Protección de datos para desarrolladores
Proteja claves y tokens MCP
Revise dónde se suministra, almacena, hereda y exporta una credencial MCP, luego elimine copias innecesarias y confirme la revocación con su emisor cuando finalice el acceso. Una exportación de configuración depurada o una entrada de servidor eliminada no describen todas las transcripciones, registros o credenciales aún válidas. Use valores sintéticos para revisar el ciclo de vida sin exponer un token real.
Para Plataforma de desarrollo y seguridad de endpoint
Mantenga el valor de la credencial fuera del registro de revisión.
Extractos sintéticos inertes y deshabilitados con una URL inválida reservada. No se crea ninguna conexión MCP ni configuración operativa.01
Identifique cómo la credencial entra en la conexión
Una conexión MCP puede usar un encabezado suministrado, valor de entorno, ayudante de credenciales soportado o flujo OAuth. Registre el método documentado para el cliente y servidor seleccionados, además del propietario y alcance de la credencial. Mantenga el valor real fuera de diagramas, tickets y notas de revisión.
La documentación actual de configuración de Codex distingue valores de entorno suministrados directamente de referencias de entorno nombradas y configuración de encabezados HTTP. Estos mecanismos afectan lo que aparece en una exportación de configuración. No son comandos intercambiables ni garantizan que una credencial no pueda llegar a otro proceso o registro.
Contexto de la fuente: OpenAI: Referencia de configuración
02
Mapee las copias hechas durante el uso normal
Siga la credencial desde la configuración hasta el proceso de conexión, luego revise resultados de herramientas, mensajes de excepción, transcripciones, paquetes de diagnóstico e instrucciones de configuración copiadas. Una conexión exitosa establece funcionalidad, no la ausencia de copias sensibles.
La descarga empareja dos extractos inertes de configuración estilo Codex: un servidor ficticio deshabilitado con un valor falso de Authorization incrustado, y una versión deshabilitada que usa env_http_headers para nombrar una referencia falsa de entorno. Usan claves documentadas pero no deben activarse ni importarse en entornos operativos. La comparación muestra evidencia útil de configuración sin suministrar una credencial real.
| Stage | Copia posible | Acción de revisión |
|---|---|---|
| Configure | Valor literal en un archivo de configuración/exportación | Prefiera el mecanismo de referencia soportado cuando sea apropiado |
| Use | Entorno o encabezado de solicitud | Revise alcance y acceso sin imprimir valores |
| Troubleshoot | Error, transcripción o paquete de diagnóstico | Inspeccione material de credenciales innecesario |
| Retire | Configuración eliminada pero la credencial puede seguir siendo válida | Confirme revocación o expiración en el lado del emisor |
03
Revise una exportación antes de que se convierta en artefacto de soporte
Una configuración exportada puede contener credenciales incluso cuando la UI habitual las oculta. Reemplace un valor secreto con una referencia no secreta o un marcador explicativo preservando los nombres de campo necesarios para entender el problema. No publique primero la exportación en bruto y confíe en su eliminación posterior.
Revise todo el paquete, no solo el archivo de configuración. Una credencial también puede haberse mostrado en un error de terminal o copiado en una transcripción. La hoja de revisión sintética registra cada artefacto por separado y deja el resultado sin revisar hasta que alguien lo inspeccione. Los ejemplos emparejados no son un escáner general de secretos.
04
Use manejo de credenciales soportado actual
Siga el mecanismo de configuración documentado para el cliente instalado en lugar de inventar una sintaxis de referencia. Una referencia de entorno nombrada puede reducir el secreto almacenado en un archivo mientras hace el valor disponible para el proceso de conexión. Confirme que esto coincide con las necesidades del servidor y la política de acceso de la organización.
Claude Code documenta autenticación específica de conexión y manejo local de credenciales. Su guía MCP actual también describe eliminación de tokens OAuth almacenados y registro de cliente cuando se elimina un servidor remoto. Trátelo como una acción documentada de limpieza local, no como prueba de que cada concesión del emisor o copia exportada ha sido revocada o eliminada.
Contexto de la fuente: OpenAI: Referencia de configuración · Claude Code: conexiones MCP
05
Cierre preguntas de acceso y copias retenidas por separado
Cuando una conexión ya no sea necesaria, use el proceso soportado de eliminación del cliente y haga que el propietario de la credencial revise la revocación o expiración en el lado del emisor. Registre el identificador de la credencial o referencia del propietario, nunca el valor. Revise cualquier archivo exportado o paquete de soporte conocido mediante su propio proceso de retención.
Si se expuso una credencial, siga el proceso de incidentes de la organización en lugar de simplemente editar una transcripción. Mantenga la evidencia necesaria para la investigación dentro de su límite de manejo aprobado. Verifique la conexión después de la rotación o cambios de configuración usando un procedimiento funcional seguro controlado por el propietario responsable.
Ponlo en práctica
Revisión de copia y exportación de credenciales MCP
Compare exportaciones sintéticas y rastree registros de configuración, tiempo de ejecución, soporte y retiro.
Extractos sintéticos inertes y deshabilitados con una URL inválida reservada. No se crea ninguna conexión MCP ni configuración operativa.
Configuración
Registre fuente, propietario y alcance
Sin valor en la hoja de cálculo
Uso y diagnóstico
Revise tiempo de ejecución, salida y artefactos copiados
La funcionalidad no es evidencia de secreto
Retiro
Limpieza local + revocación del emisor + revisión de copia retenida
Tres hechos distintos de cierre
| Artifact | Pregunta sobre manejo de credenciales | Estado |
|---|---|---|
| Configuración | ¿Valor literal o referencia soportada? | Unreviewed |
| Conexión en tiempo de ejecución | ¿Quién puede acceder al valor suministrado? | Unreviewed |
| Transcript/export | ¿Se copió material de credencial innecesario? | Unreviewed |
| Par diagnóstico sintético | Valor falso presente antes de la revisión y eliminado en el contraparte | Solo ilustrativo |
| Retiro | ¿Se registró limpieza local y revocación del emisor? | Unverified |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
MCP credential lifecycle exerciseLee
The two .example.toml excerpts use documented Codex keys with enabled=false and a reserved example.invalid URL. They are inert teaching files, not operational configuration. Do not activate or import them. The value is explicitly fake and no server or API call is made.
Compare embedded-value.example.toml and named-reference.example.toml, then use artifact-register.csv to review the actual artifact types in your approved process. Do not put real credentials into this pack. Removing a value from one example is not proof that all copies were found. Follow current client documentation for any real configuration or cleanup.
Guide y sources
Canonical guide: https://aona.ai/resources/guides/mcp-credentials-config-transcripts/ Source review: 2026-09-21
- OpenAI: Configuration reference: https://learn.chatgpt.com/docs/config-file/config-reference
- Claude Code: MCP connections: https://code.claude.com/docs/en/mcp
The paired diagnostic-before.txt and diagnostic-reviewed.txt files show a fake value leaking into a troubleshooting excerpt and the minimum reviewed counterpart. They are authored examples, not logs from a tool or output from an automatic scrubber. Keep the useful status and connection label while removing the unnecessary value, and review other copies separately.
Artifact registerLee
| Artifact | Credential source or reference | No secret value recorded | Review result | Retention or cleanup owner | Evidencia |
|---|---|---|---|---|---|
| Configuration export | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Runtime diagnostic | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Conversation transcript | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Support bundle | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Issuer credential grant | RECORD IDENTIFIER ONLY | VERIFY | UNVERIFIED | ASSIGN |
MCP access closeoutLee
Connection label: ____________________ Credential owner/reference, not value: ____________________ Supported local removal action: ____________________ Issuer-side revocation or expiry evidence: ____________________ Known export/transcript copies and handling: ____________________ Remaining access or retained-copy question: ____________________ Decision: NOT YET REVIEWED
No action is performed by this file. An exposure should follow the organisation’s incident process.
Código de trabajo y archivos de prueba
Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.
Descargar ejemplos de fuentes (ZIP)Embedded value.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# The server is disabled and the URL is reserved/invalid.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"
[mcp_servers.synthetic_d17.http_headers]
Authorization = "Bearer NOT_A_TOKEN_D17_EXAMPLE"
Descargar embedded-value.example.tomlNamed reference.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# This names an environment reference only; no value is supplied.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"
[mcp_servers.synthetic_d17.env_http_headers]
Authorization = "AONA_D17_FAKE_AUTH_HEADER"
Descargar named-reference.example.tomlDiagnostic beforeTXT
SYNTHETIC D17 DIAGNOSTIC EXAMPLE, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: Bearer NOT_A_TOKEN_D17_EXAMPLE
Source reference: embedded-value.example.toml
No request was made.
Descargar diagnostic-before.txtDiagnostic reviewedTXT
SYNTHETIC D17 REVIEWED DIAGNOSTIC, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: [CREDENTIAL_VALUE_REMOVED]
Source reference: embedded-value.example.toml
No request was made. Other artifacts still require review.
Descargar diagnostic-reviewed.txtAntes de que continúes
Mantén claras estas distinciones
- Exportando un valor oculto de la interfaz
- Ocultar un token en la interfaz no establece que una exportación de configuración o diagnóstico lo omita.
- Equiparar eliminación local con revocación del emisor
- Registre ambas acciones y cualquier copia diagnóstica retenida a través de sus propietarios responsables.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
La inspección nativa de despliegue limitado de Aona puede apoyar una revisión con alcance del contexto conocido del agente y MCP.
Esto no es una bóveda de credenciales Aona, un limpiador automático de exportaciones ni una capacidad de revocación remota de tokens. Confirme el tiempo de ejecución soportado y el alcance de privacidad.
Lleve el registro del ciclo de vida no secreto a una discusión de inspección nativa con alcance; mantenga los valores de credenciales con su propietario autorizado.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿Significa una referencia de entorno que una credencial nunca puede filtrarse?
¿Debemos activar alguno de los extractos de configuración descargados?
¿Eliminar un servidor MCP revoca todos los tokens?
¿Debe un ticket de soporte contener la credencial para reproducir un problema?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- OpenAI: Referencia de configuración
Documenta valores de entorno MCP, referencias y opciones de credenciales/cabeceras HTTP.
vendor · comprobado 2026-09-21 - Claude Code: conexiones MCP
Documenta autenticación y limpieza local específica de conexión de credenciales.
vendor · comprobado 2026-09-21