Volver a la wiki

Rotar el BIB_MCP_TOKEN en todos los entornos

Rotar el BIB_MCP_TOKEN en todos los entornos

When to use

Prerequisites

Steps

1. Generar los nuevos tokens

En PC local (Edu o Dani):

cd C:\dev\CreaRackSL-workspace
.\scripts\generate-mcp-tokens.ps1

Script genera token aleatorio de 32 chars lowercase por miembro (Edu, Dani, Txell) y muestra valor concatenado: Edu:token1,Dani:token2,Txell:token3. Guardar en gestor de contraseñas antes de continuar.

2. Actualizar Cloudflare Pages (MCP_TOKENS)

  1. Cloudflare Pages > proyecto > Settings > Environment Variables.
  2. Localizar variable secreta MCP_TOKENS.
  3. Reemplazar valor con cadena generada.
  4. Guardar y hacer redeploy del proyecto (sin esto el cambio no surte efecto, ver incident--20260315--cf-env-vars-next-deploy).

3. Actualizar env vars User en PC Edu, Dani y Txell

Opcion A · Manual (si solo hay que rotar el token, sin re-configurar nada más):

En cada PC, PowerShell admin:

[System.Environment]::SetEnvironmentVariable("BIB_MCP_TOKEN", "<token_personal>", "User")

Usar token individual (no el valor completo de MCP_TOKENS). Cerrar y reabrir terminales para que el cambio sea efectivo. Verificar: $env:BIB_MCP_TOKEN.

Opcion B · Via setup-claude-code.ps1 (si además queremos re-validar el resto del perfil Claude):

& C:\dev\claude-method\onboarding\setup-claude-code.ps1 `
    -DevName "Dani" -DevRole "Dev" `
    -ProjectDir "C:\dev\CreaRack-Pro" `
    -WorkspaceDir "C:\dev\CreaRackSL-workspace" `
    -BibToken "<nuevo_token_personal>"

El script guarda el token en env User, hace backup del settings.json anterior, y re-valida el resto de la configuración (hooks, memorias, MCP OAuth). Más robusto si hay dudas sobre otros aspectos del perfil.

4. Actualizar el token en Staging

SSH a Staging:

echo -n "<nuevo_token_staging>" | sudo tee /opt/bib-reindex/.token
sudo chmod 600 /opt/bib-reindex/.token

Reiniciar servicio si aplica:

sudo systemctl restart bib-reindex

5. Actualizar GitHub Secret en CreaRack-Pro

  1. GitHub > CreaRack-Pro > Settings > Secrets and variables > Actions.
  2. Localizar secret MCP_TOKEN.
  3. Update con el nuevo valor.
  4. Workflows que lo usen lo leerán automáticamente en la próxima ejecución; sin redeploy manual.

Verification

Rollback

Si algo falla:

  1. Recuperar tokens anteriores del gestor de contraseñas.
  2. Revertir las 5 ubicaciones en orden inverso: GitHub → Staging → PC Dani → PC Edu → Cloudflare.
  3. En Cloudflare, redeploy inmediato tras restaurar valor.

No existe rollback automático; operación manual y completa.

Known issues

Véase también

Subir