Pessoal vs compartilhado
Criar, importar ou promover um servidor a compartilhado ativa automaticamente o seu opt-in, para ele não sumir do seu chat no instante em que você compartilha. Os outros membros ainda precisam ativar.
Permissões
Os papéis do workspace expõem três capacidades de MCP. Os nomes na UI de admin podem variar um pouco; o comportamento é:1
Usar ferramentas MCP
Conectar o próprio OAuth em um servidor compartilhado, entrar ou sair, e escolher quais ferramentas você quer. Só com essa permissão você não cria servidores.
2
Criar servidores pessoais
Adicionar, editar e excluir os seus MCPs pessoais. Importar um servidor sem permissão de governança sempre salva como pessoal. Você não consegue compartilhar com o workspace.
3
Governar MCP (manage)
Compartilhar ou descompartilhar, editar ou excluir servidores compartilhados, e excluir o MCP pessoal de outra pessoa no offboarding. Governadores ainda não editam nem leem credenciais pessoais de outra pessoa.
O interruptor de compartilhar em MCP Plugins só fica habilitado se você puder governar. Os demais membros o veem desabilitado, com um tooltip de que compartilhar exige permissão de governança MCP.
O que acontece quando você compartilha
- O servidor sai de Your MCPs / Seus MCPs para Shared MCPs / MCPs compartilhados (continua listado nos seus se você criou).
- Você permanece com o opt-in ativo.
- Os outros membros o veem em MCPs shared with you, padrão desligado.
- Em servidores OAuth, cada membro que ativar precisa clicar em Connect e autorizar a própria conta. O governador conectar não conecta o restante do time.
- Em servidores compartilhados com token estático, um governador informa a credencial do workspace. Os membros só ativam, sem colar o segredo.
A seleção de ferramentas é sempre pessoal
O catálogo que a Tess descobre no servidor remoto (quais ferramentas existem) é compartilhado. Se uma ferramenta entra na execução é preferência por usuário.- Desligar
send_messagenum MCP de WhatsApp compartilhado vale só para você. - A mesma preferência vale no chat comum e no Modo Agente / multi-agentes.
- Se você desligar todas as ferramentas de um servidor, a Tess tira esse servidor da execução por completo.
Arranjos típicos
MCP pessoal de WhatsApp ou caixa de e-mail
MCP pessoal de WhatsApp ou caixa de e-mail
Mantenha pessoal. Não compartilhe. Outros membros não devem conseguir selecioná-lo no chat. Se já compartilhou, descompartilhe e peça que desconectem.
MCP de CRM ou projeto do time (Attio, MCP hospedado)
MCP de CRM ou projeto do time (Attio, MCP hospedado)
Crie, conecte o seu OAuth e depois compartilhe. Peça que o time ative e clique em Connect com as contas deles, para cada pessoa agir como ela mesma.
MCP interno da empresa com token de serviço compartilhado
MCP interno da empresa com token de serviço compartilhado
Um governador cria ou promove a compartilhado, guarda a credencial estática uma vez, e os membros ativam. Use isso só quando o token for segredo do time, não a senha de uma pessoa.
Relacionado
- Custom MCP — como adicionar e autenticar um servidor
- Boas práticas — segurança e solução de problemas

