30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

Proteja claves y tokens MCP

Revise dónde se suministra, almacena, hereda y exporta una credencial MCP, luego elimine copias innecesarias y confirme la revocación con su emisor cuando finalice el acceso. Una exportación de configuración depurada o una entrada de servidor eliminada no describen todas las transcripciones, registros o credenciales aún válidas. Use valores sintéticos para revisar el ciclo de vida sin exponer un token real.

Para Plataforma de desarrollo y seguridad de endpoint

Aona Notas de campoD17
Ciclo de vida de la credencial
Configure → use → export → retire

Mantenga el valor de la credencial fuera del registro de revisión.

Extractos sintéticos inertes y deshabilitados con una URL inválida reservada. No se crea ninguna conexión MCP ni configuración operativa.

01

Identifique cómo la credencial entra en la conexión

Una conexión MCP puede usar un encabezado suministrado, valor de entorno, ayudante de credenciales soportado o flujo OAuth. Registre el método documentado para el cliente y servidor seleccionados, además del propietario y alcance de la credencial. Mantenga el valor real fuera de diagramas, tickets y notas de revisión.

La documentación actual de configuración de Codex distingue valores de entorno suministrados directamente de referencias de entorno nombradas y configuración de encabezados HTTP. Estos mecanismos afectan lo que aparece en una exportación de configuración. No son comandos intercambiables ni garantizan que una credencial no pueda llegar a otro proceso o registro.

Contexto de la fuente: OpenAI: Referencia de configuración

02

Mapee las copias hechas durante el uso normal

Siga la credencial desde la configuración hasta el proceso de conexión, luego revise resultados de herramientas, mensajes de excepción, transcripciones, paquetes de diagnóstico e instrucciones de configuración copiadas. Una conexión exitosa establece funcionalidad, no la ausencia de copias sensibles.

La descarga empareja dos extractos inertes de configuración estilo Codex: un servidor ficticio deshabilitado con un valor falso de Authorization incrustado, y una versión deshabilitada que usa env_http_headers para nombrar una referencia falsa de entorno. Usan claves documentadas pero no deben activarse ni importarse en entornos operativos. La comparación muestra evidencia útil de configuración sin suministrar una credencial real.

Mapee las copias hechas durante el uso normal
StageCopia posibleAcción de revisión
ConfigureValor literal en un archivo de configuración/exportaciónPrefiera el mecanismo de referencia soportado cuando sea apropiado
UseEntorno o encabezado de solicitudRevise alcance y acceso sin imprimir valores
TroubleshootError, transcripción o paquete de diagnósticoInspeccione material de credenciales innecesario
RetireConfiguración eliminada pero la credencial puede seguir siendo válidaConfirme revocación o expiración en el lado del emisor

03

Revise una exportación antes de que se convierta en artefacto de soporte

Una configuración exportada puede contener credenciales incluso cuando la UI habitual las oculta. Reemplace un valor secreto con una referencia no secreta o un marcador explicativo preservando los nombres de campo necesarios para entender el problema. No publique primero la exportación en bruto y confíe en su eliminación posterior.

Revise todo el paquete, no solo el archivo de configuración. Una credencial también puede haberse mostrado en un error de terminal o copiado en una transcripción. La hoja de revisión sintética registra cada artefacto por separado y deja el resultado sin revisar hasta que alguien lo inspeccione. Los ejemplos emparejados no son un escáner general de secretos.

04

Use manejo de credenciales soportado actual

Siga el mecanismo de configuración documentado para el cliente instalado en lugar de inventar una sintaxis de referencia. Una referencia de entorno nombrada puede reducir el secreto almacenado en un archivo mientras hace el valor disponible para el proceso de conexión. Confirme que esto coincide con las necesidades del servidor y la política de acceso de la organización.

Claude Code documenta autenticación específica de conexión y manejo local de credenciales. Su guía MCP actual también describe eliminación de tokens OAuth almacenados y registro de cliente cuando se elimina un servidor remoto. Trátelo como una acción documentada de limpieza local, no como prueba de que cada concesión del emisor o copia exportada ha sido revocada o eliminada.

Contexto de la fuente: OpenAI: Referencia de configuración · Claude Code: conexiones MCP

05

Cierre preguntas de acceso y copias retenidas por separado

Cuando una conexión ya no sea necesaria, use el proceso soportado de eliminación del cliente y haga que el propietario de la credencial revise la revocación o expiración en el lado del emisor. Registre el identificador de la credencial o referencia del propietario, nunca el valor. Revise cualquier archivo exportado o paquete de soporte conocido mediante su propio proceso de retención.

Si se expuso una credencial, siga el proceso de incidentes de la organización en lugar de simplemente editar una transcripción. Mantenga la evidencia necesaria para la investigación dentro de su límite de manejo aprobado. Verifique la conexión después de la rotación o cambios de configuración usando un procedimiento funcional seguro controlado por el propietario responsable.

Ponlo en práctica

Revisión de copia y exportación de credenciales MCP

Compare exportaciones sintéticas y rastree registros de configuración, tiempo de ejecución, soporte y retiro.

Extractos sintéticos inertes y deshabilitados con una URL inválida reservada. No se crea ninguna conexión MCP ni configuración operativa.

Siga la referencia de la credencial
01

Configuración

Registre fuente, propietario y alcance

Sin valor en la hoja de cálculo

02

Uso y diagnóstico

Revise tiempo de ejecución, salida y artefactos copiados

La funcionalidad no es evidencia de secreto

03

Retiro

Limpieza local + revocación del emisor + revisión de copia retenida

Tres hechos distintos de cierre

Revisión de copia y exportación de credenciales MCP
ArtifactPregunta sobre manejo de credencialesEstado
Configuración¿Valor literal o referencia soportada?Unreviewed
Conexión en tiempo de ejecución¿Quién puede acceder al valor suministrado?Unreviewed
Transcript/export¿Se copió material de credencial innecesario?Unreviewed
Par diagnóstico sintéticoValor falso presente antes de la revisión y eliminado en el contraparteSolo ilustrativo
Retiro¿Se registró limpieza local y revocación del emisor?Unverified

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
MCP credential lifecycle exerciseLee

The two .example.toml excerpts use documented Codex keys with enabled=false and a reserved example.invalid URL. They are inert teaching files, not operational configuration. Do not activate or import them. The value is explicitly fake and no server or API call is made.

Compare embedded-value.example.toml and named-reference.example.toml, then use artifact-register.csv to review the actual artifact types in your approved process. Do not put real credentials into this pack. Removing a value from one example is not proof that all copies were found. Follow current client documentation for any real configuration or cleanup.

Guide y sources

Canonical guide: https://aona.ai/resources/guides/mcp-credentials-config-transcripts/ Source review: 2026-09-21

  • OpenAI: Configuration reference: https://learn.chatgpt.com/docs/config-file/config-reference
  • Claude Code: MCP connections: https://code.claude.com/docs/en/mcp

The paired diagnostic-before.txt and diagnostic-reviewed.txt files show a fake value leaking into a troubleshooting excerpt and the minimum reviewed counterpart. They are authored examples, not logs from a tool or output from an automatic scrubber. Keep the useful status and connection label while removing the unnecessary value, and review other copies separately.

Artifact registerLee
Registros de ejemplo detallados
ArtifactCredential source or referenceNo secret value recordedReview resultRetention or cleanup ownerEvidencia
Configuration exportRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Runtime diagnosticRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Conversation transcriptRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Support bundleRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Issuer credential grantRECORD IDENTIFIER ONLYVERIFYUNVERIFIEDASSIGN
MCP access closeoutLee

Connection label: ____________________ Credential owner/reference, not value: ____________________ Supported local removal action: ____________________ Issuer-side revocation or expiry evidence: ____________________ Known export/transcript copies and handling: ____________________ Remaining access or retained-copy question: ____________________ Decision: NOT YET REVIEWED

No action is performed by this file. An exposure should follow the organisation’s incident process.

Código de trabajo y archivos de prueba

Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.

Descargar ejemplos de fuentes (ZIP)
Embedded value.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# The server is disabled and the URL is reserved/invalid.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"

[mcp_servers.synthetic_d17.http_headers]
Authorization = "Bearer NOT_A_TOKEN_D17_EXAMPLE"
Descargar embedded-value.example.toml
Named reference.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# This names an environment reference only; no value is supplied.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"

[mcp_servers.synthetic_d17.env_http_headers]
Authorization = "AONA_D17_FAKE_AUTH_HEADER"
Descargar named-reference.example.toml
Diagnostic beforeTXT
SYNTHETIC D17 DIAGNOSTIC EXAMPLE, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: Bearer NOT_A_TOKEN_D17_EXAMPLE
Source reference: embedded-value.example.toml
No request was made.
Descargar diagnostic-before.txt
Diagnostic reviewedTXT
SYNTHETIC D17 REVIEWED DIAGNOSTIC, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: [CREDENTIAL_VALUE_REMOVED]
Source reference: embedded-value.example.toml
No request was made. Other artifacts still require review.
Descargar diagnostic-reviewed.txt

Antes de que continúes

Mantén claras estas distinciones

Exportando un valor oculto de la interfaz
Ocultar un token en la interfaz no establece que una exportación de configuración o diagnóstico lo omita.
Equiparar eliminación local con revocación del emisor
Registre ambas acciones y cualquier copia diagnóstica retenida a través de sus propietarios responsables.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

La inspección nativa de despliegue limitado de Aona puede apoyar una revisión con alcance del contexto conocido del agente y MCP.

Esto no es una bóveda de credenciales Aona, un limpiador automático de exportaciones ni una capacidad de revocación remota de tokens. Confirme el tiempo de ejecución soportado y el alcance de privacidad.

Lleve el registro del ciclo de vida no secreto a una discusión de inspección nativa con alcance; mantenga los valores de credenciales con su propietario autorizado.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Significa una referencia de entorno que una credencial nunca puede filtrarse?
No. Puede evitar incrustar el valor en un archivo de configuración, pero el proceso de conexión aún necesita acceso según ese mecanismo. Revise la salida en tiempo de ejecución, transcripciones y artefactos exportados por separado.
¿Debemos activar alguno de los extractos de configuración descargados?
No. Los extractos usan claves Codex actuales solo para ilustración pero mantienen un servidor ficticio deshabilitado y una URL inválida reservada. No los active ni importe en configuraciones operativas. Siga el mecanismo cliente soportado con el propietario autorizado para una conexión real.
¿Eliminar un servidor MCP revoca todos los tokens?
No asuma eso. Siga la limpieza local documentada y confirme la revocación o expiración por parte del emisor. Las exportaciones conocidas y copias diagnósticas requieren manejo separado.
¿Debe un ticket de soporte contener la credencial para reproducir un problema?
Use una referencia no secreta o una reproducción claramente falsa siempre que sea posible. Cualquier manejo real de credenciales debe seguir el proceso aprobado de soporte e incidentes del propietario, no este paquete de ejemplo.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. OpenAI: Referencia de configuración

    Documenta valores de entorno MCP, referencias y opciones de credenciales/cabeceras HTTP.

    vendor · comprobado 2026-09-21
  2. Claude Code: conexiones MCP

    Documenta autenticación y limpieza local específica de conexión de credenciales.

    vendor · comprobado 2026-09-21
Credenciales MCP en configuraciones, exportaciones y transcripciones