MCP Servers
Give Feedback

Security

Updated on July 14, 2026

Treat MCP access like production API access — least privilege, short-lived secrets, and supervised writes.

Least privilege

Role Docs MCP Platform read Platform write AI MCP
Docs Q&A agent
Integration engineer staging only optional
Operator copilot supervised

Token handling

  • Store in secret managers / host secret slots.
  • Never embed in skills, repos, or shared chats.
  • Prefer header auth over ?token=.
  • Rotate on personnel change and after suspected leak.

Write safety

  1. Default agent prompts to read-only.
  2. Require an explicit confirmation step for mutating tools.
  3. Log tool name, args (redacted), and actor for audits.
  4. Disable write scopes on tokens used in unsupervised loops.

Network & environments

  • Use staging MCP bases for experiments.
  • Separate production tokens from CI smoke tokens.
  • Follow rate limits to avoid locked workspaces.

Related