Experimente o Salt Code. Obtenha seu token gratuito

Indústria

Apresentamos o Salt Claude Connect: Visibilidade contínua de servidores MCP para o Claude Enterprise

September 9, 2026

Julia Weitz
Product Manager

À medida que a adoção de IA acelera nas empresas, as equipes de segurança e TI fazem cada vez mais uma pergunta fundamental: o que exatamente está conectado à nossa IA e ao que isso pode acessar? Para organizações que utilizam o Claude Enterprise, o Salt agora tem uma resposta direta. O Salt Claude Connector conecta o Salt à API de Compliance da Anthropic e oferece visibilidade contínua e somente leitura dos servidores MCP (Model Context Protocol) conectados à sua organização no Claude.

O que é o Claude Connector?

O Claude Connect integra o Salt à API de Compliance da Anthropic e lê o Feed de Atividades da sua organização. Ele exibe automaticamente todos os servidores MCP gerenciados pela organização no seu inventário de IA do Salt, oferecendo às equipes de segurança uma visão ao vivo e sempre atualizada de quais servidores MCP estão conectados ao Claude, quando foram adicionados ou removidos e seu status atual.

Fundamentalmente, a conexão é restrita por design. O Salt requer um único escopo de somente leitura, read:compliance_activities. Ele nunca envia prompts para o Claude e nunca lê o conteúdo de chats, arquivos ou dados de projetos. O único dado que flui para o Salt são os eventos do ciclo de vida dos servidores MCP.

O que o conector descobre

Entender o escopo da descoberta é importante para alinhar as expectativas corretamente.

O que o Salt descobre:

  • Conectores MCP em nível de organização: servidores que um administrador adicionou ao diretório de conectores da sua organização no Claude
  • Nome, identidade e ciclo de vida do servidor: quando um servidor foi adicionado, atualizado ou removido
  • Status atual: ativo ou removido

Servidores MCP que usuários individuais instalam localmente rodam no próprio dispositivo do usuário e não são reportados à API de Compliance da Anthropic. Esta é uma restrição da própria API de Compliance, não uma limitação do Salt. Se um servidor que você espera ver não está aparecendo no seu inventário, a primeira coisa a verificar é se ele foi adicionado em nível de organização ou configurado localmente por um usuário.

Como funciona: A arquitetura técnica

O conector autentica-se na API de Compliance da Anthropic usando uma Chave de Acesso de Compliance com escopo para read:compliance_activities. O Salt consulta o Feed de Atividades em um ciclo regular. Cada atividade no feed contém um organization_uuid que identifica sua organização, além de metadados sobre o evento do ciclo de vida do servidor MCP (nome do servidor, tipo de evento, carimbo de data/hora).

A credencial em si é armazenada de forma criptografada e usada apenas para autenticação no endpoint da API de Conformidade em https://api.anthropic.com. Nenhum outro dado é enviado ou recebido.

Configuração: Quatro passos para conectar

Para colocar o conector em funcionamento, é necessária uma organização Claude Enterprise e permissões de Proprietário ou Proprietário Principal para criar uma Chave de Acesso de Conformidade.

Passo 1: Criar uma Chave de Acesso de Conformidade

No claude.ai, inicie sessão como Proprietário ou Proprietário Principal e navegue até Configurações da Organização > Dados e Privacidade > Chaves de acesso de conformidade. Crie uma nova chave e conceda a ela o escopo read:compliance_activities . Este é o único escopo necessário. Copie o valor da chave (ele começa com sk-ant-...) e armazene-o com segurança.

Passo 2: Encontrar o ID da sua Organização

O ID da sua Organização é um UUID que identifica sua organização para o Salt. Você pode lê-lo nas configurações da sua organização Claude ou confirmá-lo chamando a API de Conformidade diretamente:

curl -s "https://api.anthropic.com/v1/compliance/activities?limit=1" \

 -H "x-api-key: <your-compliance-access-key>"

O campo organization_uuid em qualquer atividade retornada é o ID da sua Organização.

Passo 3: Adicionar o conector no Salt

Abra o Data Source Hub no painel do Salt, clique no bloco do Claude Connect e insira sua Chave de Acesso de Conformidade, seu ID de Organização (UUID) e, opcionalmente, uma URL Base da API (o padrão https://api.anthropic.com é o correto para a maioria das organizações). Clique em Conectar.

O Salt valida a chave e executa uma verificação de descoberta inicial. Se for bem-sucedido, o status do conector muda para Conectado.

Passo 4: Revise seus servidores MCP

Os servidores descobertos aparecem no seu inventário do Salt Agentic, identificados com a origem Claude Connect. Cada entrada exibe o nome do servidor, o status e os horários da primeira e da última visualização. A partir daí, o conector é autogerenciável: ele monitora o Feed de Atividades continuamente e reflete conectores recém-adicionados, atualizados ou removidos, normalmente dentro de um ciclo de verificação.

Propriedades de Segurança e Privacidade

O conector foi desenvolvido com base no princípio de privilégio mínimo:

  • Somente leitura: O Salt apenas lê a atividade do ciclo de vida do servidor MCP. Ele nunca modifica sua organização no Claude.
  • Escopo único: Apenas read:compliance_activities é solicitado. Nenhum escopo de conteúdo é usado ou disponibilizado.
  • Sem acesso ao conteúdo: Chats, arquivos, projetos e prompts nunca são lidos.
  • Credenciais criptografadas: Sua Chave de Acesso de Conformidade é armazenada de forma criptografada e usada apenas para autenticação na API de Conformidade.

Qual é a frequência de atualização dos dados? O inventário é atualizado a cada ciclo de verificação. As alterações nos conectores da sua organização são refletidas logo após ocorrerem.

A Salt Security é líder em segurança de IA e API. Para saber mais, visite salt.security.

Nossas últimas publicações