso de servidores MCP introduz considerações de segurança que você deve avaliar cuidadosamente antes da implantação.

Riscos de privacidade de dados

Servidores MCP externos:

  • Podem enviar seus dados para provedores externos ou serviços de terceiros
  • Podem expor código sensível, credenciais ou informações proprietárias
  • Podem armazenar ou registrar dados de maneiras que você não controla

Recomendações:

  • Revise as políticas de tratamento de dados do servidor MCP antes de usar
  • Evite usar servidores MCP externos com código sensível ou proprietário
  • Prefira servidores MCP locais para projetos confidenciais

Riscos de segurança local

Servidores MCP locais:

  • Executam com as mesmas permissões que Bob
  • Podem acessar seu sistema de arquivos, variáveis de ambiente e recursos do sistema
  • Podem executar código arbitrário em sua máquina
  • Podem potencialmente modificar ou excluir arquivos

Recomendações:

  • Instale apenas servidores MCP de fontes confiáveis
  • Revise o código-fonte dos servidores MCP antes da instalação quando possível
  • Entenda quais permissões e capacidades cada servidor requer
  • Tenha cuidado com servidores que solicitam amplo acesso ao sistema de arquivos

Conformidade organizacional

Considerações empresariais:

  • Certifique-se de que o uso do servidor MCP esteja alinhado com as políticas de segurança da sua organização
  • Verifique se o tratamento de dados está em conformidade com requisitos regulatórios (GDPR, HIPAA, etc.)
  • Verifique se os servidores MCP são aprovados para uso em redes restritas
  • Documente quais servidores MCP são autorizados para uso em seu ambiente

Melhores práticas:

  • Mantenha um inventário de servidores MCP aprovados
  • Estabeleça um processo de revisão para novos servidores MCP
  • Audite regularmente o uso e permissões de servidores MCP
  • Forneça treinamento de segurança para membros da equipe usando MCP

Verificação de servidores MCP

Antes de instalar qualquer servidor MCP:

  1. Pesquise a fonte: Verifique a reputação e histórico do editor
  2. Revise a documentação: Entenda o que o servidor faz e o que acessa
  3. Verifique permissões: Avalie quais recursos do sistema o servidor requer
  4. Leia o código: Se for código aberto, revise a implementação para problemas de segurança
  5. Teste em isolamento: Experimente o servidor em um ambiente não produtivo primeiro
  6. Monitore o comportamento: Observe atividade de rede ou acesso a arquivos inesperados

Em caso de dúvida, consulte sua equipe de segurança ou departamento de TI antes de instalar servidores MCP, especialmente em ambientes corporativos ou regulamentados.

Como está este tópico?