loading…
Search for a command to run...
loading…
▸ TL;DR
API ключи передаются в MCP сервер как env переменные при старте. MCP сервер их читает и использует для upstream API. LLM не видит сырых credentials — только tools которые они включают.
Открыть каталог UnylyКогда Claude Desktop или другой клиент запускает MCP сервер (stdio режим), он передаёт env vars из конфига. Например: GitHub MCP получает GITHUB_TOKEN, потом делает GitHub API вызовы с этим токеном. LLM видит только "list_repos вызвана → вернула 10 репо" — никогда сам токен. Best practice: fine-grained tokens (read-only где возможно), периодическая ротация, хранение в OS keychain вместо plain config файлов. Страницы MCP на Unyly показывают точно какие env vars нужны — можно проверить до установки.
Да, если использовать MCP из проверенного каталога. Unyly авто-сканит каждый MCP на утечки секретов и вредные зависимости. Не ставь рандомные GitHub gists без проверки.
Function calling — vendor-specific LLM API (OpenAI, Anthropic). MCP — открытый протокол: один MCP сервер работает с любым клиентом (Claude Desktop, Cursor, VS Code). MCP избавляет от vendor lock-in.
Используй официальный SDK на своём языке (TypeScript, Python, Go), опиши tools через JSON Schema, expose через stdio или HTTP. Submit на unyly.org/submit чтобы другие нашли.