Já vi essa história antes e estou vendo de novo.
Quando fundamos a Salt Security em 2016, as APIs já impulsionavam a economia digital e o Kubernetes começava a acelerar o crescimento das APIs, mas quase ninguém as monitorava. A visibilidade era quase zero, o contexto era inexistente e a proteção era uma preocupação secundária.
Avançando para 2025, o mesmo ponto cego está se formando, só que maior.
Os agentes de IA não estão mais apenas gerando conteúdo; eles também estão criando-o. Eles estão sendo amplamente implementados, tomando decisões, acionando fluxos de trabalho e movimentando dinheiro. Cada uma dessas ações depende de uma API, intermediada pelo emergente Model Context Protocol (MCP). O MCP define:
- o que um agente sabe
- o que ele pode fazer
- como ele raciocina e quando ele chama serviços downstream

O MCP é o tecido conjuntivo entre LLMs, agentes autônomos e seus sistemas de produção. Esse tecido conjuntivo é poderoso, mas também explorável. Um único prompt envenenado, uma função com permissões excessivas ou um callback não monitorado podem transformar um agente em um cavalo de Troia com acesso irrestrito a dados confidenciais.
E não é apenas um risco técnico; é também um risco para o negócio. Pense nas ramificações de um agente de IA agindo por conta própria e como isso poderia afetar sua empresa. Ele poderia vazar informações confidenciais, acionar transações fraudulentas e destruir a confiança do cliente em um instante.
Se você não consegue ver como os agentes de IA estão usando APIs, você não consegue protegê-las.
Agentes de IA modernos interagem com serviços internos e externos quase exclusivamente por meio de APIs.
O que isso significa para você e para sua empresa?
Estamos prestes a ver o tráfego de APIs explodir — um crescimento de 100 vezes, impulsionado por máquinas conversando com máquinas.
É por isso que estamos expandindo a visão de como a Salt ajuda seus clientes.
Não estamos apenas protegendo APIs.
Estamos protegendo agentes de IA, LLMse a camada MCP que os conecta ao seu negócio.
Estamos oferecendo às organizações:
- Visibilidade total sobre quais agentes e servidores MCP estão em execução — e onde
- Governança sobre o que eles podem acessar e fazer
- Contexto para entender como os agentes estão usando APIs
- Detecção quando algo dá errado
Criamos a Salt porque vimos o futuro do software.
Este próximo capítulo, com agentes de IA raciocinando e agindo por meio de APIs, é esse futuro, acelerando ainda mais rápido do que esperávamos.
E, assim como antes, ele precisa de segurança feita para o que está realmente acontecendo.
Existe uma maneira correta de implementar agentes de IA com segurança. E a Salt está construindo isso.
Nossa equipe está pronta para mostrar a você hoje como implementar agentes de IA com segurança. Agende uma conversa com um de nossos especialistas em segurança de IA.
—Roey Eliyahu, Cofundador e CEO, Salt Security
