Falar com um especialista
Blog · MCP

MCP explicado em 5 minutos: o que é e qual risco ele abre

O padrão que conecta agentes de IA a qualquer sistema virou a peça mais importante, e menos vigiada, da IA corporativa.

Equipe En1gmaOutubro de 20266 min de leitura

Se os agentes são as mãos da inteligência artificial, o MCP é o que liga essas mãos aos sistemas da empresa. Em menos de dois anos ele virou padrão de mercado, e a maioria das empresas ainda não sabe quantos servidores MCP rodam nos computadores do próprio time.

O que é o MCP

MCP significa Model Context Protocol. É um padrão aberto, criado pela Anthropic no fim de 2024, que define como um modelo de IA conversa com ferramentas e fontes de dados externas. Ao longo de 2025, OpenAI, Google e Microsoft passaram a suportá-lo, e ele se tornou o jeito mais comum de dar acesso a sistemas para agentes.

A melhor comparação é a porta USB. Antes, cada integração entre uma IA e um sistema era feita sob medida. Com o MCP, basta existir um servidor MCP para aquele sistema, e qualquer agente compatível consegue se conectar a ele.

Como funciona, na prática

Toda conexão MCP tem três partes:

  • O cliente é o aplicativo de IA: um assistente de código, um chat corporativo ou um agente montado numa plataforma no-code.
  • O servidor MCP é um pequeno programa que expõe ferramentas, como ler e-mails, consultar o CRM, executar um comando no terminal ou abrir um chamado.
  • O modelo decide sozinho qual ferramenta chamar e com quais parâmetros, a partir do pedido do usuário.

Existem servidores oficiais, publicados pelos próprios fabricantes, e milhares de servidores criados pela comunidade, baixados de repositórios públicos como qualquer biblioteca de código.

Agenteassistente ou copiloto
Gateway de MCPlista aprovada · registro
liberarbloquearpedir aprovação
Servidores MCPoficiais e da comunidade
Sistemase-mail, CRM, código
Um ponto de controle entre o agente e tudo o que ele pode acessar.

Por que ele abre um risco novo

O MCP não é inseguro por natureza. O risco está em como ele está sendo adotado: rápido, de forma descentralizada e sem ninguém olhando.

Cadeia de suprimentos

Servidores MCP são baixados da internet, muitas vezes sem revisão. Uma versão vulnerável roda com o acesso de quem instalou.

Permissões amplas demais

Um servidor de e-mail que só precisava ler acaba podendo enviar, apagar e encaminhar. O agente herda tudo isso.

Instruções escondidas

O conteúdo que volta de uma ferramenta pode trazer comandos disfarçados, que o agente segue sem perceber.

Nenhum inventário

Os servidores ficam na máquina de cada pessoa. A TI não sabe quais existem, em que versão e com que acesso.

O MCP é a porta USB da IA. O problema é que qualquer um pode conectar qualquer coisa.

O que fazer a partir de hoje

Quatro passos colocam o MCP sob controle sem travar quem já está usando:

  1. Mapear. Descobrir quais servidores MCP existem nos computadores e nas plataformas de agentes, em que versão e de onde vieram.
  2. Aprovar uma lista. Definir quais servidores e versões podem ser usados, de preferência os oficiais dos fabricantes.
  3. Limitar as ferramentas. Liberar só as ações necessárias. Ler pode, enquanto enviar ou apagar precisa de regra.
  4. Colocar um ponto de controle. Um gateway entre agentes e servidores que registra cada chamada e bloqueia o que foge da política.
Como a En1gma ajuda

Cada servidor MCP conhecido e sob regra.

01
DescobrirTodo servidor MCP em uso, com origem e versão.
02
GovernarLista de servidores e ações aprovados.
03
ControlarGateway que libera ou bloqueia cada chamada.

Com a Onyx Security, nossa parceira oficial, a En1gma encontra cada servidor MCP em uso nos computadores do time e nas plataformas de agentes, com origem, versão e vulnerabilidades conhecidas.

Depois, definimos juntos a lista aprovada. O gateway de MCP passa a liberar ou bloquear servidores por versão, registrar cada chamada de ferramenta e barrar ações fora da regra antes que elas aconteçam.

Guardian · ao vivoexemplo ilustrativo
servidor MCP · postgres · versão vulnerávelBloqueado
assistente de código · github-mcp oficialLiberado
agente · email-mcp · delete_messageAguardando aprovação
servidor MCP local · origem desconhecidaEm revisão

Quantos servidores MCP rodam na sua empresa hoje?

Em uma conversa de 30 minutos, mostramos como descobrir cada um deles e colocar regra no que eles podem fazer.

Falar com um especialistaConhecer as soluções
Falar com um especialista