VS Code
Коммитьте конфиг в репозиторий. Секрета в нём нет.
Режим агента в VS Code читает MCP-серверы из файла в воркспейсе — ровно того файла, который страшно коммитить. Со шлюзом красть в нём нечего, кроме токена агента, который ротируется одним кликом.
Подключение
{
"servers": {
"sallyport": {
"type": "http",
"url": "https://mcp.sallyport.cloud/mcp",
"headers": { "Authorization": "Bearer ${input:sallyport_token}" }
}
}
}Держите токен во input’е или в своём хранилище секретов, и сам файл можно коммитить. Тогда все разработчики репозитория смотрят на одни binding’и, а журнал показывает, кто из них что запускал.