---
id: mcp-management
agent: devops
title: Gerenciar servidores MCP — buscar, adicionar, listar, remover
inputs: [operação MCP, nome/servidor]
outputs: [catálogo MCP atualizado, lista de MCPs e tools, relatório da operação]
elicit: true
modes: [interactive]
---

# Gerenciar servidores MCP — buscar, adicionar, listar, remover

**Objetivo:** operar a infraestrutura de MCP (buscar no catálogo, adicionar, listar e remover
servidores) de forma centralizada e segura — eu, @devops, sou o **único** agente autorizado a
configurar MCP; os demais são consumidores.

**Pré-condições:**
- A operação foi pedida ou delegada a mim (@devops). Se outro agente precisa de um MCP, ele **delega**
  aqui — não configura por conta própria.
- O runtime de MCP (Docker MCP Toolkit) está disponível. Se não estiver, **pare** e reporte que a
  infraestrutura precisa ser provisionada antes.

## Passos

1. **Identifico a operação** pedida: `*search-mcp`, `*add-mcp`, `*list-mcps` ou `*remove-mcp`. Cada
   uma rastreia a uma necessidade concreta de uma story/objetivo — não adiciono MCP "por garantia".
2. **Buscar (`*search-mcp`):** consulto o catálogo do Docker MCP Toolkit pelo termo. Apresento os
   candidatos (nome, propósito, tools que expõe) para o usuário escolher. Operação somente-leitura.
3. **Listar (`*list-mcps`):** mostro os servidores MCP habilitados e as tools de cada um, sinalizando
   quais exigem credencial. Somente-leitura.
4. **Adicionar (`*add-mcp`):**
   a. confirmo qual servidor e por quê (rastreia ao objetivo);
   b. **PONTO DE ELICITAÇÃO** — se o servidor exige credencial (token/API key), **peço o segredo ao
      usuário**; **nunca** invento, codifico em claro num arquivo versionado, nem deixo vazar para a
      `main`. Segredo entra pela via de configuração segura do runtime;
   c. habilito o servidor no Docker MCP Toolkit e **valido** com um list/health-check de que as tools
      respondem (não ficam como "prompts" pendentes de auth).
5. **Remover (`*remove-mcp`):**
   a. **PONTO DE ELICITAÇÃO** — confirmo com o usuário, pois remover MCP pode quebrar agentes que o
      consomem;
   b. desabilito o servidor no toolkit e verifico que saiu da lista.
6. **Varro segredos.** Qualquer credencial manipulada na operação não pode terminar num diff
   versionado. Se a configuração tocou arquivo rastreado, confirmo que nenhum segredo ficou em claro
   antes de qualquer subida — e subida de remoto, se houver, é **exclusiva minha** (@devops).
7. **Reporto.** Resultado da operação, MCPs ativos resultantes e, em add/remove, o caminho de
   reversão (re-habilitar/re-remover).

## Critério de pronto (DoD)

- [ ] A operação correta foi identificada e rastreia a um objetivo real
- [ ] Add/remove confirmados pelo usuário no ponto de elicitação
- [ ] Credenciais tratadas pela via segura — nenhum segredo em claro ou em diff versionado
- [ ] MCP adicionado validado (tools respondem) ou removido confirmado (saiu da lista)
- [ ] Relatório entregue com o estado final e o caminho de rollback

## Falha / recuperação

- **Servidor MCP adicionado fica como "prompts" em vez de "tools"** → a autenticação não passou;
  reviso a credencial pela via segura do runtime e re-valido. Não dou por concluído um MCP que não
  responde tools.
- **Remoção quebra um agente consumidor** → re-habilito o servidor e reporto o impacto antes de
  insistir na remoção.
- **Outro agente tentou configurar MCP** → bloqueio e assumo a operação; configuração de MCP é
  exclusiva do @devops.
- **Runtime de MCP indisponível** → HALT, reporto que a infraestrutura precisa ser provisionada antes
  de qualquer operação de MCP.
