
Servidores MCP têm um problema de confiança. Veja como resolvê-lo.
A lacuna de confiança do MCP
O Protocolo de Contexto do Modelo (MCP) permite que agentes de IA descubram e invoquem ferramentas. Mas quando um agente carrega um servidor MCP, não há uma maneira padrão de verificar:
- Quem emitiu as credenciais do servidor?
- Elas ainda são válidas ou foram revogadas?
- Qual é o escopo que possuem?
- Podemos confiar no emissor?
Essa é uma verdadeira lacuna de segurança. Um agente que carrega qualquer servidor MCP sem verificação é como um navegador que aceita qualquer certificado TLS.
A solução: verificar antes de carregar
import requests
def safe_load_mcp_server(server_card):
# Verifique a credencial antes de carregar
result = requests.post(
"https://www.marketnow.site/api/trust?action=verify",
json={"payload": server_card}
).json()
if not result.get("valid"):
return {"safe": False, "issues": result.get("issues", [])}
# Verifique a pontuação de confiança
score = result.get("uts", {}).get("trust", {}).get("score", 0)
if score < 3:
return {"safe": False, "issues": ["Pontuação de confiança baixa"]}
return {"safe": True}
E quanto ao domínio?
Antes mesmo de carregar o servidor MCP, verifique se o domínio é legítimo:
// 100% do lado do cliente, nenhuma API necessária
function checkDomain(domain) {
const shorteners = ['bit.ly', 'tinyurl.com', 't.co'];
const suspiciousTlds = ['.zip', '.xyz', '.top', '.click'];
if (shorteners.some(s => domain.includes(s))) {
return {safe: false, reason: 'URL encurtador detectado'};
}
if (suspiciousTlds.some(tld => domain.endsWith(tld))) {
return {safe: false, reason: 'TLD suspeito'};
}
return {safe: true};
}
O pipeline completo
- Verifique o domínio — o URL é suspeito? (lado do cliente)
- Verifique a credencial — o cartão do servidor MCP é válido? (API UTA)
- Verifique a pontuação de confiança — o emissor é respeitável? (UTA UTS)
- Verifique a revogação — o cartão foi revogado? (ciclo de vida UTA)
- Carregar ou bloquear — carregue apenas se todas as verificações passarem
Experimente agora
# Verifique qualquer credencial
curl -X POST "https://www.marketnow.site/api/trust?action=verify" -H A segurança na interação com servidores MCP é crucial para empresas que utilizam agentes de IA. A implementação de verificações robustas pode evitar problemas de confiança e garantir a integridade das operações. Isso é vital para a adoção segura de tecnologias emergentes no Brasil.
Noticias relacionadas

Kaneo — Gerenciamento de Projetos Minimalista Auto-Hospedado
Kaneo é uma ferramenta de gerenciamento de projetos auto-hospedada que prioriza simplicidade e eficiência, permitindo integração com ferramentas de IA através de um servidor MCP embutido.

Implementando um Servidor MCP para Seu SaaS: Um Plano de 90 Dias
O artigo apresenta um plano de 90 dias para integrar assistentes de IA em produtos SaaS, permitindo que os clientes realizem tarefas de forma mais eficiente e segura.

Como Eliminar Alucinações de LLM na Enriquecimento de Leads B2B usando MCP e Validação de Esquema Zod
O artigo discute como prevenir alucinações de parâmetros em LLMs ao consultar dados firmográficos, utilizando um servidor MCP nativo com validação de esquema Zod.
Gostou do conteudo?
Receba toda semana as principais novidades sobre WebMCP.