← Manifesto
·2 min de leitura

MCP sem segurança é um mapa que você entrega para quem encontrar primeiro

A Wiz reportou essa semana exploração ativa em servidores MCP. O problema real não é a falha, é tratar segurança como algo que se adiciona no final.

MCPSegurançaAgentes

Essa semana a Wiz reportou exploração ativa de uma falha de autenticação em MCP. Atacantes entrando em tools e serviços conectados. Não me surpreendeu: o problema real é que a maioria trata a segurança de um MCP como algo que se adiciona no final, depois que já funciona.

Na mesma semana eu estava desenhando a arquitetura de um MCP para um cliente que quer dar ao time de vendas acesso a dados operacionais. Nenhuma das decisões foi reativa. Elas já estavam ali antes de escrever a primeira tool:

Nada disso é ideia minha. É privilégio mínimo e identidade real, o de sempre, aplicado a um protocolo novo que um agente pode invocar sozinho, sem ninguém olhando cada chamada.

Venho insistindo desde o ano passado que MCP é a tecnologia mais subestimada deste ciclo: agilidade de ferramentas, permissões por usuário, tudo conectado sem refazer nada do zero. O que não se discute o suficiente é que esse mesmo poder, mal desenhado, é o mapa completo do que pode acontecer se outra pessoa encontrar primeiro.

Um MCP mal desenhado não é um servidor com um bug. É um mapa completo da sua operação, esperando que alguém mais o encontre primeiro.

Minha aposta: em 2027 a segurança de MCP vai ser um item de contrato, não um detalhe técnico. As empresas que pensarem nisso agora vão cobrar diferente por isso.

Outras publicações

Tem um processo parecido com isso?

Escrevo isto a partir de projetos reais. Se algo te faz sentido, me conta numa conversa de 30 minutos.

Agendar 30 min →Ver serviços