UiPath Documentation
orchestrator
latest
false
Guia do usuário do Orchestrator
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Usando ativos do Orchestrator em servidores MCP

Os servidores MCP geralmente precisam de segredos, como chaves de API, credenciais de banco de dados ou tokens de serviço, para se conectar a sistemas externos. Em vez de codificar esses valores na configuração do servidor MCP, você pode fazer referência aos ativos do Orchestrator usando a sintaxe %ASSETS/AssetName% .

As referências de ativos são resolvidas de forma diferente dependendo do tipo de servidor MCP:

  • Os servidores MCP de Comando e Codificados usam inferência de ativos de robô/runtime. As referências de ativos são resolvidas como parte do runtime de trabalhos sem servidor antes que o processo do Servidor MCP seja iniciado.
  • Os servidores MCP remotos usam inferência de API de ativos. As referências de ativos em cabeçalhos personalizados são resolvidas por meio do Orchestrator antes que a solicitação seja encaminhada ao endpoint remoto, sem exigir um robô ou chave de robô.

Crie o ativo no Orchestrator

Acesse sua pasta em Orchestrator > Ativos > Criar ativo. Por exemplo:

  • Nome: MyApiKey
  • Tipo: segredo ou credencial para pares de nome de usuário/senha
  • Valor: sk-abc123...

O ativo deve estar na mesma pasta que o servidor MCP.

Ativos de referência em servidores MCP de Comando e Codificados

Os servidores MCP de Comando e Codificados fazem referência a ativos em variáveis de ambiente. A localização das variáveis de ambiente difere:

Tipo de ServidorOnde configurar variáveis de ambiente
Servidor MCP de ComandoDiretivamente no servidor MCP, no campo Variáveis de Ambiente do formulário criar ou editar no Orchestrator.
Servidor MCP codificadoNo processo no Orchestrator: Configurações > Variáveis de ambiente.

Em ambos os casos, as entradas assumem a forma KEY=VALUE, com %ASSETS/AssetName% como o valor:

API_KEY=%ASSETS/MyApiKey%
DATABASE_URL=%ASSETS/MyDatabaseUrl%
REGION=us-east-1
API_KEY=%ASSETS/MyApiKey%
DATABASE_URL=%ASSETS/MyDatabaseUrl%
REGION=us-east-1

Referências de ativos e valores simples podem ser mistos. Cada variável vai em sua própria linha.

O Orchestrator armazena as variáveis de ambiente brutas, incluindo os %ASSETS/...% , no banco de dados, criptografadas em repouso. Quando uma sessão é iniciada, o Orchestrator as encaminha para o runtime Serverless, que resolve as referências de ativos para seus valores reais antes de passá-las para o processo do Servidor MCP.

No código do Servidor MCP, as variáveis estão disponíveis como variáveis de ambiente padrão. Por exemplo:

import os
api_key = os.environ.get("API_KEY")  # Resolved to the asset value at runtime
import os
api_key = os.environ.get("API_KEY")  # Resolved to the asset value at runtime

Ativos de referência em cabeçalhos do servidor MCP remotos

Os servidores MCP remotos não iniciam um trabalho de runtime da UiPath, portanto, não usam a inferência de ativo do robô/runtime. Em vez disso, você pode fazer referência a ativos em cabeçalhos HTTP personalizados. O Orchestrator resolve os valores de ativos antes de encaminhar a solicitação para o servidor MCP remoto.

%ASSETS/AssetName% como o valor do cabeçalho completo:

Authorization: %ASSETS/RemoteBearerToken%
X-Api-Key: %ASSETS/MyApiKey%
X-Region: us-east-1
Authorization: %ASSETS/RemoteBearerToken%
X-Api-Key: %ASSETS/MyApiKey%
X-Region: us-east-1

Se o ponto de extremidade remoto espera um prefixo como Bearer, armazene o valor do cabeçalho completo no ativo. Por exemplo, armazene Bearer <token> no ativo RemoteBearerToken e, em seguida, configure o cabeçalho como Authorization: %ASSETS/RemoteBearerToken%.

As referências de ativos de cabeçalho remotos são resolvidas por meio do Orchestrator, usando a identidade UiPath do chamador e o contexto da pasta do Servidor MCP. O Orchestrator impõe as permissões de ativos necessárias e a elegibilidade de acesso direto à API. Esse caminho funciona sem um robô ou chave de robô.

Observação:

O chamador deve ter acesso à pasta Servidor MCP e permissão para visualizar o ativo referenciado. Se o ativo estiver ausente, inacessível ou não elegível para acesso direto à API, a solicitação MCP remota falhará em vez de encaminhar um espaço reservado não resolvido.

Valores de ativos compatíveis

Os seguintes comportamentos aplicam-se à inferência de ativos em servidores MCP:

  • Os nomes de ativos não diferenciam maiúsculas de minúsculas na sintaxe %ASSETS/...% .
  • Para servidores MCP de Comando e Codificados, a chave de variável de ambiente determina o mascaramento secreto na interface gráfica. Chaves que correspondem a padrões como API_KEY, SECRET, PASSWORD, TOKEN ou Authorization são mascaradas automaticamente com ****. A própria referência %ASSETS/...% é sempre visível.
  • Para cabeçalhos do Servidor MCP remoto, os ativos de texto, segredo, booleano, inteiro, credencial e credencial do Windows são compatíveis. Para ativos de credenciais, o valor de senha é usado para substituição.
  • Configure cabeçalhos baseados em ativos apenas para pontos de extremidade remotos confiáveis, porque o valor resolvido é enviado para esse ponto de extremidade.
Observação:

Os ativos da lista de valores-chave não são compatíveis com a substituição de ativos do Servidor MCP.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades