Plataforma / Governança de MCP e ferramentas

Conectar uma ferramenta a um agente é uma decisão de segurança.

A AUMO governa essa conexão do início ao fim, com controles aplicados em quatro momentos: instalação, identidade, execução e trilha.

Falar com um especialista

Tela do Registro de MCPs da plataforma AUMO, com servidores instalados e ativos no workspace

O desafio

Toda conexão precisa ser controlada. À medida que agentes de IA passam a acessar ferramentas e sistemas corporativos, a organização precisa manter clareza sobre cada conexão, cada permissão e cada ação realizada.

Toda organização precisa conseguir responder:

Quem aprovou esta conexão?

O que mudou desde a aprovação?

O que exatamente foi aprovado?

O que foi feito e por qual agente?

Com a autoridade de quem a ferramenta executa?

Com a autoridade de quem a ferramenta executa?

O que será afetado se esse acesso for revogado?

A Plataforma de IA Empresarial AUMO foi estruturada para responder a essas perguntas com controles concretos, integrados à operação e aplicados durante a execução.

Governança de ponta a ponta

Controle em todos os momentos da conexão. A governança de servidores MCP e de ferramentas não se limita à aprovação inicial. Ela acompanha todo o ciclo de utilização. A AUMO atua em quatro momentos:

Instalação

O que este servidor disponibiliza?

Identidade

Com a autoridade de quem a ferramenta executa?

Execução

Onde o código roda e o que ele pode alcançar?

Trilha

O que foi feito, por quem e com quais dependências?

Instalação

Verificação contínua

Identidade

Execução

Trilha e dependências

Instalação

Toda conexão começa com verificação.

Antes de disponibilizar um servidor MCP, a AUMO identifica e analisa sua superfície: ferramentas, prompts, recursos e instruções declaradas pelo servidor. A plataforma combina mecanismos determinísticos e análise semântica para identificar conteúdos ou comportamentos que possam representar risco. O resultado da análise fica registrado e orienta a decisão sobre a disponibilização do servidor.

Quando a descoberta ou a análise falha, o servidor não é aprovado automaticamente. A AUMO adota uma postura de segurança que impede que uma falha de verificação seja interpretada como autorização.

Segurança também está no conteúdo

Uma ferramenta pode apresentar instruções que influenciam a decisão do agente. Por isso, a análise não considera apenas o código ou a configuração técnica do servidor, mas também o conteúdo que será apresentado ao agente durante a operação.

Status de verificação

Verificado

A superfície foi identificada e analisada conforme os critérios definidos.

Inseguro

Foram identificados elementos que representam risco à utilização do servidor.

Não verificado

A análise não pôde ser concluída.

Conexão governada por projeto

Mais controle. Menos exposição desnecessária.

A AUMO não trata MCP como um catálogo aberto de conectores. A plataforma trabalha com servidores registrados, ferramentas verificadas, vínculos definidos por projeto e regras de visibilidade e de utilização. Isso permite que a organização mantenha clareza sobre:

Quais servidores estão autorizados

Quais ferramentas estão disponíveis

Quais agentes podem utilizá-las

Quais projetos possuem acesso

Quem é responsável por cada decisão

Quais alterações ocorreram

Quais dependências existem

Essa abordagem prioriza governança, segurança e rastreabilidade em vez de simplesmente ampliar o número de conexões disponíveis.

Evolução da plataforma

Governança responsável também significa transparência.

A AUMO mantém uma evolução contínua da governança de agentes, de servidores MCP e de ferramentas. Algumas capacidades podem depender da modalidade de implantação, da configuração do ambiente ou de evoluções futuras da plataforma, como:

Restrições específicas por parâmetro de ferramenta

Políticas para combinações ou sequências de ferramentas

Revisões periódicas de acesso

Métricas avançadas por servidor e ferramenta

Exposição de servidores MCP para uso externo por meio de um gateway

A organização deve sempre compreender quais controles estão disponíveis, quais exigem configuração específica e quais estão em evolução.

Perguntas frequentes

O que acontece se um servidor MCP mudar depois de ser aprovado?

O que acontece se um servidor MCP mudar depois de ser aprovado?

O que acontece se um servidor MCP mudar depois de ser aprovado?

Com a autoridade de quem uma ferramenta executa?

Com a autoridade de quem uma ferramenta executa?

Com a autoridade de quem uma ferramenta executa?

Onde os servidores MCP são executados?

Onde os servidores MCP são executados?

Onde os servidores MCP são executados?

É possível definir quais ferramentas cada agente pode utilizar?

É possível definir quais ferramentas cada agente pode utilizar?

É possível definir quais ferramentas cada agente pode utilizar?

Um servidor MCP pode solicitar confirmação ao usuário durante a execução?

Um servidor MCP pode solicitar confirmação ao usuário durante a execução?

Um servidor MCP pode solicitar confirmação ao usuário durante a execução?

Esses controles também se aplicam a instalações dedicadas?

Esses controles também se aplicam a instalações dedicadas?

Esses controles também se aplicam a instalações dedicadas?

Governe as conexões de IA da sua organização

Se você está avaliando conceder a agentes de IA acesso a sistemas corporativos, a conversa não deve começar pela quantidade de conectores disponíveis. Ela deve começar por perguntas mais importantes:

Quem aprova cada conexão?

O que exatamente foi aprovado?

O que acontece quando o servidor muda?

Com qual identidade a ferramenta executa?

Onde o código roda?

O que a trilha precisa provar?

Quais dependências serão afetadas por uma revogação?

Falar com um especialista