
Por que as ferramentas do seu agente de IA merecem a mesma atenção que suas dependências do npm
Nos últimos anos, o npm mudou completamente a maneira como construímos software. Em vez de construir tudo do zero, começamos a instalar bibliotecas criadas por terceiros e reutilizar soluções prontas.
Isso acelerou o desenvolvimento, mas também trouxe um grande desafio de segurança: cada pacote que instalamos adiciona código de terceiros à nossa cadeia de suprimentos de software. Casos de pacotes maliciosos, typosquatting e dependências comprometidas mostraram que só porque algo é popular ou útil, não significa que seja seguro.
Acredito que estamos começando a ver algo semelhante acontecer com o crescimento do MCP.
O que é MCP e por que isso importa?
O Protocolo de Contexto do Modelo surgiu para padronizar como os modelos de IA se conectam a ferramentas, dados e sistemas externos. Sua adoção cresceu rapidamente, e junto com isso, um ecossistema em constante expansão de Servidores MCP e Habilidades de Agente prontos para serem conectados a agentes.
E é aqui que minha preocupação entra: estamos começando a conectar ferramentas de terceiros a agentes capazes de acessar dados, executar comandos e interagir com sistemas reais.
Apresentando o mcpscan
Tendo isso em mente, eu construí mcpscan, um scanner de segurança para Servidores MCP e Habilidades de Agente.
O projeto analisa riscos como:
- Envenenamento de ferramentas
- Instruções ocultas usando caracteres Unicode invisíveis
- Injeção de comandos
- Credenciais expostas
- Esquemas inseguros
- Execução remota de código
- Comportamentos potenciais de exfiltração
Detectando um ataque ≠ escrevendo uma boa regra
Uma das partes mais interessantes de construir isso foi perceber que criar uma regra capaz de detectar um ataque não significa necessariamente criar uma boa regra. Durante a calibração, algumas detecções que pareciam eficazes tiveram que ser modificadas ou descartadas porque geravam falsos positivos em código legítimo.
Onde o projeto está hoje
Atualmente, o mcpscan tem:
- 16 regras de segurança
- 1.100+ testes
- Integração CI/CD e suporte a GitHub Actions
- Suporte a saída JSON e SARIF
- Análise em tempo de execução de Servidores MCP, inspecionando as ferramentas que eles realmente expõem
A ideia central
O mcpscan ainda está evoluindo, mas a ideia por trás dele é simples:
Se aprendemos que não podemos instalar qualquer pacote npm sem pensar na segurança da cadeia de dependências, talvez seja hora de começar a fazer a mesma pergunta antes de conectar qualquer ferramenta a um agente de IA.
Sabemos realmente o que isso está fazendo?
Confira no GitHub: github.com/Luked20/mcpscan
CyberSecurity #AI #MCP #ModelContextProtocol #AgenticAI #AppSec #DevSecOps #SupplyChainSecurity #OpenSource
Com o crescimento do uso de agentes de IA, a segurança das ferramentas conectadas a eles se torna crucial. O mcpscan oferece uma solução para mitigar riscos, ajudando empresas brasileiras a protegerem suas integrações de IA. A conscientização sobre a segurança da cadeia de suprimentos é vital para a confiança em soluções baseadas em IA.

