
Como adicionar verificação de confiança ao Cline (agente de codificação autônomo) em 5 minutos
Como adicionar verificação de confiança ao Cline (o agente de codificação autônomo) em 5 minutos
Cline é um agente de codificação autônomo que usa servidores MCP para concluir tarefas. Mas quando Cline carrega um servidor MCP, como você sabe se o servidor é confiável?
Aqui está como adicionar a verificação ATC (Cartão de Confiança do Agente) a qualquer servidor MCP que o Cline usa — em 5 minutos.
O problema
Cline carrega servidores MCP do registro. Mas o registro não verifica:
- Quem publicou o servidor
- Se o servidor foi adulterado
- Se as ferramentas do servidor mudaram desde a auditoria
- Se o servidor tenta ler seu
.envou.aws/credentials
Escaneamos 9.248 servidores MCP e encontramos:
- 0,3% tentam ler arquivos de credenciais
- 11% fazem chamadas de rede não documentadas
- 23% declaram ferramentas que não existem em seu código
A solução: @marketnow/trust-gateway
npm install @marketnow/trust-gateway
Em seguida, envolva qualquer servidor MCP antes que o Cline o carregue:
import { createPreExecFilter } from '@marketnow/trust-gateway';
const filter = createPreExecFilter({
// Apenas permita esses hosts
allowHosts: ['api.github.com', 'registry.npmjs.org'],
// Bloquear essas ações
denyActions: ['shell_exec', 'rm_rf', 'DROP_TABLE'],
// Registre cada chamada em uma árvore Merkle à prova de adulteração
logSink: (event) => auditLog.append(event),
// Exigir aprovação para chamadas que gastam dinheiro
requireApprovalAbove: { spend_usd: 1 },
});
// Envolva seu servidor MCP
const safeServer = filter.wrap(originalServer);
O filtro:
-
Intercepta cada
tools/callantes que chegue ao servidor MCP -
Verifica a chamada contra 5 regras de política (bloqueia leituras de
.env,rm -rf, spawn de shell, etc.) - Registra em uma árvore Merkle (à prova de adulteração, não pode ser editada silenciosamente)
- Retorna PERMITIR ou BLOQUEAR antes que a chamada seja executada
O que o Cline vê
Cline não precisa mudar nada. O filtro é transparente — ele envolve o servidor MCP e o Cline se comunica com o wrapper como se fosse o servidor original.
Quando o filtro bloqueia uma chamada, o Cline recebe:
{
"error": "pre_exec_veto",
"reason": "host_not_allowlisted",
"attempted": "evil.example.com",
"allowed": ["api.github.com", "registry.npmjs.org"]
}
O que acabamos de lançar (v5.1-v6.0)
Esta semana lançamos o roadmap completo:
- v5.1: Impressão Digital de Ferramentas Criptográficas (detecta quando a superfície de ferramentas do servidor MCP muda após a auditoria)
- v5.2: Linha de Base Comportamental + Detecção de Desvio (3 algoritmos: limiar, z-score, KL-divergência)
- v5.3: Gráfico de Capacidade + Políticas de Organização + Fluxo de Trabalho de Aprovação
- v5.4: Detecção de Cadeia de Ataque Multi-Ferramenta (8 padrões) + Rastreamento de Fluxo de Dados + Pontuação de Risco de Trajetória
- v6.0: Confiança entre Agentes + Detecção de Envenenamento de Memória (30+ padrões)
Todo código aberto: https://github.com/alicelabs-llc/universal-trust-adapter
Experimente
# Verifique as credenciais de confiança de qualquer servidor MCP (sem autenticação, sem cadastro)
curl https://www.marketnow.site/api/trust?action=formats
# Instale o gateway
npm install @marketnow/trust-gateway
# Veja o status ao vivo
curl https://status.marketnow.site/status/status.json
Se você está usando o Cline (ou qualquer agente baseado em MCP) e deseja adicionar verificação de confiança, o pacote @marketnow/trust-gateway é 100% compatível. Nenhuma alteração no código do agente é necessária.
— Edison Flores, AliceLabs LLC
https://www.marketnow.site · https://status.marketnow.site
A verificação de confiança é crucial para garantir a segurança em ambientes de codificação autônoma. Empresas brasileiras que utilizam agentes de IA podem se beneficiar ao implementar essa solução, aumentando a confiabilidade e a segurança de suas operações.
