Voltar as noticias
Servidores MCP têm um problema de confiança. Veja como resolvê-lo.
MCP ProtocolAltaEN

Servidores MCP têm um problema de confiança. Veja como resolvê-lo.

Dev.to - MCP·4 de setembro de 2026

A lacuna de confiança do MCP

O Protocolo de Contexto do Modelo (MCP) permite que agentes de IA descubram e invoquem ferramentas. Mas quando um agente carrega um servidor MCP, não há uma maneira padrão de verificar:

  • Quem emitiu as credenciais do servidor?
  • Elas ainda são válidas ou foram revogadas?
  • Qual é o escopo que possuem?
  • Podemos confiar no emissor?

Essa é uma verdadeira lacuna de segurança. Um agente que carrega qualquer servidor MCP sem verificação é como um navegador que aceita qualquer certificado TLS.

A solução: verificar antes de carregar

import requests

def safe_load_mcp_server(server_card):
    # Verifique a credencial antes de carregar
    result = requests.post(
        "https://www.marketnow.site/api/trust?action=verify",
        json={"payload": server_card}
    ).json()

    if not result.get("valid"):
        return {"safe": False, "issues": result.get("issues", [])}

    # Verifique a pontuação de confiança
    score = result.get("uts", {}).get("trust", {}).get("score", 0)
    if score < 3:
        return {"safe": False, "issues": ["Pontuação de confiança baixa"]}

    return {"safe": True}

E quanto ao domínio?

Antes mesmo de carregar o servidor MCP, verifique se o domínio é legítimo:

// 100% do lado do cliente, nenhuma API necessária
function checkDomain(domain) {
    const shorteners = ['bit.ly', 'tinyurl.com', 't.co'];
    const suspiciousTlds = ['.zip', '.xyz', '.top', '.click'];

    if (shorteners.some(s => domain.includes(s))) {
        return {safe: false, reason: 'URL encurtador detectado'};
    }
    if (suspiciousTlds.some(tld => domain.endsWith(tld))) {
        return {safe: false, reason: 'TLD suspeito'};
    }
    return {safe: true};
}

O pipeline completo

  1. Verifique o domínio — o URL é suspeito? (lado do cliente)
  2. Verifique a credencial — o cartão do servidor MCP é válido? (API UTA)
  3. Verifique a pontuação de confiança — o emissor é respeitável? (UTA UTS)
  4. Verifique a revogação — o cartão foi revogado? (ciclo de vida UTA)
  5. Carregar ou bloquear — carregue apenas se todas as verificações passarem

Experimente agora

# Verifique qualquer credencial
curl -X POST "https://www.marketnow.site/api/trust?action=verify" -H 
Contexto Triplo Up

A segurança na interação com servidores MCP é crucial para empresas que utilizam agentes de IA. A implementação de verificações robustas pode evitar problemas de confiança e garantir a integridade das operações. Isso é vital para a adoção segura de tecnologias emergentes no Brasil.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.