Se os agentes são as mãos da inteligência artificial, o MCP é o que liga essas mãos aos sistemas da empresa. Em menos de dois anos ele virou padrão de mercado, e a maioria das empresas ainda não sabe quantos servidores MCP rodam nos computadores do próprio time.
O que é o MCP
MCP significa Model Context Protocol. É um padrão aberto, criado pela Anthropic no fim de 2024, que define como um modelo de IA conversa com ferramentas e fontes de dados externas. Ao longo de 2025, OpenAI, Google e Microsoft passaram a suportá-lo, e ele se tornou o jeito mais comum de dar acesso a sistemas para agentes.
A melhor comparação é a porta USB. Antes, cada integração entre uma IA e um sistema era feita sob medida. Com o MCP, basta existir um servidor MCP para aquele sistema, e qualquer agente compatível consegue se conectar a ele.
Como funciona, na prática
Toda conexão MCP tem três partes:
- O cliente é o aplicativo de IA: um assistente de código, um chat corporativo ou um agente montado numa plataforma no-code.
- O servidor MCP é um pequeno programa que expõe ferramentas, como ler e-mails, consultar o CRM, executar um comando no terminal ou abrir um chamado.
- O modelo decide sozinho qual ferramenta chamar e com quais parâmetros, a partir do pedido do usuário.
Existem servidores oficiais, publicados pelos próprios fabricantes, e milhares de servidores criados pela comunidade, baixados de repositórios públicos como qualquer biblioteca de código.
Por que ele abre um risco novo
O MCP não é inseguro por natureza. O risco está em como ele está sendo adotado: rápido, de forma descentralizada e sem ninguém olhando.
Servidores MCP são baixados da internet, muitas vezes sem revisão. Uma versão vulnerável roda com o acesso de quem instalou.
Um servidor de e-mail que só precisava ler acaba podendo enviar, apagar e encaminhar. O agente herda tudo isso.
O conteúdo que volta de uma ferramenta pode trazer comandos disfarçados, que o agente segue sem perceber.
Os servidores ficam na máquina de cada pessoa. A TI não sabe quais existem, em que versão e com que acesso.
O MCP é a porta USB da IA. O problema é que qualquer um pode conectar qualquer coisa.
O que fazer a partir de hoje
Quatro passos colocam o MCP sob controle sem travar quem já está usando:
- Mapear. Descobrir quais servidores MCP existem nos computadores e nas plataformas de agentes, em que versão e de onde vieram.
- Aprovar uma lista. Definir quais servidores e versões podem ser usados, de preferência os oficiais dos fabricantes.
- Limitar as ferramentas. Liberar só as ações necessárias. Ler pode, enquanto enviar ou apagar precisa de regra.
- Colocar um ponto de controle. Um gateway entre agentes e servidores que registra cada chamada e bloqueia o que foge da política.