Configuração MCP do Windsurf: marketplace e instalação de servidores no Devin Desktop

O Windsurf virou Devin Desktop em junho de 2026, e a configuração de MCP se dividiu em duas. Este artigo mostra onde fica cada arquivo de configuração, qual agente tem o marketplace, como adicionar servidores stdio e remotos manualmente e como resolver um servidor que nunca aparece, com o PicassoIA como exemplo prático.

Configuração MCP do Windsurf: marketplace e instalação de servidores no Devin Desktop
Cristian Da Conceicao
Fundador do Picasso IA

Você procura um tutorial de configuração MCP do Windsurf, segue cada passo e o ícone do marketplace que ele descreve não aparece na sua tela. Não é erro seu. O Windsurf foi renomeado Devin Desktop em junho de 2026, a documentação antiga agora redireciona para docs.devin.ai, e o agente padrão das novas abas passou de Cascade para Devin Local. Os dois agentes configuram servidores MCP de formas diferentes, e só um deles tem marketplace.

Este artigo esclarece em qual configuração você está, onde fica cada arquivo de configuração, como adicionar servidores pelo marketplace ou manualmente e o que verificar quando um servidor fica sem responder. Também mostra como conectar os modelos de imagem e vídeo do PicassoIA via MCP, para que seu editor possa produzir materiais enquanto você programa. Todas as configurações abaixo vêm da documentação oficial do Devin, salvo quando eu indicar o contrário, e, quando essas páginas se contradizem, eu aponto isso.

O que mudou no Windsurf

O Windsurf agora é Devin Desktop

A Cognition renomeou o editor em junho de 2026. Resultados de busca e tutoriais mais antigos ainda falam em Windsurf, mas o changelog, as páginas de produto e a documentação agora ficam sob o nome Devin. Cascade sobrevive como o nome do agente legado, enquanto o Devin Local é o padrão.

Essa divisão é o motivo de tantos tutoriais parecerem errados. A página oficial de MCP do Cascade começa com um aviso: suas instruções valem apenas para o agente Cascade legado, e o Devin Local configura servidores MCP pelos arquivos de configuração da CLI do Devin.

Desenvolvedor de camiseta henley cinza-carvão em uma mesa em pé, com dois monitores mostrando painéis desfocados do editor

Dois agentes, duas configurações

RecursoCascade legadoDevin Local
Marketplace de MCPNão háSim, com instalação em um clique
Adicionar um servidorEditar mcp_config.json pelo menu ActionsMarketplace, devin mcp add ou arquivos de configuração
Aprovação antes de chamadas de ferramentasNão por padrãoPede aprovação por padrão
Limite de ferramentas100 ferramentas no totalNão informado nas páginas que consultei
Campos de servidor remotoserverUrl ou url, mais headersurl, mais transport e headers

💡 Verificação rápida: As novas abas abrem com o Devin Local por padrão. Se você não trocou de agente de propósito, considere que a coluna do Devin Local descreve o seu editor.

Onde fica o arquivo de configuração

Antes de editar qualquer coisa, saiba qual arquivo o seu agente lê. Uma edição correta no arquivo errado produz o tipo mais confuso de falha: nada acontece, e nada reclama.

Caminhos do Cascade legado

A página atual do Cascade indica ~/.config/devin/mcp_config.json no macOS e no Linux (ou o mesmo arquivo em $XDG_CONFIG_HOME/devin/, quando essa variável está definida) e %APPDATA%\devin\mcp_config.json no Windows. Para abri-lo pelo editor, clique no menu ... (Actions), no canto superior direito do painel do Cascade, e depois escolha Open MCP config file na seção MCPs.

Tutoriais escritos antes da renomeação apontam para outro lugar: ~/.codeium/windsurf/mcp_config.json, ou %USERPROFILE%\.codeium\windsurf\mcp_config.json no Windows. Textos de terceiros relatam que uma entrada no arquivo antigo ainda é carregada, mas as páginas oficiais não confirmam isso. Trate o caminho antigo como plano de contingência, e não como o caminho principal.

Close-up de mãos digitando ao editar um arquivo de configuração em um notebook

Camadas de configuração do Devin Local

O Devin Local lê os arquivos de configuração da CLI do Devin, que vêm em três camadas:

EscopoArquivoObservações
Usuário~/.config/devin/mcp_config.json ou %APPDATA%\devin\mcp_config.jsonVale para todos os projetos
Projeto.devin/mcp_config.jsonFica no repositório, então pode ser compartilhado
Substituição local.devin/mcp_config.local.jsonIgnorado pelo git, pessoal para você

Um detalhe: a página do Devin Local lista arquivos config.json com os mesmos três escopos, enquanto a página da CLI diz que versões anteriores (antes da v3000.3) mantinham mcpServers dentro dos arquivos principais de configuração, e as mais novas usam o mcp_config.json separado. As documentações divergem sobre qual é o atual. Execute devin mcp list para ver o que a sua instalação carregou de fato antes de editar um arquivo.

Usando o marketplace de MCP

A página oficial do Cascade é direta: o Cascade não tem marketplace de MCP nem instalação em um clique, e esses recursos existem apenas para o agente Devin Local. Se um tutorial mandar você clicar em um ícone de MCPs no painel do Cascade e pressionar Install, ele descreve o editor antigo.

Onde encontrar

No Devin Local, as notas de versão apontam para a página Customize na barra lateral, onde Browse marketplace fica na aba Plugins. Os rótulos dos menus mudam entre versões, então, se você não encontrar, comece pelo Customize e procure a partir dali.

Muitas listagens são integrações OAuth em um clique. As notas de versão citam serviços como Dropbox, ClickHouse Cloud, Typeform, Coda, GitBook, Railway, Retool, Smartsheet e Make. Ao instalar um deles, é retornada uma URL de autorização, você a aprova no navegador, e o servidor se conecta sem que nenhum token seja colado em um arquivo. Se as credenciais guardadas expirarem depois, o servidor mostra o estado Needs auth com um botão Authenticate.

Vista de cima de uma mesa de desenvolvedor organizada, com notebook, caderno, post-its e uma planta

Quando pular o marketplace

O marketplace é o caminho mais rápido, mas nem sempre é o certo. Edite a configuração manualmente quando:

  • Você precisar fixar a versão de um pacote em args, em vez de usar sempre a mais recente.
  • O servidor for interno e nunca aparecer em uma listagem pública.
  • Você quiser que a configuração fique commitada no repositório, para que os colegas a recebam ao fazer checkout.
  • Você precisar de controle exato sobre variáveis de ambiente e argumentos de inicialização.

As instalações OAuth trocam controle por conveniência: nenhum segredo fica no seu disco, mas você também não decide os argumentos de inicialização. Uma entrada editada à mão oferece as duas coisas, ao custo de renovar os tokens por conta própria.

Adicionar um servidor manualmente

Exemplo de servidor stdio

Um servidor stdio é um processo local que o editor inicia e com o qual se comunica pela entrada e saída padrão. Este é o exemplo oficial do GitHub, com o token movido para uma variável de ambiente:

{
  "mcpServers": {
    "github": {
      "command": "npx",
      "args": ["-y", "@modelcontextprotocol/server-github"],
      "env": {
        "GITHUB_PERSONAL_ACCESS_TOKEN": "${env:GITHUB_PERSONAL_ACCESS_TOKEN}"
      }
    }
  }
}

command e args são o que você digitaria em um terminal. A flag -y faz com que npx instale o pacote sem parar para perguntar. O bloco env é repassado ao processo, e nada mais do seu shell tem garantia de chegar até ele.

Vista em ângulo baixo de um corredor com racks pretos de servidores e feixes organizados de cabos de rede

Exemplo de servidor remoto

Servidores remotos precisam de uma URL em vez de um comando. O Cascade legado aceita serverUrl ou url:

{
  "mcpServers": {
    "remote-http-mcp": {
      "serverUrl": "<your-server-url>/mcp",
      "headers": {
        "Authorization": "Bearer ${env:AUTH_TOKEN}"
      }
    }
  }
}

O formato da CLI do Devin usa url e um transport explícito:

{
  "mcpServers": {
    "server-name": {
      "url": "https://mcp.example.com/mcp",
      "transport": "http",
      "headers": {},
      "disabled": false
    }
  }
}

Quando transport é "http" ou não é informado, a CLI tenta primeiro o Streamable HTTP e recorre ao SSE se o servidor responder 404. O Cascade documenta três transportes no total: stdio, Streamable HTTP e SSE, todos com suporte a OAuth.

Aqui está uma referência rápida de campos para os dois formatos:

CampoUsado porFinalidade
command, argsStdioO programa a iniciar e seus argumentos
envStdioVariáveis repassadas ao processo
serverUrl ou urlRemotoOnde o servidor escuta
transportRemoto, formato da CLIDeixe como "http" para tentar primeiro o Streamable HTTP
headersRemotoCabeçalhos extras de requisição, como um Bearer token
oauthClientId, oauthClientSecret, oauthResourceRemoto, formato da CLIConfigurações para servidores que exigem OAuth
disabledStdio e remoto, formato da CLIDesativa uma entrada sem apagá-la
disabledToolsCascadeOculta ferramentas individuais do agente

Desenvolvedor trabalhando na janela de um café em uma tarde chuvosa, com notebook e um flat white

Comandos da CLI e segredos

Você pode dispensar o JSON por completo. A CLI do Devin gerencia os servidores com estes comandos:

ComandoO que faz
devin mcp add <name> -- <command> [args...]Adiciona um servidor stdio
devin mcp add <name> <URL>Adiciona um servidor HTTP
devin mcp list e devin mcp getMostram o que está carregado e inspecionam um servidor
devin mcp login <name> e logoutIniciam ou limpam o login OAuth
devin mcp enable e disableLigam ou desligam um servidor
devin mcp remove <name>Apaga a entrada

Os arquivos de configuração aceitam dois padrões de interpolação: ${env:VAR_NAME} substitui pelo valor de uma variável de ambiente, e ${file:/path/to/file} substitui pelo conteúdo de um arquivo, com caminhos ~ permitidos.

💡 Dica: Coloque tokens pessoais em .devin/mcp_config.local.json, que é ignorado pelo git, e mantenha o .devin/mcp_config.json compartilhado sem segredos. Um token commitado uma vez permanece no histórico do git.

Limites, aprovações e listas de permissão

O teto de 100 ferramentas

O Cascade pode manter 100 ferramentas no total entre todos os servidores conectados. Servidores grandes consomem esse orçamento rapidamente, e, ao ultrapassá-lo, algumas ferramentas simplesmente não ficam disponíveis. Corte o que você não usa com o array disabledTools:

{
  "mcpServers": {
    "github": {
      "command": "npx",
      "args": ["-y", "@modelcontextprotocol/server-github"],
      "disabledTools": ["create_repository"]
    }
  }
}

Um conjunto menor de ferramentas também ajuda o agente a escolher a ferramenta certa, então vale desativar as que você nunca chama, mesmo dentro do limite.

Mão escrevendo em um caderno de argolas ao lado de páginas impressas de código e uma régua

Pedidos de aprovação no Devin Local

Aqui, o Devin Local se comporta de forma diferente do Cascade. A configuração padrão dele pede aprovação antes de chamar qualquer ferramenta de MCP. Você pode conceder permissão a uma única ferramenta ou a um servidor inteiro, para a sessão ou de forma permanente. Administradores do Enterprise podem definir como permitidos por padrão servidores ou ferramentas específicos, para que integrações confiáveis deixem de interromper as pessoas.

Listas de permissão da equipe

Administradores dos planos Teams e Enterprise podem definir um registro personalizado de MCP e uma lista de permissão. Duas regras importam. Assim que qualquer servidor estiver na lista, todo servidor fora dela fica bloqueado para a equipe inteira. E os padrões são expressões regulares comparadas com a string completa, então um padrão frouxo não casa do jeito que você espera. Usuários do Enterprise também precisam ativar o MCP manualmente nas configurações.

Um lançamento gradual segue esta ordem: liste os servidores que sua equipe já usa, escreva um padrão ancorado para cada servidor, ative a lista de permissão para um pequeno grupo de teste e peça a alguém desse grupo que adicione um servidor que você não listou, confirmando que ele fica bloqueado. Só então estenda para todos.

Quatro colegas em pé ao redor de um quadro branco com caixas e setas desenhadas à mão em um escritório aberto

Resolvendo um servidor silencioso

Verifique o básico

Percorra esta lista em ordem:

  1. Valide o JSON. Uma vírgula sobrando ou uma aspa faltando torna o arquivo inteiro ilegível.
  2. Execute o comando em um terminal. Se npx -y @modelcontextprotocol/server-github falhar ali, também vai falhar no editor.
  3. Confira o Node.js. Textos de configuração de terceiros indicam Node.js 18 ou mais recente para servidores npx.
  4. Execute devin mcp list. Ele mostra o que foi carregado de fato, o que é melhor do que adivinhar.
  5. Reinicie o editor. A página oficial não diz se o reinício é necessário, enquanto os textos de terceiros recomendam, então reiniciar é uma precaução barata.
  6. Confira o ambiente. Um servidor que roda bem no seu terminal pode depender de uma variável que o editor nunca viu. Defina-a em env, ou use ${env:VAR} e abra o editor a partir de um shell que a tenha.

Close-up de um desenvolvedor de óculos de tartaruga franzindo a testa para o notebook durante uma depuração

Descarte a hipótese do arquivo errado

Se o servidor nunca aparece, verifique se você editou o arquivo que o seu agente lê. Um tutorial de antes da renomeação manda você para ~/.codeium/windsurf/mcp_config.json, e o Devin Local lê as camadas da CLI. Adicione uma entrada descartável e confirme que ela aparece em devin mcp list antes de montar a configuração definitiva.

Se você está migrando uma configuração antiga do Windsurf, copie o bloco mcpServers para o seu mcp_config.json no nível de usuário, execute devin mcp list e só então apague o arquivo antigo. Fazendo nessa ordem, você nunca perde um servidor que funcionava enquanto testa.

Quando uma lista de permissão da equipe está ativa, a documentação traz quatro verificações: confirmar que o padrão corresponde exatamente à configuração do usuário, verificar o escape de expressões regulares, revisar os logs (padrões inválidos são registrados com avisos) e testar os padrões em um testador de regex.

Como usar o PicassoIA via MCP

Com a configuração em ordem, um servidor MCP só é útil se fizer algo pelo seu projeto. Um bom primeiro candidato é a geração de imagens, porque imagens de destaque de blog, capturas de tela de apps e banners de README surgem no meio do desenvolvimento. O PicassoIA expõe quatro modelos pelo seu conector MCP e pela API para desenvolvedores:

ModeloO que faz
PicassoIA ImageTexto para imagem
PicassoIA Image Editor ProEdita uma imagem existente
PicassoIA VideoVídeo a partir de texto ou imagem
Seedance 2.5 LiteVídeo com áudio

Veja como conectar:

  1. Abra a sua página de conexões MCP. Ela fica em picassoia.com/en/mcp/accounts e exige login. Crie uma conexão e copie a URL do servidor exibida ali. A URL não é publicada no site público, então não tente adivinhá-la.
  2. Adicione pela CLI. Execute devin mcp add picassoia <URL from step 1>. Esta é a forma de comando documentada para um servidor HTTP.
  3. Faça login se for solicitado. Se o servidor usar OAuth, execute devin mcp login picassoia.
  4. Confirme que foi carregado. devin mcp list deve mostrar picassoia.
  5. Peça um material. Diga ao agente o que você precisa, por exemplo uma foto de destaque 16:9 para um post. Ele inicia o trabalho com o PicassoIA Image e consulta o status até aparecer succeeded, então entrega a URL.

Mesa de designer com um monitor grande mostrando a foto de um lago nas montanhas, uma mesa digitalizadora e uma câmera

Ferramentas e limites do conector

O conector do PicassoIA expõe nove ferramentas: generate_image, edit_image, generate_video_picassoia, generate_video_seedance, get_generation, list_generations, cancel_generation, list_models e get_account. É uma pequena fatia de um orçamento de 100 ferramentas.

Os trabalhos são assíncronos. Uma chamada de geração retorna um id de predição, e o agente consulta get_generation até que o trabalho tenha sucesso ou falhe. Uma falha é definitiva, então tente de novo com uma nova geração. A plataforma permite 5 predições simultâneas por conta, compartilhadas entre tokens de API e conexões MCP, e os prompts são limitados a 4.000 caracteres.

Prefere scripts a um editor? A API para desenvolvedores fica em https://api.picassoia.com/v1 e aceita um Bearer token que começa com pia_sk_, criado na seção de API da sua conta. As predições são criadas com POST /v1/models/{owner}/{name}/predictions e lidas com GET /v1/predictions/{id}. A página de preços e a documentação da API descrevem o acesso por plano de forma diferente, então confira qual plano a sua conta precisa antes de uma implantação em equipe.

💡 Dica: Precisa de ajuda para redigir um prompt antes que o agente o execute? A coleção de modelos de linguagem do PicassoIA inclui o Claude Sonnet 5 e o GPT 5.6 Sol.

Teste com as suas próprias imagens

A sua configuração só é tão boa quanto a primeira coisa que ela produz, então produza algo. Conecte o servidor, peça uma imagem de destaque para o projeto em que você está trabalhando hoje e veja como ela ficou. Mude a iluminação, a lente e o enquadramento no seu prompt, gere de novo e compare. Algumas rodadas bastam para encontrar um estilo que combine com o seu blog ou o seu app.

Três primeiros prompts fazem bons testes de conexão:

  • Uma foto de destaque. Peça ao PicassoIA Image uma fotografia 16:9 de uma mesa na hora dourada, com uma lente e uma iluminação específicas citadas no prompt.
  • Uma edição. Entregue uma captura de tela ou foto existente ao PicassoIA Image Editor Pro e peça uma mudança precisa.
  • Um clipe curto. Transforme a foto de destaque em movimento com o PicassoIA Video e confira o resultado antes de fazer uma renderização mais longa.

Abra o Picasso IA, escolha um modelo da lista e gere a sua primeira imagem. Todos os modelos, de texto para imagem e vídeo até linguagem, estão listados em picassoia.com/en/all-models.

Compartilhe este artigo

Escolha seu idioma