> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tess.im/llms.txt
> Use this file to discover all available pages before exploring further.

# Boas práticas de MCP

> Segurança, OAuth e solução de problemas para Custom MCP e o Servidor MCP hospedado da Tess.

Use esta página para segurança, OAuth e solução de problemas nas duas superfícies MCP da Tess: o [Servidor MCP](/pt/api-mcp) hospedado e o [Custom MCP](/pt/mcp-custom) (Tess como cliente).

## Servidor MCP hospedado da Tess

* Aponte os clientes para `https://mcp.tess.im` com **Streamable HTTP**. Não há processo local `npx`.
* Envie **os dois** cabeçalhos em toda requisição: `Authorization: Bearer …` e `x-workspace-id`. Não há fallback por parâmetro de URL.
* Use um **token de API dedicado** por integração para poder revogá-lo sem rotacionar o restante.
* No Cursor, interpolar uma variável de ambiente para o token em vez de gravá-lo em texto puro (`url` e `headers` aceitam interpolação de env).
* No Claude Code, entradas JSON remotas precisam de `type` definido como `http` (ou `streamable-http`). Uma `url` sem `type` é ignorada como servidor stdio quebrado.
* A lista de ferramentas é uma **lista explícita da API pública**, não todos os endpoints internos. Se uma ferramenta falta, ela ainda não está na superfície pública.

## Custom MCP (Tess como cliente)

* Só endpoints **remotos Streamable HTTP**. Servidores stdio / `npx` locais não rodam dentro da Tess.
* Prefira **OAuth** quando o provedor oferecer. Cada pessoa que usa um MCP OAuth compartilhado precisa clicar em **Connect** com a própria conta.
* Mantenha servidores de identidade pessoal como **pessoais**. Compartilhar um MCP de WhatsApp ou caixa de entrada pessoal deixa colegas darem opt-in e chamarem essas ferramentas. Veja [Compartilhamento e permissões](/pt/mcp-sharing-permissions).
* Não habilite um servidor no chat até o **Connect** ter sucesso. Um servidor OAuth sem token não executa.
* Desligue ferramentas que você não precisa. Os chips são por usuário e não mudam a seleção de um colega.
* Se não houver credencial utilizável para você, a Tess **esconde** o servidor da descoberta (fail-closed) em vez de chamá-lo sem autenticação.

## Solução de problemas

| Sintoma                                             | O que conferir                                                                                 |
| --------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| Servidor hospedado conecta mas sem ferramentas      | Transporte Streamable HTTP, URL exatamente `https://mcp.tess.im`, `type` `http` no Claude Code |
| 401 / não autorizado                                | Os dois cabeçalhos presentes; token ativo no painel                                            |
| Custom MCP some do chat                             | Você deu opt-in; o servidor está conectado; está selecionado em Conectores                     |
| Popup OAuth não termina                             | Permita pop-ups; conclua o login do provedor; clique em Connect de novo                        |
| MCP compartilhado visível mas as ferramentas falham | Conecte **a sua** conta OAuth; governadores não compartilham o token OAuth de outra pessoa     |

## Relacionado

* [Servidor MCP](/pt/api-mcp)
* [Custom MCP](/pt/mcp-custom)
* [Compartilhamento e permissões](/pt/mcp-sharing-permissions)
* [Model Context Protocol](https://modelcontextprotocol.io)
