Vai à Black Hat? Vamos nos encontrar

Indústria

O Guia de Segurança de MCP: Como proteger um servidor MCP

January 12, 2026

Eric Schwake
Líder de Marketing de Produto

No último ano, os servidores do Protocolo de Contexto de Modelo (MCP) transitaram de "experiências interessantes para programadores" para infraestruturas de produção críticas. Os programadores adoram-nos porque permitem que os agentes de IA abram pedidos de suporte, consultem bases de dados e atualizem registos com quase zero de atraso na integração.

Mas há uma verdade fundamental que temos de reconhecer antes de avançar: A revolução da IA é, na verdade, uma revolução das APIs. Cada ação que um agente de IA realiza, cada contexto que um servidor MCP fornece e cada ferramenta que um CoPilot aciona é, na sua essência, uma chamada de API.

Se os agentes de IA são a sua nova força de trabalho, os servidores MCP são o seu sistema de chaves mestras, e as chaves são APIs. Atualmente, muitas organizações estão a distribuir estas chaves mestras sem criar um posto de segurança.

Compreender os Servidores MCP e os Vetores de Ataque Associados

Pense em como funciona um agente de IA. Um utilizador dá-lhe uma tarefa. O LLM reflete sobre ela. Depois, o agente contacta através de servidores MCP para interagir com sistemas reais: o seu CRM, o seu armazenamento de ficheiros, as suas APIs internas, os seus serviços de terceiros.

Cada uma dessas interações é uma ação. Cada ação acarreta riscos.

O LLM é o cérebro. Os servidores MCP são as mãos. As APIs são os botões e alavancas que essas mãos podem premir. Proteger o cérebro sem proteger as mãos não é uma estratégia de segurança. É uma lacuna.

Quando a maioria das pessoas pensa em segurança de IA, pensa no próprio LLM. Injeção de prompts. Jailbreaks. Segurança do modelo. Essas são preocupações reais, mas não são onde reside a sua maior exposição num ambiente de agentes em produção.

Os seus agentes não pensam apenas. Eles agem. Utilizam servidores MCP para se ligarem aos seus sistemas internos, bases de dados, APIs e aplicações SaaS. O MCP é como as mãos da sua infraestrutura de agentes. E, neste momento, para a maioria das organizações, essas mãos são completamente invisíveis para a sua equipa de segurança.

Se a sua organização está a implementar agentes de IA:

  1. Os servidores MCP ligam os agentes aos seus sistemas mais sensíveis, e estão a ser criados mais rapidamente do que alguém os consegue rastrear.
  2. A vulnerabilidade funciona precisamente porque a interface STDIO do MCP permite a execução arbitrária de comandos do SO com autenticação mínima. Precisa de compreender o que os seus agentes estão autorizados a fazer e monitorizar o que eles realmente fazem.

Na Salt, criámos o Grafo de Segurança de Agentes, a única estrutura que dá às equipas de segurança visibilidade e controlo totais em todas as três camadas da infraestrutura de agentes: o LLM, os servidores MCP e as APIs que eles chamam. Não porque previmos esta vulnerabilidade específica, mas porque compreendemos o problema estrutural desde o início.

A Mudança de Paradigma: A Camada de Ação da IA

O risco na IA mudou oficialmente do "modelo" para a Camada de Ação de IA. O modelo não acessa seus sistemas; quem faz isso é o agente, exclusivamente por meio de APIs. Pesquisas de analistas discutem a urgência: o Gartner® prevê que até 2028, 80% das organizações verão agentes de IA consumirem a maioria de suas APIs, e que até 2029, mais de 50% dos ataques cibernéticos bem-sucedidos contra agentes de IA explorarão problemas de controle de acesso.

Um servidor MCP "endurecido" é mais do que um arquivo de configuração seguro; é um ativo de API governado. Na Salt Security, ajudamos CISOs e suas equipes a proteger essa camada por meio de nossa estratégia de três pilares: Ver, Governar e Proteger.

Pilar 1. Ver: Descoberta além do iceberg da "IA Sombra"

Você não pode proteger o que não consegue ver. Servidores MCP geralmente começam como scripts locais que rapidamente migram para a produção, criando uma superfície de ataque de API massiva e não gerenciada.

  • A Lacuna de Visibilidade: Ferramentas de inventário tradicionais são estáticas. Elas não detectam os servidores MCP "Sombra" nem as APIs dinâmicas e efêmeras criadas por agentes em tempo real via protocolos como MCP e A2A.
  • A Vantagem da Salt: O motor de Descoberta da Salt fornece um inventário contínuo e em tempo real de toda a sua superfície de ataque agentica. Identificamos a conexão, mapeamos o fluxo de dados e classificamos o risco de negócio, garantindo que experimentos "temporários" de desenvolvedores não se tornem backdoors permanentes.

Pilar 2. Governar: Postura e o mandato de "Privilégio Mínimo"

Um servidor MCP endurecido trata identidades de máquina com mais rigor do que as humanas. Como os agentes operam na velocidade da máquina, uma única API mal configurada pode causar um vazamento de dados catastrófico em segundos.

  • A lacuna na governança: A maioria das equipes utiliza chaves de API compartilhadas ou ferramentas genéricas de "executar qualquer consulta" que violam todos os princípios de Zero Trust.
  • A vantagem da Salt: O mecanismo de governança de postura da Salt identifica e classifica automaticamente a sensibilidade dos dados (PII, informações financeiras, segredos) que fluem por meio dessas interações entre IA e API. Capacitamos CISOs a demonstrar conformidade com a Lei de IA da UE e a ISO 42001, aplicando controles de acesso granulares e garantindo que os agentes de IA tenham apenas os privilégios necessários para funcionar.

Pilar 3. Proteção: Bloqueando ataques de intenção "lentos e graduais"

A injeção de prompt é o novo phishing. Se um invasor enganar seu LLM, ele não está apenas obtendo uma resposta ruim — ele está disparando chamadas de API maliciosas por meio do seu servidor MCP.

  • A lacuna na detecção: WAFs e gateways tradicionais não detectam abusos de lógica de negócios. Eles veem chamadas de API individualmente válidas, deixando passar a intenção maliciosa por trás de uma sequência de solicitações.
  • A vantagem da Salt: A proteção contra ameaças da Salt utiliza análise de intenção patenteada e definição de linha de base comportamental para detectar quando um agente de IA sai do "roteiro". Se um agente que normalmente consulta o status de um ticket tenta repentinamente exportar dados em massa, a Salt identifica o comportamento anômalo e bloqueia a atividade em tempo real.

Gestão de Postura MCP

As organizações enfrentam pressões tanto de políticas internas quanto de regulamentações de conformidade do setor. Na Salt, nosso mecanismo de governança de postura oferece dezenas de modelos pré-configurados para um rápido retorno sobre o investimento, além da capacidade de criar políticas e alertas personalizados com apenas alguns cliques.

Proteger a infraestrutura de agentes significa cobrir todas as camadas: agentes, servidores MCP, APIs e serviços downstream, cada um gerando riscos de segurança diferentes, incluindo exposição externa, postura de configuração, risco em nível de código e comportamento em tempo de execução. O Grafo de Segurança de Agentes é a resposta da Salt Security: um contexto de segurança unificado que correlaciona quatro fontes de dados distintas em uma única visão do seu ambiente de agentes, com implementação sem agentes ou mínima.

A Salt permite que você imponha segurança e conformidade em toda a infraestrutura de IA orientada por API, avaliando a postura em agentes de IA, servidores MCP e integrações de LLM, enquanto identifica APIs em não conformidade e MCPs configurados incorretamente.

Do Checklist à Ação

Um servidor MCP robusto não serve para frear a inovação; serve para fornecer as diretrizes necessárias para avançar na velocidade da IA.

Como diz o Gartner: “O Model Context Protocol (MCP) e o Agent2Agent (A2A) não substituem as APIs existentes. Eles dependem de APIs para dados, contexto, ferramentas e recursos.” Para navegar nessa mudança com segurança, as organizações devem “Reforçar a segurança de APIs adicionando soluções de segurança especializadas para complementar as proteções padrão de gateway.” Ao migrar para uma plataforma que unifica descoberta, postura e proteção, você pode aproveitar o poder da IA sem colocar a empresa em risco devido a configurações de API não verificadas.

Na próxima vez que uma equipe disser que está "apenas testando o MCP", pergunte a eles: "Se um invasor manipulasse este agente para exfiltrar dados por meio de nossas APIs agora mesmo, nós sequer veríamos o tráfego?" Se a resposta for não, é hora de criar seu plano de ação.

Se você quiser saber mais sobre a Salt e como podemos ajudar, entre em contato conosco ou agende uma demonstração. Você também pode obter uma Avaliação de Superfície de Ataque Agêntica gratuita da equipe de pesquisa da Salt Security e descobrir o que os invasores já sabem.

Fonte: Gartner, “How MCP and the A2A Protocols Impact API Management,” Shameen Pillai, Mark O’Neill, Aaron Lord, 25 de agosto de 2025. Gartner é uma marca registrada da Gartner, Inc. e de suas afiliadas. Todos os direitos reservados.

Nossas últimas publicações