A conversa sobre segurança de IA mudou.
No último ano, o foco esteve no modelo em si: envenenamento de dados, injeção de prompt e proteção de propriedade intelectual. Essas são preocupações críticas, mas ignoram o panorama geral de como a IA está sendo operacionalizada na empresa.
Estamos entrando na era da IA Agêntica. A IA não está mais apenas gerando texto; ela está agindo. Agentes autônomos leem tickets de clientes, consultam bancos de dados, atualizam registros financeiros e acionam fluxos de trabalho.
Para fazer isso, eles dependem de uma nova e crítica peça de infraestrutura: servidores Model Context Protocol (MCP).
Esses servidores são o "tecido conjuntivo" do futuro agêntico. Eles são a ponte entre seus LLMs e seus sistemas internos mais sensíveis. E, neste momento, para a maioria das equipes de segurança, eles são completamente invisíveis.
A Ascensão da Camada de Ação de IA
Essa nova infraestrutura, o ecossistema de servidores MCP, agentes e as ferramentas que eles expõem, forma o que chamamos de Camada de Ação de IA Agêntica.
É poderosa, flexível e está se multiplicando rapidamente. Desenvolvedores estão criando servidores MCP para conectar copilotos a ferramentas internas. Equipes de marketing os utilizam para automatizar campanhas.
Mas essa velocidade traz um enorme ponto cego.
Provedores de tecnologia e empresas estão, em grande parte, despreparados para esse aumento na interação máquina a máquina. Como observa o Gartner: "A maioria dos provedores de tecnologia permanece despreparada para o aumento no uso de APIs impulsionado por agentes. O Gartner prevê que, até 2028, 80% das organizações verão agentes de IA consumirem a maioria de suas APIs, em vez de desenvolvedores humanos."*
Isso cria uma lacuna perigosa. Se você não sabe onde estão seus servidores MCP, quais ferramentas eles expõem ou quem os configurou, você não pode protegê-los. Você está efetivamente cego para uma nova e importante classe de caminhos de acesso à sua organização.
Apresentando a tecnologia Salt MCP Finder: um sistema de registro para IA
Hoje, temos o orgulho de anunciar a tecnologia Salt MCP Finder, o primeiro sistema de registro centralizado do setor para a Camada de Ação de IA Agêntica.
Criamos a tecnologia MCP Finder para responder às perguntas fundamentais que os CISOs fazem: Onde estão meus servidores MCP? A quais dados eles podem acessar? Eles estão seguros?
Ela consolida a descoberta de todas as etapas do ciclo de vida — externo, código e tempo de execução — em um inventário único e oficial.
O Salt Discovery Engine: Três passos para visibilidade total
Para construir esse panorama completo, a tecnologia Salt MCP Finder utiliza um mecanismo de descoberta exclusivo de três frentes que protege cada etapa do ciclo de vida:
1. Exposição Externa (Salt Surface): O primeiro passo é proteger seu perímetro. Identificamos servidores MCP esquecidos ou "zumbis" expostos à internet pública, permitindo que você feche lacunas imediatas que poderiam ser exploradas por atacantes.
- Por que isso é importante: Atacantes escaneiam seu perímetro constantemente. O Surface encontra os servidores MCP que sua equipe criou e esqueceu antes que eles se tornem uma porta de entrada.
2. Código (GitHub Connect): O passo proativo. Escaneamos repositórios privados para encontrar blueprints de MCP e integrações ocultas antes que sejam implantados. Essa visibilidade "shift-left" permite que você detecte configurações incorretas na origem.
3. Tempo de Execução (IA Agêntica): O passo contínuo. Monitoramos o tráfego em tempo real para observar o comportamento real dos agentes de IA, o uso de ferramentas e o fluxo de dados. Isso garante que o ambiente de execução esteja alinhado com sua política de segurança.
Ao combinar essas três visões — externo, código e tempo de execução — a tecnologia Salt MCP Finder oferece o único sistema de registro completo para a Camada de Ação de IA Agêntica.
Da Descoberta à Governança
A visibilidade é apenas o primeiro passo. Para proteger a Camada de Ação de IA Agêntica, você precisa de controle.
A tecnologia Salt MCP Finder não apenas lista seus servidores; ela os governa. Ela mapeia automaticamente as ferramentas e fontes de dados expostas por cada servidor MCP e as avalia em relação a um conjunto robusto de Políticas de Postura de IA.
Por exemplo, você pode sinalizar instantaneamente qualquer servidor MCP que:
- Esteja exposto à internet pública (encontrado pelo Surface).
- Retorne dados financeiros ou PII sensíveis.
- Use definições de ferramentas não autenticadas.
Isso permite que você passe do rastreamento manual baseado em planilhas para a aplicação automatizada e contínua de políticas.
Proteja o Futuro do Trabalho
A transição para a IA agêntica é tão significativa quanto a transição para a nuvem ou para o mobile. Ela exige uma nova abordagem de segurança, que compreenda a linguagem e os riscos únicos dos agentes de IA.
Com a tecnologia Salt MCP Finder, as equipes de segurança finalmente têm voz ativa. Você pode permitir que sua organização inove com agentes de IA, confiante de que possui a visibilidade e o controle necessários para mantê-los seguros.
Não deixe que a onda de agentes de IA supere sua segurança. Conheça a Camada de Ação de IA Agêntica com a tecnologia Salt MCP Finder agendando uma demonstração conosco hoje mesmo.
Se você deseja saber mais sobre a Salt e como podemos ajudá-lo, por favor fale conosco, agende uma demonstração, ou visite nosso site. Você também pode obter uma Avaliação de Superfície de Ataque de API gratuita da equipe de pesquisa da Salt Security e descobrir o que os atacantes já sabem.
*Fonte: Gartner Research, Protect Your Customers: Next-Level Agentic AI With Model Context Protocol, por Adrian Lee, Marissa Schmidt, novembro de 2025.
GARTNER é uma marca registrada e marca de serviço da Gartner, Inc. e/ou de suas afiliadas nos EUA e internacionalmente, sendo utilizada aqui com permissão. Todos os direitos reservados.
