Terça-feira, 21 de julho

Explorando o universo da tecnologia: Notícias, IA, Segurança, Cinema, Games e Reviews para quem vive de TI e muito mais!

Pesquisar

Entrar / Cadastrar

Minha Conta

Entrar / Cadastrar

Minha Conta

Pesquisar
Agora
Inteligência Artificial

MCP e skills dão “mãos” à IA — sua empresa controla o que elas tocam?

Entenda MCP, tools, resources e skills, veja os melhores usos por área da empresa e aprenda a limitar permissões antes de conectar seus dados.

Leandro Santos Por Leandro Santos 7 min de leitura 2 visualizações
Equipe controla conexões MCP e skills de inteligência artificial em sistemas empresariais

MCP conecta a IA aos dados e sistemas da empresa; skills ensinam como executar um trabalho repetível. Juntos, eles transformam um chatbot genérico em um agente capaz de consultar CRM, criar documentos, abrir tarefas e validar software. A mesma combinação pode expor informações ou executar ações indevidas se não houver autenticação, escopo mínimo e aprovação.

Este guia explica MCP e skills nas empresas sem exigir experiência em programação. Para equipes técnicas, também detalha os componentes, os controles e as capacidades mais úteis em desenvolvimento de software.

Antes de conectar sistemas corporativos, vale dominar a diferença entre modelo, aplicativo e agente no guia do ChamadoTI sobre como escolher modelos da OpenAI. O MCP amplia as capacidades do agente, mas não corrige limitações do modelo nem substitui governança.

MCP e skills em resumo

  • MCP é um padrão de conexão entre aplicações de IA e sistemas externos.
  • Servidor MCP oferece recursos, ferramentas e outras capacidades.
  • Skill reúne instruções, exemplos, referências e scripts para um procedimento.
  • Tool executa a ação; a skill decide quando e como usá-la.
  • O MCP não concede segurança automaticamente: o servidor precisa autenticar, autorizar e registrar.
  • A empresa deve separar leitura, escrita e ações críticas, com aprovação proporcional ao impacto.

Como um MCP funciona na prática

O Model Context Protocol é descrito pela documentação oficial como um padrão aberto para conectar aplicações de IA a fontes de dados, ferramentas e workflows. A analogia comum é uma porta USB-C: um formato de conexão compartilhado evita criar uma integração exclusiva para cada combinação de aplicativo e serviço.

O host é a aplicação de IA, como um cliente de desktop, IDE ou agente. O cliente MCP mantém a conexão. O servidor MCP expõe capacidades de um sistema, localmente por STDIO ou remotamente por HTTP. A implementação pode oferecer:

  • Tools: ações que o modelo pode chamar, como buscar cliente ou criar ticket.
  • Resources: conteúdo que o agente pode ler, como esquema de banco ou manual.
  • Prompts: modelos de interação disponibilizados pelo servidor.
  • Apps: interfaces interativas, quando cliente e extensão suportam esse recurso.

Conectar um MCP não transfere toda a base para o modelo automaticamente. O agente seleciona recursos e ferramentas conforme a tarefa. Ainda assim, descrições de tools, argumentos e respostas entram no contexto e podem conter dados sensíveis.

O que uma skill acrescenta

Uma skill é um pacote reutilizável para trabalho especializado. Pode conter um arquivo de instruções, scripts, templates, casos de teste e referências. Em vez de repetir um prompt enorme, a equipe versiona o procedimento e permite que agentes compatíveis o carreguem quando a tarefa combinar com a descrição.

ComponentePergunta que respondeExemplo
InstruçãoQuais regras sempre seguir?Mascarar dados pessoais
SkillComo executar este trabalho?Gerar relatório mensal validado
Tool/MCPQual ação ou dado usar?Consultar ERP
HookQual controle deve acontecer obrigatoriamente?Bloquear publicação sem teste
AgenteQuem coordena objetivo e ferramentas?Analista financeiro assistido

Principais skills para áreas da empresa

ÁreaSkill recomendadaMCP ou ferramentaAprovação
VendasPreparar reunião com histórico, riscos e próximos passosCRM, calendário, e-mail e documentosAntes de enviar proposta ou atualizar oportunidade
AtendimentoClassificar ticket e sugerir resposta fundamentadaHelp desk, pedidos e base de conhecimentoPara reembolso, cancelamento ou exceção
FinanceiroConciliação e investigação de divergênciasERP, banco em leitura e planilhasAntes de lançamento, pagamento ou alteração
RHOnboarding com checklist por funçãoDiretório, documentos e sistema de tarefasPara criar conta, conceder acesso ou comunicar decisão
ComprasComparar propostas com critérios padronizadosDrive, e-mail e cadastro de fornecedoresAntes de contratar ou emitir pedido
JurídicoTriagem de cláusulas e comparação com playbookRepositório de contratos e políticasAdvogado valida parecer e redação final
MarketingProduzir campanha a partir do guia de marcaArquivos, calendário e CMSAntes de publicar ou comprar mídia
DiretoriaBriefing executivo com fontes e incertezasBI, documentos e projetosLeitura apenas; decisão sempre humana

As primeiras skills devem gerar rascunhos ou relatórios, não efetuar transações. Uma skill de “fechamento financeiro” pode consultar dados, executar validações e montar pendências; o lançamento definitivo continua em um usuário autorizado.

Principais skills para desenvolvimento de software

  • Entender o repositório: mapear arquitetura, comandos, padrões e dependências antes de editar.
  • Planejar por spec: transformar requisitos em etapas, riscos e critérios de aceitação.
  • Criar testes: seguir templates, cobrir permissões, bordas e regressões.
  • Depurar falhas: reproduzir, isolar causa, corrigir e provar com teste.
  • Revisar pull request: verificar lógica, segurança, desempenho, compatibilidade e documentação.
  • Atualizar dependências: ler changelog, avaliar quebra, executar testes e preparar rollback.
  • Threat modeling: identificar ativos, fronteiras, abuso e mitigação antes de implementar.
  • Validar interface: executar fluxo real no navegador, acessibilidade e responsividade.
  • Preparar release: gerar notas, confirmar migrações, observabilidade e plano de retorno.
  • Responder incidente: coletar evidência em leitura, criar linha do tempo e preservar logs.

MCPs úteis para desenvolvimento incluem GitHub ou GitLab, rastreador de issues, documentação, banco de dados somente leitura, observabilidade, navegador, design e CI. O agente não precisa de todos ao mesmo tempo. Quanto menor o conjunto disponível, menor a chance de selecionar a ferramenta errada ou ampliar um ataque.

Exemplo de arquitetura segura

  1. O usuário autentica com identidade corporativa.
  2. O cliente solicita apenas os escopos necessários para a tarefa.
  3. O servidor MCP valida token, público, emissor e permissão por ferramenta.
  4. Tools de leitura e escrita são separadas e claramente nomeadas.
  5. O agente usa uma skill versionada com critérios de conclusão.
  6. Ações sensíveis geram pedido de aprovação com parâmetros visíveis.
  7. O sistema registra usuário, ferramenta, argumentos protegidos, resultado e aprovador.
  8. Tokens têm vida curta e segredos ficam em cofre, nunca no repositório.

A especificação de autorização do MCP usa conceitos do OAuth 2.1 para transportes HTTP. A documentação recomenda tokens curtos, HTTPS, validação de audiência e escopos mínimos. Token passthrough — repassar um token recebido sem validar destino e autorização — é explicitamente perigoso.

Riscos de MCPs e skills que precisam entrar na política

  • Prompt injection: conteúdo externo induz o agente a usar uma tool de forma indevida.
  • Tool poisoning: um servidor ou descrição maliciosa engana o modelo.
  • Excesso de escopo: uma integração de consulta recebe escrita ou administração.
  • Vazamento em logs: tokens, argumentos ou respostas sensíveis são registrados.
  • Skill comprometida: scripts e hooks de um pacote executam código local.
  • Confusão de identidade: conexão compartilhada executa ações sem atribuição individual.
  • Mudança de versão: servidor ou skill ganha nova capacidade sem nova revisão.
  • Resultado não confiável: a tool funciona, mas o modelo interpreta a resposta de maneira errada.

Checklist antes de aprovar um MCP ou skill

  1. Quem publica e mantém o componente?
  2. Quais dados, arquivos, comandos e domínios ele alcança?
  3. Quais tools são somente leitura, escrita ou destrutivas?
  4. Usa identidade individual, conta de serviço ou credencial compartilhada?
  5. Há OAuth, escopos mínimos, expiração e revogação?
  6. O código, scripts e hooks foram revisados?
  7. Aprovações mostram ação, destino e parâmetros?
  8. Existem logs sem segredos e alertas de comportamento anormal?
  9. Versões estão fixadas e mudanças exigem nova análise?
  10. Há procedimento para desligar a integração rapidamente?

Em desenvolvimento, plugins podem empacotar skills, agentes, hooks e servidores MCP. Isso facilita distribuição e aumenta a necessidade de verificar o pacote inteiro. A documentação do VS Code alerta que hooks e MCPs de plugins podem executar código na máquina.

Perguntas frequentes

MCP é uma API?

Ele é um protocolo de integração para aplicações de IA. Um servidor MCP frequentemente chama APIs existentes, mas acrescenta descoberta e formatos adequados a clientes de IA.

Qual é a primeira skill que uma empresa deve criar?

Uma rotina frequente, bem documentada, mensurável e reversível. Preparar um relatório com fontes costuma ser mais seguro que automatizar uma decisão ou transação.

Posso instalar qualquer MCP encontrado na internet?

Não. Trate-o como software com acesso aos seus dados e sistemas. Verifique editor, código, permissões, dependências, autenticação, atualização e reputação.

Fontes e metodologia

Guia verificado em 19 de julho de 2026 com especificação e documentação oficial. Exemplos empresariais são recomendações editoriais do ChamadoTI e devem ser adaptados à política de cada organização.

Gostou? Compartilhe

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors