> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tess.im/llms.txt
> Use this file to discover all available pages before exploring further.

# Compartilhamento e permissões

> Como funcionam servidores Custom MCP pessoais e compartilhados no workspace, incluindo opt-in por usuário e governança.

Servidores Custom MCP são **pessoais até você compartilhá-los**. Compartilhar não empilha o servidor no chat de todo mundo. Cada membro ativa o uso para si.

## Pessoal vs compartilhado

|                             | **Pessoal**                                                                                        | **Compartilhado com o workspace**                        |
| --------------------------- | -------------------------------------------------------------------------------------------------- | -------------------------------------------------------- |
| Quem vê                     | Só o criador (governadores veem metadados e podem excluir no offboarding; não leem as credenciais) | Qualquer pessoa com acesso a MCP pode ver                |
| Padrão no chat              | Segue o liga/desliga do criador                                                                    | **Desligado** para cada membro até ele ativar            |
| Credencial estática         | Ligada ao criador                                                                                  | Credencial do workspace, definida só por um governador   |
| OAuth                       | Sempre a conexão de quem está logado                                                               | Sempre a conexão de quem está logado                     |
| Liga/desliga de ferramentas | Por usuário                                                                                        | Por usuário — nunca um interruptor global de ferramentas |

Criar, importar ou promover um servidor a compartilhado **ativa automaticamente o seu** opt-in, para ele não sumir do seu chat no instante em que você compartilha. Os outros membros ainda precisam ativar.

<Warning>
  Ligar ou desligar um MCP **pessoal** muda esse servidor para você (é seu). Ligar ou desligar um MCP **compartilhado** grava **somente a sua** preferência. Não desliga o plugin para o resto do workspace.
</Warning>

## Permissões

Os papéis do workspace expõem três capacidades de MCP. Os nomes na UI de admin podem variar um pouco; o comportamento é:

<Steps>
  <Step title="Usar ferramentas MCP">
    Conectar o próprio OAuth em um servidor compartilhado, entrar ou sair, e escolher quais ferramentas você quer. Só com essa permissão você não cria servidores.
  </Step>

  <Step title="Criar servidores pessoais">
    Adicionar, editar e excluir **os seus** MCPs pessoais. Importar um servidor sem permissão de governança sempre salva como pessoal. Você não consegue compartilhar com o workspace.
  </Step>

  <Step title="Governar MCP (manage)">
    Compartilhar ou descompartilhar, editar ou excluir servidores compartilhados, e excluir o MCP pessoal de outra pessoa no offboarding. Governadores ainda não editam nem leem credenciais pessoais de outra pessoa.
  </Step>
</Steps>

Donos do workspace contam como governadores, no mesmo padrão dos conectores nativos.

<Info>
  O interruptor de compartilhar em MCP Plugins só fica habilitado se você puder governar. Os demais membros o veem desabilitado, com um tooltip de que compartilhar exige permissão de governança MCP.
</Info>

## O que acontece quando você compartilha

1. O servidor sai de **Your MCPs** / **Seus MCPs** para **Shared MCPs** / **MCPs compartilhados** (continua listado nos seus se você criou).
2. Você permanece com o opt-in ativo.
3. Os outros membros o veem em **MCPs shared with you**, padrão **desligado**.
4. Em servidores **OAuth**, cada membro que ativar precisa clicar em **Connect** e autorizar a própria conta. O governador conectar não conecta o restante do time.
5. Em servidores compartilhados com **token estático**, um governador informa a credencial do workspace. Os membros só ativam, sem colar o segredo.

Descompartilhar devolve o servidor ao escopo pessoal do criador. Quem tinha ativado perde o acesso no chat.

## A seleção de ferramentas é sempre pessoal

O catálogo que a Tess descobre no servidor remoto (quais ferramentas existem) é compartilhado. **Se uma ferramenta entra na execução** é preferência por usuário.

* Desligar `send_message` num MCP de WhatsApp compartilhado vale só para você.
* A mesma preferência vale no chat comum **e** no Modo Agente / multi-agentes.
* Se você desligar todas as ferramentas de um servidor, a Tess tira esse servidor da execução por completo.

## Arranjos típicos

<AccordionGroup>
  <Accordion title="MCP pessoal de WhatsApp ou caixa de e-mail">
    Mantenha **pessoal**. Não compartilhe. Outros membros não devem conseguir selecioná-lo no chat. Se já compartilhou, descompartilhe e peça que desconectem.
  </Accordion>

  <Accordion title="MCP de CRM ou projeto do time (Attio, MCP hospedado)">
    Crie, conecte **o seu** OAuth e depois **compartilhe**. Peça que o time ative e clique em Connect com *as contas deles*, para cada pessoa agir como ela mesma.
  </Accordion>

  <Accordion title="MCP interno da empresa com token de serviço compartilhado">
    Um governador cria ou promove a compartilhado, guarda a credencial estática uma vez, e os membros ativam. Use isso só quando o token for segredo do time, não a senha de uma pessoa.
  </Accordion>
</AccordionGroup>

## Relacionado

* [Custom MCP](/pt/mcp-custom) — como adicionar e autenticar um servidor
* [Boas práticas](/pt/mcp-best-practices) — segurança e solução de problemas
