Usando MCP no Bob
O Model Context Protocol (MCP) estende as capacidades do Bob conectando-se a ferramentas e serviços externos. Este guia mostra como configurar, gerenciar e usar servidores MCP com Bob.
Para informações conceituais, consulte Entendendo MCP.
Níveis de configuração
Você pode configurar servidores MCP em dois níveis:
- Global: Armazenado em
~/.bob/mcp.json, aplica-se em todos os espaços de trabalho - Projeto: Armazenado em
.bob/mcp.jsonna raiz do seu projeto, permite compartilhamento em equipe via controle de versão
Configurações em nível de projeto têm precedência sobre configurações globais quando nomes de servidor entram em conflito.
Editar arquivos de configuração
Você pode editar arquivos de configuração MCP no menu de configurações:
- Clique no ícone no painel Bob.
- Selecione a aba MCP.
- Clique no botão apropriado:
- Editar MCP Global: Abre o arquivo global
~/.bob/mcp.json - Editar MCP do Projeto: Abre o arquivo específico do projeto
.bob/mcp.json(Bob o cria se não existir)
- Editar MCP Global: Abre o arquivo global
Ambos os arquivos usam formato JSON com um objeto mcpServers contendo configurações de servidor nomeadas.
Encontrar e instalar servidores
IBM Bob não inclui servidores MCP pré-instalados. Para encontrar servidores:
- Construa o seu próprio: Use o SDK MCP para criar servidores personalizados (consulte o repositório GitHub MCP)
- Servidores da comunidade: Explore servidores MCP contribuídos pela comunidade no ecossistema MCP
Habilitar ou desabilitar servidores MCP
Quando você desabilita servidores MCP, Bob remove toda a lógica e definições relacionadas ao MCP do seu prompt do sistema, reduzindo o uso de tokens. Bob não pode se conectar a nenhum servidor MCP, e as ferramentas use_mcp_tool e access_mcp_resource ficam indisponíveis. Esta configuração está habilitada por padrão.
Para habilitar ou desabilitar servidores MCP:
- Clique no ícone no painel Bob.
- Selecione a aba MCP.
- Marque ou desmarque Usar Servidores MCP.
Habilitar ou desabilitar criação de servidor MCP
Quando você desabilita a criação de servidor MCP, Bob remove as instruções do seu prompt do sistema que Bob usa para escrever servidores MCP. Bob mantém o contexto para operar servidores MCP existentes, reduzindo o uso de tokens. Esta configuração está habilitada por padrão.
Para habilitar ou desabilitar criação de servidor MCP:
- Clique no ícone no painel Bob.
- Selecione a aba MCP.
- Marque ou desmarque Habilitar Criação de Servidor MCP.
Habilitar ou desabilitar ferramentas MCP individuais
Você pode habilitar ou desabilitar ferramentas específicas dentro de um servidor MCP para controlar quais capacidades Bob pode acessar. Isso fornece controle refinado sobre a funcionalidade MCP e ajuda a reduzir o uso da janela de contexto excluindo definições de ferramentas não utilizadas.
Para gerenciar ferramentas individuais:
- Clique no ícone no painel Bob.
- Selecione a aba MCP.
- Localize o servidor MCP na lista.
- Expanda o servidor para ver suas ferramentas disponíveis.
- Alterne ferramentas individuais conforme necessário.
Desabilitar ferramentas não utilizadas reduz a quantidade de contexto consumido por definições de ferramentas, permitindo mais espaço para seu código e histórico de conversação.
Tipos de transporte
MCP suporta diferentes tipos de transporte para comunicação de servidor. Escolha o transporte com base em onde seu servidor é executado e como você quer implantá-lo. Para informações detalhadas sobre todos os tipos de transporte, consulte Transportes de servidor MCP.
Para servidores que requerem autenticação de usuário OAuth 2.1 em vez de tokens estáticos, consulte Autenticação OAuth MCP.
Para servidores que requerem autenticação de utilizador OAuth 2.1 em vez de tokens estáticos, consulta Autenticação OAuth do MCP.
Transporte STDIO
Use transporte STDIO para servidores locais executando na sua máquina.
Benefícios:
- Menor latência (sem sobrecarga de rede)
- Melhor segurança (sem exposição de rede)
- Configuração mais simples (sem necessidade de servidor HTTP)
Parâmetros de configuração:
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
command | Sim | Executável para executar (por exemplo, node, python, npx) |
args | Não | Array de argumentos para passar ao comando |
cwd | Não | Diretório de trabalho para o processo do servidor |
env | Não | Variáveis de ambiente para o processo do servidor |
alwaysAllow | Não | Array de nomes de ferramentas para aprovar automaticamente |
disabled | Não | Defina como true para desabilitar este servidor |
Exemplo:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/path/to/project/root",
"env": {
"API_KEY": "your_api_key"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}Para informações mais detalhadas, consulte Transporte STDIO.
Transporte HTTP Streamable
Use transporte HTTP Streamable para servidores remotos acessados via HTTP/HTTPS. Este é o padrão moderno para novas implementações de servidor remoto.
Benefícios:
- Pode ser hospedado em máquinas diferentes
- Suporta múltiplas conexões de cliente
- Permite implantação centralizada
- Suporta tanto request-response simples quanto streaming
Parâmetros de configuração:
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
url | Sim | URL completa do endpoint MCP |
headers | Não | Cabeçalhos HTTP personalizados (por exemplo, tokens de autenticação) |
alwaysAllow | Não | Array de nomes de ferramentas para aprovar automaticamente |
disabled | Não | Defina como true para desabilitar este servidor |
Exemplo:
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://your-server-url.com/mcp",
"headers": {
"Authorization": "Bearer your-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Para informações mais detalhadas, consulte Transporte HTTP Streamable.
Transporte SSE (legado)
Use transporte SSE para servidores remotos acessados via HTTP/HTTPS. Para novos servidores remotos, use transporte HTTP Streamable em vez disso.
Benefícios:
- Pode ser hospedado em máquinas diferentes
- Suporta múltiplas conexões de cliente
- Permite implantação centralizada
Parâmetros de configuração:
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
url | Sim | URL completa do endpoint do servidor MCP remoto |
headers | Não | Cabeçalhos HTTP personalizados (por exemplo, tokens de autenticação) |
alwaysAllow | Não | Array de nomes de ferramentas para aprovar automaticamente |
disabled | Não | Defina como true para desabilitar este servidor |
Exemplo:
{
"mcpServers": {
"remote-server": {
"url": "https://your-server-url.com/mcp",
"headers": {
"Authorization": "Bearer your-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Criar um servidor MCP com Bob
Você pode pedir ao Bob para construir servidores MCP personalizados para capacidades específicas que você precisa.
Pré-requisito: Habilite a configuração Habilitar Criação de Servidor MCP.
Para criar um servidor:
-
Solicite a ferramenta ou capacidade ao Bob. Por exemplo:
- "Crie uma ferramenta MCP que obtenha o preço atual do Bitcoin"
- "Construa um servidor MCP para interagir com a API GitHub Gist"
-
Bob irá:
- Estruturar um projeto de servidor (tipicamente TypeScript) no diretório MCP padrão
- Implementar a ferramenta solicitada com chamadas de API necessárias
- Solicitar chaves de API ou credenciais se necessário
- Adicionar a configuração do servidor ao seu arquivo de configurações
- Conectar-se ao novo servidor automaticamente
Para mais informações sobre mecânica de ferramentas, consulte Entenda as ferramentas do Bob.
Gerenciar servidores individuais
Para acessar configurações de servidor:
- Clique no ícone no painel Bob.
- Selecione a aba MCP.
- Localize o servidor na lista.
Ações disponíveis:
- Excluir: Clique em e confirme a exclusão
- Reiniciar: Clique em para reiniciar o servidor
- Habilitar/Desabilitar: Ative ou desative o servidor usando o botão de energia
- Tempo limite de rede: Defina tempo limite de resposta (30 segundos a 5 minutos, padrão 1 minuto)
- Gerenciar ferramentas: Expanda o servidor para habilitar ou desabilitar ferramentas individuais
Aprovar ferramentas automaticamente
A aprovação automática de ferramentas MCP está desabilitada por padrão e funciona por ferramenta:
- Habilite a opção global "Usar servidores MCP" em Aprovando ações automaticamente.
- Nas configurações do servidor MCP, localize a ferramenta.
- Marque Sempre permitir ao lado do nome da ferramenta.
A configuração global tem precedência—se desabilitada, nenhuma ferramenta MCP é aprovada automaticamente.
Usar ferramentas MCP efetivamente
Após configurar um servidor MCP, Bob detecta automaticamente ferramentas disponíveis. O uso eficaz depende de definições claras de ferramentas.
Fluxo de trabalho
- Digite sua solicitação na interface de chat Bob
- Bob analisa sua solicitação e ferramentas MCP disponíveis
- Bob propõe uso de ferramenta; você aprova (a menos que aprovado automaticamente)
Escrever descrições de ferramentas eficazes
A capacidade do Bob de selecionar e usar ferramentas corretamente depende da qualidade da descrição. Siga estas diretrizes ao definir ferramentas MCP:
Nomes de ferramentas
Use nomes descritivos e inequívocos que indiquem a função principal.
Descrições de ferramentas
Forneça resumos abrangentes que incluam:
- O que a ferramenta faz
- Seu propósito e casos de uso
- Pré-requisitos ou contexto importante
- Resultados esperados
Descrições de parâmetros
Para cada parâmetro, especifique:
- Propósito e tipo de dados esperado
- Requisitos de formatação ou restrições
- Valores válidos de exemplo
- Se opcional ou obrigatório
Exemplo
Descrição ruim:
Obtém dadosDescrição boa:
Recupera dados de perfil de usuário da API usando um ID de usuário.
Retorna JSON contendo nome de usuário, email e data de criação da conta.
Requer token de autenticação válido no ambiente.Orientação adicional
Use Regras personalizadas para definir abordagens preferidas, fluxos de trabalho complexos ou priorização de ferramentas para sua equipe.
Considerações de segurança MCP
O uso de servidores MCP introduz considerações de segurança que você deve avaliar cuidadosamente antes da implantação.
Riscos de privacidade de dados
Servidores MCP externos:
- Podem enviar seus dados para provedores externos ou serviços de terceiros
- Podem expor código sensível, credenciais ou informações proprietárias
- Podem armazenar ou registrar dados de maneiras que você não controla
Recomendações:
- Revise as políticas de tratamento de dados do servidor MCP antes de usar
- Evite usar servidores MCP externos com código sensível ou proprietário
- Prefira servidores MCP locais para projetos confidenciais
Riscos de segurança local
Servidores MCP locais:
- Executam com as mesmas permissões que Bob
- Podem acessar seu sistema de arquivos, variáveis de ambiente e recursos do sistema
- Podem executar código arbitrário em sua máquina
- Podem potencialmente modificar ou excluir arquivos
Recomendações:
- Instale apenas servidores MCP de fontes confiáveis
- Revise o código-fonte dos servidores MCP antes da instalação quando possível
- Entenda quais permissões e capacidades cada servidor requer
- Tenha cuidado com servidores que solicitam amplo acesso ao sistema de arquivos
Conformidade organizacional
Considerações empresariais:
- Certifique-se de que o uso do servidor MCP esteja alinhado com as políticas de segurança da sua organização
- Verifique se o tratamento de dados está em conformidade com requisitos regulatórios (GDPR, HIPAA, etc.)
- Verifique se os servidores MCP são aprovados para uso em redes restritas
- Documente quais servidores MCP são autorizados para uso em seu ambiente
Melhores práticas:
- Mantenha um inventário de servidores MCP aprovados
- Estabeleça um processo de revisão para novos servidores MCP
- Audite regularmente o uso e permissões de servidores MCP
- Forneça treinamento de segurança para membros da equipe usando MCP
Verificação de servidores MCP
Antes de instalar qualquer servidor MCP:
- Pesquise a fonte: Verifique a reputação e histórico do editor
- Revise a documentação: Entenda o que o servidor faz e o que acessa
- Verifique permissões: Avalie quais recursos do sistema o servidor requer
- Leia o código: Se for código aberto, revise a implementação para problemas de segurança
- Teste em isolamento: Experimente o servidor em um ambiente não produtivo primeiro
- Monitore o comportamento: Observe atividade de rede ou acesso a arquivos inesperados
Em caso de dúvida, consulte sua equipe de segurança ou departamento de TI antes de instalar servidores MCP, especialmente em ambientes corporativos ou regulamentados.
Transportes de servidor MCP
MCP suporta mecanismos de transporte para comunicação entre Bob e servidores MCP.
Autenticação OAuth MCP
Bob suporta OAuth 2.1 para servidores MCP que requerem acesso delegado pelo usuário. Bob gerencia o fluxo de autenticação automaticamente, incluindo atualização de token, então você não precisa gerenciar tokens manualmente.