Configuração MCP do Windsurf: marketplace e instalação de servidores no Devin Desktop
O Windsurf virou Devin Desktop em junho de 2026, e a configuração de MCP se dividiu em duas. Este artigo mostra onde fica cada arquivo de configuração, qual agente tem o marketplace, como adicionar servidores stdio e remotos manualmente e como resolver um servidor que nunca aparece, com o PicassoIA como exemplo prático.
Você procura um tutorial de configuração MCP do Windsurf, segue cada passo e o ícone do marketplace que ele descreve não aparece na sua tela. Não é erro seu. O Windsurf foi renomeado Devin Desktop em junho de 2026, a documentação antiga agora redireciona para docs.devin.ai, e o agente padrão das novas abas passou de Cascade para Devin Local. Os dois agentes configuram servidores MCP de formas diferentes, e só um deles tem marketplace.
Este artigo esclarece em qual configuração você está, onde fica cada arquivo de configuração, como adicionar servidores pelo marketplace ou manualmente e o que verificar quando um servidor fica sem responder. Também mostra como conectar os modelos de imagem e vídeo do PicassoIA via MCP, para que seu editor possa produzir materiais enquanto você programa. Todas as configurações abaixo vêm da documentação oficial do Devin, salvo quando eu indicar o contrário, e, quando essas páginas se contradizem, eu aponto isso.
O que mudou no Windsurf
O Windsurf agora é Devin Desktop
A Cognition renomeou o editor em junho de 2026. Resultados de busca e tutoriais mais antigos ainda falam em Windsurf, mas o changelog, as páginas de produto e a documentação agora ficam sob o nome Devin. Cascade sobrevive como o nome do agente legado, enquanto o Devin Local é o padrão.
Essa divisão é o motivo de tantos tutoriais parecerem errados. A página oficial de MCP do Cascade começa com um aviso: suas instruções valem apenas para o agente Cascade legado, e o Devin Local configura servidores MCP pelos arquivos de configuração da CLI do Devin.
Dois agentes, duas configurações
Recurso
Cascade legado
Devin Local
Marketplace de MCP
Não há
Sim, com instalação em um clique
Adicionar um servidor
Editar mcp_config.json pelo menu Actions
Marketplace, devin mcp add ou arquivos de configuração
Aprovação antes de chamadas de ferramentas
Não por padrão
Pede aprovação por padrão
Limite de ferramentas
100 ferramentas no total
Não informado nas páginas que consultei
Campos de servidor remoto
serverUrl ou url, mais headers
url, mais transport e headers
💡 Verificação rápida: As novas abas abrem com o Devin Local por padrão. Se você não trocou de agente de propósito, considere que a coluna do Devin Local descreve o seu editor.
Onde fica o arquivo de configuração
Antes de editar qualquer coisa, saiba qual arquivo o seu agente lê. Uma edição correta no arquivo errado produz o tipo mais confuso de falha: nada acontece, e nada reclama.
Caminhos do Cascade legado
A página atual do Cascade indica ~/.config/devin/mcp_config.json no macOS e no Linux (ou o mesmo arquivo em $XDG_CONFIG_HOME/devin/, quando essa variável está definida) e %APPDATA%\devin\mcp_config.json no Windows. Para abri-lo pelo editor, clique no menu ... (Actions), no canto superior direito do painel do Cascade, e depois escolha Open MCP config file na seção MCPs.
Tutoriais escritos antes da renomeação apontam para outro lugar: ~/.codeium/windsurf/mcp_config.json, ou %USERPROFILE%\.codeium\windsurf\mcp_config.json no Windows. Textos de terceiros relatam que uma entrada no arquivo antigo ainda é carregada, mas as páginas oficiais não confirmam isso. Trate o caminho antigo como plano de contingência, e não como o caminho principal.
Camadas de configuração do Devin Local
O Devin Local lê os arquivos de configuração da CLI do Devin, que vêm em três camadas:
Escopo
Arquivo
Observações
Usuário
~/.config/devin/mcp_config.json ou %APPDATA%\devin\mcp_config.json
Vale para todos os projetos
Projeto
.devin/mcp_config.json
Fica no repositório, então pode ser compartilhado
Substituição local
.devin/mcp_config.local.json
Ignorado pelo git, pessoal para você
Um detalhe: a página do Devin Local lista arquivos config.json com os mesmos três escopos, enquanto a página da CLI diz que versões anteriores (antes da v3000.3) mantinham mcpServers dentro dos arquivos principais de configuração, e as mais novas usam o mcp_config.json separado. As documentações divergem sobre qual é o atual. Execute devin mcp list para ver o que a sua instalação carregou de fato antes de editar um arquivo.
Usando o marketplace de MCP
A página oficial do Cascade é direta: o Cascade não tem marketplace de MCP nem instalação em um clique, e esses recursos existem apenas para o agente Devin Local. Se um tutorial mandar você clicar em um ícone de MCPs no painel do Cascade e pressionar Install, ele descreve o editor antigo.
Onde encontrar
No Devin Local, as notas de versão apontam para a página Customize na barra lateral, onde Browse marketplace fica na aba Plugins. Os rótulos dos menus mudam entre versões, então, se você não encontrar, comece pelo Customize e procure a partir dali.
Muitas listagens são integrações OAuth em um clique. As notas de versão citam serviços como Dropbox, ClickHouse Cloud, Typeform, Coda, GitBook, Railway, Retool, Smartsheet e Make. Ao instalar um deles, é retornada uma URL de autorização, você a aprova no navegador, e o servidor se conecta sem que nenhum token seja colado em um arquivo. Se as credenciais guardadas expirarem depois, o servidor mostra o estado Needs auth com um botão Authenticate.
Quando pular o marketplace
O marketplace é o caminho mais rápido, mas nem sempre é o certo. Edite a configuração manualmente quando:
Você precisar fixar a versão de um pacote em args, em vez de usar sempre a mais recente.
O servidor for interno e nunca aparecer em uma listagem pública.
Você quiser que a configuração fique commitada no repositório, para que os colegas a recebam ao fazer checkout.
Você precisar de controle exato sobre variáveis de ambiente e argumentos de inicialização.
As instalações OAuth trocam controle por conveniência: nenhum segredo fica no seu disco, mas você também não decide os argumentos de inicialização. Uma entrada editada à mão oferece as duas coisas, ao custo de renovar os tokens por conta própria.
Adicionar um servidor manualmente
Exemplo de servidor stdio
Um servidor stdio é um processo local que o editor inicia e com o qual se comunica pela entrada e saída padrão. Este é o exemplo oficial do GitHub, com o token movido para uma variável de ambiente:
command e args são o que você digitaria em um terminal. A flag -y faz com que npx instale o pacote sem parar para perguntar. O bloco env é repassado ao processo, e nada mais do seu shell tem garantia de chegar até ele.
Exemplo de servidor remoto
Servidores remotos precisam de uma URL em vez de um comando. O Cascade legado aceita serverUrl ou url:
Quando transport é "http" ou não é informado, a CLI tenta primeiro o Streamable HTTP e recorre ao SSE se o servidor responder 404. O Cascade documenta três transportes no total: stdio, Streamable HTTP e SSE, todos com suporte a OAuth.
Aqui está uma referência rápida de campos para os dois formatos:
Campo
Usado por
Finalidade
command, args
Stdio
O programa a iniciar e seus argumentos
env
Stdio
Variáveis repassadas ao processo
serverUrl ou url
Remoto
Onde o servidor escuta
transport
Remoto, formato da CLI
Deixe como "http" para tentar primeiro o Streamable HTTP
headers
Remoto
Cabeçalhos extras de requisição, como um Bearer token
oauthClientId, oauthClientSecret, oauthResource
Remoto, formato da CLI
Configurações para servidores que exigem OAuth
disabled
Stdio e remoto, formato da CLI
Desativa uma entrada sem apagá-la
disabledTools
Cascade
Oculta ferramentas individuais do agente
Comandos da CLI e segredos
Você pode dispensar o JSON por completo. A CLI do Devin gerencia os servidores com estes comandos:
Comando
O que faz
devin mcp add <name> -- <command> [args...]
Adiciona um servidor stdio
devin mcp add <name> <URL>
Adiciona um servidor HTTP
devin mcp list e devin mcp get
Mostram o que está carregado e inspecionam um servidor
devin mcp login <name> e logout
Iniciam ou limpam o login OAuth
devin mcp enable e disable
Ligam ou desligam um servidor
devin mcp remove <name>
Apaga a entrada
Os arquivos de configuração aceitam dois padrões de interpolação: ${env:VAR_NAME} substitui pelo valor de uma variável de ambiente, e ${file:/path/to/file} substitui pelo conteúdo de um arquivo, com caminhos ~ permitidos.
💡 Dica: Coloque tokens pessoais em .devin/mcp_config.local.json, que é ignorado pelo git, e mantenha o .devin/mcp_config.json compartilhado sem segredos. Um token commitado uma vez permanece no histórico do git.
Limites, aprovações e listas de permissão
O teto de 100 ferramentas
O Cascade pode manter 100 ferramentas no total entre todos os servidores conectados. Servidores grandes consomem esse orçamento rapidamente, e, ao ultrapassá-lo, algumas ferramentas simplesmente não ficam disponíveis. Corte o que você não usa com o array disabledTools:
Um conjunto menor de ferramentas também ajuda o agente a escolher a ferramenta certa, então vale desativar as que você nunca chama, mesmo dentro do limite.
Pedidos de aprovação no Devin Local
Aqui, o Devin Local se comporta de forma diferente do Cascade. A configuração padrão dele pede aprovação antes de chamar qualquer ferramenta de MCP. Você pode conceder permissão a uma única ferramenta ou a um servidor inteiro, para a sessão ou de forma permanente. Administradores do Enterprise podem definir como permitidos por padrão servidores ou ferramentas específicos, para que integrações confiáveis deixem de interromper as pessoas.
Listas de permissão da equipe
Administradores dos planos Teams e Enterprise podem definir um registro personalizado de MCP e uma lista de permissão. Duas regras importam. Assim que qualquer servidor estiver na lista, todo servidor fora dela fica bloqueado para a equipe inteira. E os padrões são expressões regulares comparadas com a string completa, então um padrão frouxo não casa do jeito que você espera. Usuários do Enterprise também precisam ativar o MCP manualmente nas configurações.
Um lançamento gradual segue esta ordem: liste os servidores que sua equipe já usa, escreva um padrão ancorado para cada servidor, ative a lista de permissão para um pequeno grupo de teste e peça a alguém desse grupo que adicione um servidor que você não listou, confirmando que ele fica bloqueado. Só então estenda para todos.
Resolvendo um servidor silencioso
Verifique o básico
Percorra esta lista em ordem:
Valide o JSON. Uma vírgula sobrando ou uma aspa faltando torna o arquivo inteiro ilegível.
Execute o comando em um terminal. Se npx -y @modelcontextprotocol/server-github falhar ali, também vai falhar no editor.
Confira o Node.js. Textos de configuração de terceiros indicam Node.js 18 ou mais recente para servidores npx.
Execute devin mcp list. Ele mostra o que foi carregado de fato, o que é melhor do que adivinhar.
Reinicie o editor. A página oficial não diz se o reinício é necessário, enquanto os textos de terceiros recomendam, então reiniciar é uma precaução barata.
Confira o ambiente. Um servidor que roda bem no seu terminal pode depender de uma variável que o editor nunca viu. Defina-a em env, ou use ${env:VAR} e abra o editor a partir de um shell que a tenha.
Descarte a hipótese do arquivo errado
Se o servidor nunca aparece, verifique se você editou o arquivo que o seu agente lê. Um tutorial de antes da renomeação manda você para ~/.codeium/windsurf/mcp_config.json, e o Devin Local lê as camadas da CLI. Adicione uma entrada descartável e confirme que ela aparece em devin mcp list antes de montar a configuração definitiva.
Se você está migrando uma configuração antiga do Windsurf, copie o bloco mcpServers para o seu mcp_config.json no nível de usuário, execute devin mcp list e só então apague o arquivo antigo. Fazendo nessa ordem, você nunca perde um servidor que funcionava enquanto testa.
Quando uma lista de permissão da equipe está ativa, a documentação traz quatro verificações: confirmar que o padrão corresponde exatamente à configuração do usuário, verificar o escape de expressões regulares, revisar os logs (padrões inválidos são registrados com avisos) e testar os padrões em um testador de regex.
Como usar o PicassoIA via MCP
Com a configuração em ordem, um servidor MCP só é útil se fizer algo pelo seu projeto. Um bom primeiro candidato é a geração de imagens, porque imagens de destaque de blog, capturas de tela de apps e banners de README surgem no meio do desenvolvimento. O PicassoIA expõe quatro modelos pelo seu conector MCP e pela API para desenvolvedores:
Abra a sua página de conexões MCP. Ela fica em picassoia.com/en/mcp/accounts e exige login. Crie uma conexão e copie a URL do servidor exibida ali. A URL não é publicada no site público, então não tente adivinhá-la.
Adicione pela CLI. Execute devin mcp add picassoia <URL from step 1>. Esta é a forma de comando documentada para um servidor HTTP.
Faça login se for solicitado. Se o servidor usar OAuth, execute devin mcp login picassoia.
Confirme que foi carregado.devin mcp list deve mostrar picassoia.
Peça um material. Diga ao agente o que você precisa, por exemplo uma foto de destaque 16:9 para um post. Ele inicia o trabalho com o PicassoIA Image e consulta o status até aparecer succeeded, então entrega a URL.
Ferramentas e limites do conector
O conector do PicassoIA expõe nove ferramentas: generate_image, edit_image, generate_video_picassoia, generate_video_seedance, get_generation, list_generations, cancel_generation, list_models e get_account. É uma pequena fatia de um orçamento de 100 ferramentas.
Os trabalhos são assíncronos. Uma chamada de geração retorna um id de predição, e o agente consulta get_generation até que o trabalho tenha sucesso ou falhe. Uma falha é definitiva, então tente de novo com uma nova geração. A plataforma permite 5 predições simultâneas por conta, compartilhadas entre tokens de API e conexões MCP, e os prompts são limitados a 4.000 caracteres.
Prefere scripts a um editor? A API para desenvolvedores fica em https://api.picassoia.com/v1 e aceita um Bearer token que começa com pia_sk_, criado na seção de API da sua conta. As predições são criadas com POST /v1/models/{owner}/{name}/predictions e lidas com GET /v1/predictions/{id}. A página de preços e a documentação da API descrevem o acesso por plano de forma diferente, então confira qual plano a sua conta precisa antes de uma implantação em equipe.
💡 Dica: Precisa de ajuda para redigir um prompt antes que o agente o execute? A coleção de modelos de linguagem do PicassoIA inclui o Claude Sonnet 5 e o GPT 5.6 Sol.
Teste com as suas próprias imagens
A sua configuração só é tão boa quanto a primeira coisa que ela produz, então produza algo. Conecte o servidor, peça uma imagem de destaque para o projeto em que você está trabalhando hoje e veja como ela ficou. Mude a iluminação, a lente e o enquadramento no seu prompt, gere de novo e compare. Algumas rodadas bastam para encontrar um estilo que combine com o seu blog ou o seu app.
Três primeiros prompts fazem bons testes de conexão:
Uma foto de destaque. Peça ao PicassoIA Image uma fotografia 16:9 de uma mesa na hora dourada, com uma lente e uma iluminação específicas citadas no prompt.
Uma edição. Entregue uma captura de tela ou foto existente ao PicassoIA Image Editor Pro e peça uma mudança precisa.
Um clipe curto. Transforme a foto de destaque em movimento com o PicassoIA Video e confira o resultado antes de fazer uma renderização mais longa.
Abra o Picasso IA, escolha um modelo da lista e gere a sua primeira imagem. Todos os modelos, de texto para imagem e vídeo até linguagem, estão listados em picassoia.com/en/all-models.