Connections
Conecte tools e serviços ao Studio — uma única vez, com segurança, para todo o seu time
O que são connections?
Connections são as tools e serviços que você plugou no Studio — GitHub, Slack, um banco de dados, sua própria API ou qualquer outro serviço compatível com MCP.
Você configura uma connection uma vez. A partir daí, qualquer pessoa na sua org pode anexá-la a um agent sem nunca lidar com credentials.
Onde elas ficam
As connections são gerenciadas no nível da org em Settings → Connections. É onde você:
- Navega no catálogo de MCPs disponíveis e instala um novo
- Adiciona uma Custom Connection para um MCP server que não está no catálogo
- Configura credentials para uma connection existente
- Atualiza ou revoga credentials em um único lugar
O catálogo vem do registry da Deco, mantido em um arquivo JSON no decocms/mcps.
Para colocar uma connection em uso, anexe-a a um agent: dentro do agent, abra a aba Settings no painel direito e escolha a connection (e as tools específicas dela) que você quer que esse agent use.
Por que connections existem
Sem um lugar central para tools, cada pessoa e cada client de IA gerencia suas próprias credentials. Trocar uma senha? Atualize em dez lugares. Revogar o acesso de alguém? Torça para que ela não esteja usando uma chave hardcoded em algum lugar.
As connections resolvem isso sendo a fonte única da verdade:
- Credentials armazenadas uma vez — criptografadas em repouso, descriptografadas apenas quando uma tool é chamada
- Compartilhadas entre o time — qualquer pessoa com acesso pode usar a tool sem ver as credentials
- Fáceis de atualizar — altere as credentials em um lugar; todo agent herda automaticamente
- Fáceis de revogar — remova uma connection e ninguém mais pode usá-la, imediatamente
- Totalmente logadas — toda tool call é registrada em Settings → Monitor
Tipos de connection
Apps SaaS — GitHub, Slack, Notion, Google Drive e serviços semelhantes. A maioria conecta com OAuth de um clique, então você nunca copia um token.
Infraestrutura — Bancos de dados, APIs de cloud, serviços internos. Você configura o endpoint e as credentials, o Studio cuida do resto.
Custom tools — Seu próprio MCP server expondo operações específicas do seu domínio. Plugue e compartilhe como qualquer outra connection.
Todos os tipos de connection funcionam da mesma forma: configure uma vez no nível da org, anexe a quaisquer agents que precisem delas.
Transports
Por baixo dos panos, toda connection usa um destes transports. Você normalmente não precisa pensar nisso — o Studio escolhe o formato certo com base na entrada do catálogo ou no que você cola em Custom Connection — mas isso importa quando você está conectando um MCP server por conta própria:
| Transport | Quando usar |
|---|---|
| HTTP | O padrão para MCP servers hospedados. JSON-RPC sobre HTTP. |
| SSE | Server-Sent Events — para servidores HTTP que fazem streaming de resultados de tools de longa duração. |
| WebSocket | Streaming bidirecional para MCP servers que precisam de um socket persistente. |
| STDIO | Inicia um processo local e fala MCP via stdin/stdout. Usado por MCPs estilo CLI em self-host local. |
| Virtual | O próprio endpoint do agent — um MCP composto, feito de outras connections, servido pelo Studio. |
Como funciona uma tool call
Quando um agent chama uma tool através de uma connection:
- O agent se autentica no Studio
- O Studio verifica que ele tem permissão para usar aquela tool
- O Studio recupera as credentials armazenadas para a connection
- O Studio envia a requisição para o serviço externo
- O Studio registra a chamada (tool, tempo, inputs, outputs, status)
- O Studio retorna o resultado para o agent
O serviço externo nunca vê seu agent diretamente — apenas o Studio. As credentials nunca deixam o perímetro seguro do Studio.
GitHub Connection ──┐
Slack Connection ──┼──▶ Agent ──▶ Seu time ou outros clients
Database Connection──┘
Conectando AI clients ao Studio
Uma vez que seus agents estejam configurados, aponte AI clients externos (Claude Desktop, Cursor, MCP apps customizados) para o endpoint MCP de um agent para usar suas tools.
- Para clients interativos — use OAuth, que cuida do login e da identidade por usuário
- Para automação e server-to-server — use API keys, mais rápido de configurar e ideal para scripts ou execuções não supervisionadas
Use um Agent quando quiser um único endpoint expondo um conjunto curado de tools. Use a connection proxy URL apenas se precisar de acesso bruto a uma única connection.