MCP conecta a IA aos dados e sistemas da empresa; skills ensinam como executar um trabalho repetível. Juntos, eles transformam um chatbot genérico em um agente capaz de consultar CRM, criar documentos, abrir tarefas e validar software. A mesma combinação pode expor informações ou executar ações indevidas se não houver autenticação, escopo mínimo e aprovação.
Este guia explica MCP e skills nas empresas sem exigir experiência em programação. Para equipes técnicas, também detalha os componentes, os controles e as capacidades mais úteis em desenvolvimento de software.
Neste artigo
Antes de conectar sistemas corporativos, vale dominar a diferença entre modelo, aplicativo e agente no guia do ChamadoTI sobre como escolher modelos da OpenAI. O MCP amplia as capacidades do agente, mas não corrige limitações do modelo nem substitui governança.
MCP e skills em resumo
- MCP é um padrão de conexão entre aplicações de IA e sistemas externos.
- Servidor MCP oferece recursos, ferramentas e outras capacidades.
- Skill reúne instruções, exemplos, referências e scripts para um procedimento.
- Tool executa a ação; a skill decide quando e como usá-la.
- O MCP não concede segurança automaticamente: o servidor precisa autenticar, autorizar e registrar.
- A empresa deve separar leitura, escrita e ações críticas, com aprovação proporcional ao impacto.
Como um MCP funciona na prática
O Model Context Protocol é descrito pela documentação oficial como um padrão aberto para conectar aplicações de IA a fontes de dados, ferramentas e workflows. A analogia comum é uma porta USB-C: um formato de conexão compartilhado evita criar uma integração exclusiva para cada combinação de aplicativo e serviço.
O host é a aplicação de IA, como um cliente de desktop, IDE ou agente. O cliente MCP mantém a conexão. O servidor MCP expõe capacidades de um sistema, localmente por STDIO ou remotamente por HTTP. A implementação pode oferecer:
- Tools: ações que o modelo pode chamar, como buscar cliente ou criar ticket.
- Resources: conteúdo que o agente pode ler, como esquema de banco ou manual.
- Prompts: modelos de interação disponibilizados pelo servidor.
- Apps: interfaces interativas, quando cliente e extensão suportam esse recurso.
Conectar um MCP não transfere toda a base para o modelo automaticamente. O agente seleciona recursos e ferramentas conforme a tarefa. Ainda assim, descrições de tools, argumentos e respostas entram no contexto e podem conter dados sensíveis.
O que uma skill acrescenta
Uma skill é um pacote reutilizável para trabalho especializado. Pode conter um arquivo de instruções, scripts, templates, casos de teste e referências. Em vez de repetir um prompt enorme, a equipe versiona o procedimento e permite que agentes compatíveis o carreguem quando a tarefa combinar com a descrição.
| Componente | Pergunta que responde | Exemplo |
|---|---|---|
| Instrução | Quais regras sempre seguir? | Mascarar dados pessoais |
| Skill | Como executar este trabalho? | Gerar relatório mensal validado |
| Tool/MCP | Qual ação ou dado usar? | Consultar ERP |
| Hook | Qual controle deve acontecer obrigatoriamente? | Bloquear publicação sem teste |
| Agente | Quem coordena objetivo e ferramentas? | Analista financeiro assistido |
Principais skills para áreas da empresa
| Área | Skill recomendada | MCP ou ferramenta | Aprovação |
|---|---|---|---|
| Vendas | Preparar reunião com histórico, riscos e próximos passos | CRM, calendário, e-mail e documentos | Antes de enviar proposta ou atualizar oportunidade |
| Atendimento | Classificar ticket e sugerir resposta fundamentada | Help desk, pedidos e base de conhecimento | Para reembolso, cancelamento ou exceção |
| Financeiro | Conciliação e investigação de divergências | ERP, banco em leitura e planilhas | Antes de lançamento, pagamento ou alteração |
| RH | Onboarding com checklist por função | Diretório, documentos e sistema de tarefas | Para criar conta, conceder acesso ou comunicar decisão |
| Compras | Comparar propostas com critérios padronizados | Drive, e-mail e cadastro de fornecedores | Antes de contratar ou emitir pedido |
| Jurídico | Triagem de cláusulas e comparação com playbook | Repositório de contratos e políticas | Advogado valida parecer e redação final |
| Marketing | Produzir campanha a partir do guia de marca | Arquivos, calendário e CMS | Antes de publicar ou comprar mídia |
| Diretoria | Briefing executivo com fontes e incertezas | BI, documentos e projetos | Leitura apenas; decisão sempre humana |
As primeiras skills devem gerar rascunhos ou relatórios, não efetuar transações. Uma skill de “fechamento financeiro” pode consultar dados, executar validações e montar pendências; o lançamento definitivo continua em um usuário autorizado.
Principais skills para desenvolvimento de software
- Entender o repositório: mapear arquitetura, comandos, padrões e dependências antes de editar.
- Planejar por spec: transformar requisitos em etapas, riscos e critérios de aceitação.
- Criar testes: seguir templates, cobrir permissões, bordas e regressões.
- Depurar falhas: reproduzir, isolar causa, corrigir e provar com teste.
- Revisar pull request: verificar lógica, segurança, desempenho, compatibilidade e documentação.
- Atualizar dependências: ler changelog, avaliar quebra, executar testes e preparar rollback.
- Threat modeling: identificar ativos, fronteiras, abuso e mitigação antes de implementar.
- Validar interface: executar fluxo real no navegador, acessibilidade e responsividade.
- Preparar release: gerar notas, confirmar migrações, observabilidade e plano de retorno.
- Responder incidente: coletar evidência em leitura, criar linha do tempo e preservar logs.
MCPs úteis para desenvolvimento incluem GitHub ou GitLab, rastreador de issues, documentação, banco de dados somente leitura, observabilidade, navegador, design e CI. O agente não precisa de todos ao mesmo tempo. Quanto menor o conjunto disponível, menor a chance de selecionar a ferramenta errada ou ampliar um ataque.
Exemplo de arquitetura segura
- O usuário autentica com identidade corporativa.
- O cliente solicita apenas os escopos necessários para a tarefa.
- O servidor MCP valida token, público, emissor e permissão por ferramenta.
- Tools de leitura e escrita são separadas e claramente nomeadas.
- O agente usa uma skill versionada com critérios de conclusão.
- Ações sensíveis geram pedido de aprovação com parâmetros visíveis.
- O sistema registra usuário, ferramenta, argumentos protegidos, resultado e aprovador.
- Tokens têm vida curta e segredos ficam em cofre, nunca no repositório.
A especificação de autorização do MCP usa conceitos do OAuth 2.1 para transportes HTTP. A documentação recomenda tokens curtos, HTTPS, validação de audiência e escopos mínimos. Token passthrough — repassar um token recebido sem validar destino e autorização — é explicitamente perigoso.
Riscos de MCPs e skills que precisam entrar na política
- Prompt injection: conteúdo externo induz o agente a usar uma tool de forma indevida.
- Tool poisoning: um servidor ou descrição maliciosa engana o modelo.
- Excesso de escopo: uma integração de consulta recebe escrita ou administração.
- Vazamento em logs: tokens, argumentos ou respostas sensíveis são registrados.
- Skill comprometida: scripts e hooks de um pacote executam código local.
- Confusão de identidade: conexão compartilhada executa ações sem atribuição individual.
- Mudança de versão: servidor ou skill ganha nova capacidade sem nova revisão.
- Resultado não confiável: a tool funciona, mas o modelo interpreta a resposta de maneira errada.
Checklist antes de aprovar um MCP ou skill
- Quem publica e mantém o componente?
- Quais dados, arquivos, comandos e domínios ele alcança?
- Quais tools são somente leitura, escrita ou destrutivas?
- Usa identidade individual, conta de serviço ou credencial compartilhada?
- Há OAuth, escopos mínimos, expiração e revogação?
- O código, scripts e hooks foram revisados?
- Aprovações mostram ação, destino e parâmetros?
- Existem logs sem segredos e alertas de comportamento anormal?
- Versões estão fixadas e mudanças exigem nova análise?
- Há procedimento para desligar a integração rapidamente?
Em desenvolvimento, plugins podem empacotar skills, agentes, hooks e servidores MCP. Isso facilita distribuição e aumenta a necessidade de verificar o pacote inteiro. A documentação do VS Code alerta que hooks e MCPs de plugins podem executar código na máquina.
Perguntas frequentes
MCP é uma API?
Ele é um protocolo de integração para aplicações de IA. Um servidor MCP frequentemente chama APIs existentes, mas acrescenta descoberta e formatos adequados a clientes de IA.
Qual é a primeira skill que uma empresa deve criar?
Uma rotina frequente, bem documentada, mensurável e reversível. Preparar um relatório com fontes costuma ser mais seguro que automatizar uma decisão ou transação.
Posso instalar qualquer MCP encontrado na internet?
Não. Trate-o como software com acesso aos seus dados e sistemas. Verifique editor, código, permissões, dependências, autenticação, atualização e reputação.
Fontes e metodologia
Guia verificado em 19 de julho de 2026 com especificação e documentação oficial. Exemplos empresariais são recomendações editoriais do ChamadoTI e devem ser adaptados à política de cada organização.