Integrações de API com MCP

Introdução ao Model Context Protocol (MCP)

James Chapman

AI Curriculum Manager, DataCamp

mcp_code_flow_v2.png

Introdução ao Model Context Protocol (MCP)

Melhorias na API

Introdução ao Model Context Protocol (MCP)

Melhorias na API

apis_improvs2.png

Introdução ao Model Context Protocol (MCP)

Melhorias na API

apis_improvs3.png

Introdução ao Model Context Protocol (MCP)

Timeout e tratamento de erros

import requests

@mcp.tool()
def convert_timezone(date_time: str, from_timezone: str, to_timezone: str) -> str:
    payload = {"dateTime": date_time, "fromTimezone": from_timezone, "toTimezone": to_timezone}

try: r = requests.post("https://api.opentimezone.com/convert", json=payload, timeout=10)
r.raise_for_status()
data = r.json() converted_time = data.get("dateTime", "N/A") return f"Time in {to_timezone}: {converted_time}"
except requests.exceptions.RequestException as e: return f"Error converting timezone: {e}"
Introdução ao Model Context Protocol (MCP)

Autenticação de API: o que fazer e o que evitar

 

  • Chaves de API → sempre acessadas no server-side

 

local_api1.png

Introdução ao Model Context Protocol (MCP)

Autenticação de API: o que fazer e o que evitar

 

  • Chaves de API → sempre acessadas no server-side
    • Host local: variáveis de ambiente, .env

 

local_api2.png

Introdução ao Model Context Protocol (MCP)

Autenticação de API: o que fazer e o que evitar

 

  • Chaves de API → sempre acessadas no server-side
    • Host local: variáveis de ambiente, .env
    • Host remoto: variáveis de ambiente, segredos gerenciados

 

remote_api1.png

Introdução ao Model Context Protocol (MCP)

Autenticação de API: o que fazer e o que evitar

 

  • Chaves de API → sempre acessadas no server-side
    • Host local: variáveis de ambiente, .env
    • Host remoto: variáveis de ambiente, segredos gerenciados

O cliente nunca envia, recebe ou acessa as credenciais

 

remote_api2.png

Introdução ao Model Context Protocol (MCP)

Autenticação de API: o que fazer e o que evitar

 

  • Chaves de API → sempre acessadas no server-side
    • Host local: variáveis de ambiente, .env
    • Host remoto: variáveis de ambiente, segredos gerenciados

O cliente nunca envia, recebe ou acessa as credenciais

❌ Hardcoded, inseridas em URLs, registradas em logs

❌ Em argumentos de ferramentas ou nos resultados

 

remote_api3.png

Introdução ao Model Context Protocol (MCP)
import os
import requests

@mcp.tool()
def convert_timezone(date_time: str, from_timezone: str, to_timezone: str) -> str:

headers = {"Content-Type": "application/json"}
api_key = os.environ.get("TIMEZONE_API_KEY") if api_key: headers["Authorization"] = f"Bearer {api_key}"
payload = {"dateTime": date_time, "fromTimezone": from_timezone, "toTimezone": to_timezone} try: r = requests.post("https://api.opentimezone.com/convert", json=payload, headers=headers, timeout=10) r.raise_for_status() data = r.json() converted_time = data.get("dateTime", "N/A") return f"Time in {to_timezone}: {converted_time}" except requests.exceptions.RequestException as e: return f"Error converting timezone: {e}"
Introdução ao Model Context Protocol (MCP)

Vamos praticar!

Introdução ao Model Context Protocol (MCP)

Preparing Video For Download...