Ir para o conteúdo

Glossário

MCP

MCP (Model Context Protocol) é um protocolo pelo qual aplicações de IA trocam contexto e usam capacidades expostas por servidores em interações entre cliente e servidor.

O protocolo descreve como os componentes se comunicam. Ele não comprova que determinado servidor é confiável, que toda operação oferecida por ele é permitida ou que uma operação invocada teve sucesso. Este verbete usa a revisão 2026-07-28 da especificação; uma implantação precisa ser avaliada conforme a revisão implementada por seus componentes.

Os participantes têm papéis diferentes

Na arquitetura citada, o host coordena clientes, contexto e consentimento. Cada cliente se comunica com um servidor. Os servidores expõem capacidades como recursos, prompts e ferramentas, e podem funcionar como processos locais ou serviços remotos. O host pode gerenciar vários clientes. Arquitetura MCP.

Essa revisão é stateless no nível do protocolo: as solicitações levam informações de versão e capacidades. Isso não significa que uma aplicação ou ferramenta não tenha estado de negócio. Um fluxo pode reter informações da tarefa ou alterar registros independentemente da troca de mensagens do protocolo.

Portanto, localizar um servidor MCP em uma arquitetura exige mais do que desenhar um rótulo de ferramenta. Identifique o componente que recebe a solicitação e o sistema em que sua operação pode produzir efeito. Um servidor local e um serviço remoto podem ter responsáveis, credenciais e ambientes de execução diferentes.

Acesso pelo protocolo não é autorização de negócio

A especificação de autorização do MCP descreve um modelo opcional para transportes HTTP. A recomendação para implementações HTTP que oferecem autorização é seguir esse modelo; para STDIO, é obter credenciais do ambiente sem usar esse fluxo. Essas recomendações não tornam um mecanismo de autorização obrigatório em toda interação MCP. Autorização MCP: escopo e requisitos.

A permissão para chamar um serviço protegido ainda precisa ser relacionada ao recurso e à operação solicitados. O acesso à interface de uma ferramenta não estabelece, por si só, permissão para usar todos os registros ou funções disponíveis por ela. Os controles no servidor e no destino precisam aplicar o escopo válido para aquela solicitação.

Como usar o termo com precisão

Uma tool call é uma solicitação por uma interface de ferramenta; MCP é um dos protocolos que podem transportá-la. Nem a chamada nem o protocolo definem toda a tarefa ou autoridade do agente. A governança de agentes de IA trata dessas permissões, decisões, controles e evidências de forma mais ampla.

Ao descrever uma integração MCP, distinga suporte ao protocolo, identidade do servidor configurado, operações permitidas e resultados observados. São afirmações diferentes, que exigem evidências sobre os componentes reais.

O guia de segurança e governança de MCP examina confiança nos servidores, descoberta de ferramentas, credenciais, exposição de dados e autorização nos sistemas de destino de um fluxo empresarial.