Use o serviço hospedado do Firecrawl MCP em um dos três modos. Escolha com base na possibilidade de uma pessoa fazer login e de o cliente armazenar uma chave de API com segurança.
Use este modo para um cliente interativo compatível com OAuth, como o Claude ou o Codex. Adicione esta URL ao cliente. Ele detectará os metadados de autorização do Firecrawl, abrirá o navegador e solicitará que você aprove a equipe a ser usada.
O cliente recebe tokens de curta duração vinculados a recursos, em vez da sua chave de API do Firecrawl. Você pode revisar e revogar o acesso nas configurações do MCP.
Se o cliente solicitar um ID do cliente OAuth ou segredo do cliente, deixe ambos em branco. Clientes compatíveis usam documentos de metadados do ID do cliente ou registro dinâmico de cliente.
Use este modo em CI, servidores, scripts ou qualquer runtime sem navegador. Mantenha a chave de API em uma variável de ambiente ou em um gerenciador de segredos e envie-a no cabeçalho Authorization.
Isso usa todo o conjunto de ferramentas MCP do Firecrawl. Novas configurações não devem incluir uma chave de API na URL nem fazer commit dela em um arquivo de configuração do projeto.
Use este modo para testar o Firecrawl sem conta ou chave de API:
O MCP sem chave tem limite de taxa por IP e disponibiliza exatamente Busca, scraping e Parse enquanto estiver disponível. Conecte uma conta ou use uma chave de API quando precisar do conjunto de ferramentas completo ou de limites mais altos.
Ajuda específica para cada cliente
Consulte a configuração do cliente para ver exemplos de configuração. Se o cliente não conseguir concluir um fluxo remoto de OAuth, use a configuração não assistida baseada em cabeçalhos ou o modo sem chave. Se também não conseguir enviar cabeçalhos personalizados, consulte a alternativa legada abaixo.
Este formato legado existe apenas para configurações e clientes existentes que não conseguem concluir o OAuth nem enviar um cabeçalho Authorization personalizado. Ele não é recomendado para novas integrações.
A chave de API faz parte da URL, portanto trate a URL completa como uma senha. Prefira o OAuth da conta ou um cabeçalho Authorization: Bearer com base em variável de ambiente sempre que o cliente oferecer suporte a uma dessas opções. Se essa URL for exposta, faça a rotação da chave de API. Nunca a cole em chats, capturas de tela, issues ou configurações compartilhadas.
Essa alternativa se aplica apenas a toda a superfície de /v2/mcp. Ela não funciona para o recurso de busca exclusivo para OAuth.
Compatibilidade durante a migração
As conexões OAuth existentes com /v2/mcp continuam compatíveis durante a migração para o endpoint dedicado de conta. As novas conexões interativas de conta devem usar /v2/mcp-oauth; novos tokens para esse recurso de conta não são aceitos por /v2/mcp.