CreaRack-SL

¿Cómo se rota el token del MCP del workspace (MCP_TOKENS) y el service token de CF Access? ¿Qué consumidores usan esas credenciales (GitHub Actions, crons de OPS, .mcp.json de los perfiles) y dónde es

Conceptodraftcreado Fri Jul 10#archived-from-query

Pregunta

¿Cómo se rota el token del MCP del workspace (MCP_TOKENS) y el service token de CF Access? ¿Qué consumidores usan esas credenciales (GitHub Actions, crons de OPS, .mcp.json de los perfiles) y dónde está el secret rotation playbook?

Respuesta

Para rotar MCP_TOKENS, genera el token con el script de PowerShell, configúralo en Cloudflare Pages en Settings → Environment variables y haz un push commit para el redeploy. También debes configurar el cron de staging vía SSH.

El service token de Cloudflare Access se valida en el edge de Cloudflare antes de que la petición llegue al Worker.

Los consumidores son los archivos .mcp.json de los miembros del equipo (Edu, Dani y Txell) en su Claude Code (CLI). El playbook de rotación se encuentra en wiki/concept--general--que-describe-el-secret-rotation-playbook-sobre-mcp.md.

Notas del archivador

Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.