- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Configuração de recursos de automação
- Soluções
- Auditar
- Configurações
- Registro
- Cloud Robots
- Visão Geral de Cloud Robots
- Execução de automações Unattended usando Cloud Robots - VM
- Carregamento de sua própria imagem
- Reutilização de imagens de máquinas personalizadas (para pools manuais)
- Redefinição de credenciais para uma máquina (para pools manuais)
- Monitoramento
- Atualizações de segurança
- Como solicitar uma avaliação
- Perguntas frequentes
- Configurando VPN para Robôs de nuvem
- Configurar uma conexão ExpressRoute
- Transmissão ao vivo e controle remoto
- Automation Suite Robots
- Contexto de Pastas
- Processos
- Trabalhos
- Apps
- Gatilhos
- Logs
- Monitoramento
- Índices
- Filas
- Ativos
- Sobre ativos
- Gerenciamento de ativos no Orchestrator
- Gerenciamento de ativos no Studio
- Armazenamento de ativos no Azure Key Vault (somente leitura)
- Armazenamento de ativos no HashiCorp Vault (somente leitura)
- Armazenando ativos no AWS Secrets Manager (somente leitura)
- Armazenamento de ativos no Google Secret Manager (somente leitura)
- Conexões
- Regras de Negócios
- Armazenar Buckets
- Servidores MCP
- Sobre servidores MCP
- Base compartilhada do Servidor MCP
- Obtendo o URL do Servidor MCP
- Usando ativos do Orchestrator em servidores MCP
- MCP use cases and flows
- Testing MCP Servers
- Troubleshooting MCP Servers
- Diretrizes de conformidade com MCP
- Teste do Orquestrador
- Serviço Catálogo de recursos
- Integrações
- Solução de problemas
Os servidores MCP geralmente precisam de segredos, como chaves de API, credenciais de banco de dados ou tokens de serviço, para se conectar a sistemas externos. Em vez de codificar esses valores na configuração do servidor MCP, você pode fazer referência aos ativos do Orchestrator usando a sintaxe %ASSETS/AssetName% .
As referências de ativos são resolvidas de forma diferente dependendo do tipo de servidor MCP:
- Os servidores MCP de Comando e Codificados usam inferência de ativos de robô/runtime. As referências de ativos são resolvidas como parte do runtime de trabalhos sem servidor antes que o processo do Servidor MCP seja iniciado.
- Os servidores MCP remotos usam inferência de API de ativos. As referências de ativos em cabeçalhos personalizados são resolvidas por meio do Orchestrator antes que a solicitação seja encaminhada ao endpoint remoto, sem exigir um robô ou chave de robô.
Crie o ativo no Orchestrator
Acesse sua pasta em Orchestrator > Ativos > Criar ativo. Por exemplo:
- Nome:
MyApiKey - Tipo: segredo ou credencial para pares de nome de usuário/senha
- Valor:
sk-abc123...
O ativo deve estar na mesma pasta que o servidor MCP.
Ativos de referência em servidores MCP de Comando e Codificados
Os servidores MCP de Comando e Codificados fazem referência a ativos em variáveis de ambiente. A localização das variáveis de ambiente difere:
| Tipo de Servidor | Onde configurar variáveis de ambiente |
|---|---|
| Servidor MCP de Comando | Diretivamente no servidor MCP, no campo Variáveis de Ambiente do formulário criar ou editar no Orchestrator. |
| Servidor MCP codificado | No processo no Orchestrator: Configurações > Variáveis de ambiente. |
Em ambos os casos, as entradas assumem a forma KEY=VALUE, com %ASSETS/AssetName% como o valor:
API_KEY=%ASSETS/MyApiKey%
DATABASE_URL=%ASSETS/MyDatabaseUrl%
REGION=us-east-1
API_KEY=%ASSETS/MyApiKey%
DATABASE_URL=%ASSETS/MyDatabaseUrl%
REGION=us-east-1
Referências de ativos e valores simples podem ser mistos. Cada variável vai em sua própria linha.
O Orchestrator armazena as variáveis de ambiente brutas, incluindo os %ASSETS/...% , no banco de dados, criptografadas em repouso. Quando uma sessão é iniciada, o Orchestrator as encaminha para o runtime Serverless, que resolve as referências de ativos para seus valores reais antes de passá-las para o processo do Servidor MCP.
No código do Servidor MCP, as variáveis estão disponíveis como variáveis de ambiente padrão. Por exemplo:
import os
api_key = os.environ.get("API_KEY") # Resolved to the asset value at runtime
import os
api_key = os.environ.get("API_KEY") # Resolved to the asset value at runtime
Ativos de referência em cabeçalhos do servidor MCP remotos
Os servidores MCP remotos não iniciam um trabalho de runtime da UiPath, portanto, não usam a inferência de ativo do robô/runtime. Em vez disso, você pode fazer referência a ativos em cabeçalhos HTTP personalizados. O Orchestrator resolve os valores de ativos antes de encaminhar a solicitação para o servidor MCP remoto.
%ASSETS/AssetName% como o valor do cabeçalho completo:
Authorization: %ASSETS/RemoteBearerToken%
X-Api-Key: %ASSETS/MyApiKey%
X-Region: us-east-1
Authorization: %ASSETS/RemoteBearerToken%
X-Api-Key: %ASSETS/MyApiKey%
X-Region: us-east-1
Se o ponto de extremidade remoto espera um prefixo como Bearer, armazene o valor do cabeçalho completo no ativo. Por exemplo, armazene Bearer <token> no ativo RemoteBearerToken e, em seguida, configure o cabeçalho como Authorization: %ASSETS/RemoteBearerToken%.
As referências de ativos de cabeçalho remotos são resolvidas por meio do Orchestrator, usando a identidade UiPath do chamador e o contexto da pasta do Servidor MCP. O Orchestrator impõe as permissões de ativos necessárias e a elegibilidade de acesso direto à API. Esse caminho funciona sem um robô ou chave de robô.
O chamador deve ter acesso à pasta Servidor MCP e permissão para visualizar o ativo referenciado. Se o ativo estiver ausente, inacessível ou não elegível para acesso direto à API, a solicitação MCP remota falhará em vez de encaminhar um espaço reservado não resolvido.
Valores de ativos compatíveis
Os seguintes comportamentos aplicam-se à inferência de ativos em servidores MCP:
- Os nomes de ativos não diferenciam maiúsculas de minúsculas na sintaxe
%ASSETS/...%. - Para servidores MCP de Comando e Codificados, a chave de variável de ambiente determina o mascaramento secreto na interface gráfica. Chaves que correspondem a padrões como
API_KEY,SECRET,PASSWORD,TOKENouAuthorizationsão mascaradas automaticamente com****. A própria referência%ASSETS/...%é sempre visível. - Para cabeçalhos do Servidor MCP remoto, os ativos de texto, segredo, booleano, inteiro, credencial e credencial do Windows são compatíveis. Para ativos de credenciais, o valor de senha é usado para substituição.
- Configure cabeçalhos baseados em ativos apenas para pontos de extremidade remotos confiáveis, porque o valor resolvido é enviado para esse ponto de extremidade.
Os ativos da lista de valores-chave não são compatíveis com a substituição de ativos do Servidor MCP.