Конфіг описує підключення, а не секрет
MCP-конфіг має зафіксувати сервер, transport, scope, auth і доступні операції. Реальні токени та паролі не повинні потрапляти до репозиторію, diff, логів або навчальних прикладів.
Файл конфігурації можна переглядати разом з іншими артефактами проєкту, але credentials мають надходити з оточення або менеджера секретів.
workflow-kit/
└── .claude/
└── mcp/
└── issue-tracker.json Transport: локальний або віддалений
| Transport | Як працює | Типовий випадок |
|---|---|---|
| stdio | Claude запускає локальний процес через стандартні потоки | Скрипт або локальна утиліта |
| http | Claude звертається до вже запущеного сервера мережею | Командний трекер, docs або monitoring |
{
"name": "docs-local",
"transport": "stdio",
"command": "python",
"args": ["scripts/docs_server.py"]
}
{
"name": "issue-tracker",
"transport": "http",
"endpoint": "${ISSUE_TRACKER_URL}"
} Scope і auth-scope — не одне й те саме
user— сервер для кількох ваших проєктів;local— локальний експеримент без коміту;project— спільний командний workflow у репозиторії;plugin— capability, доставлена разом із пакетом.
| Поняття | На що відповідає |
|---|---|
| Scope конфіга | Хто бачить налаштування та де вони зберігаються |
| Auth-scope | Які операції дозволені токену або обліковому запису |
Auth без секретів у Git
ISSUE_TRACKER_URL=
ISSUE_TRACKER_TOKEN=
# .gitignore
.env
.env.local
*.token
mcp/*.local.json Перевірте підключення через /mcp
- Переконайтеся, що конфіг знаходиться у правильному scope.
- Перевірте endpoint і змінні середовища.
- Переконайтеся, що авторизація має мінімальні права.
- Перевірте, чи сервер знайдений і доступний.
- Лише після цього тестуйте конкретний workflow.
/mcp list
/mcp get issue-tracker
/mcp status
/mcp debug Канонічне джерело уроку · JavaRush
Відкрити матеріал JavaRush