Table of contents
- O que é o MCP e onde o risco pode entrar no fluxo de trabalho?
- Quais são os principais problemas de segurança do MCP?
- Melhores práticas de segurança de servidores MCP: uma lista de verificação de pré-conexão
- Como o Dropbox mantém o acesso da IA vinculado a conteúdo confiável
- Mantenha o controle do que a IA pode ver, fazer e compartilhar
O MCP, sigla para Model Context Protocol, ajuda as ferramentas de IA a ir além de responder perguntas e começar a trabalhar com os arquivos, aplicativos e sistemas que a sua equipe já usa. Ele pode tornar a IA muito mais útil, mas também cria novas rotas para conteúdo sensível e ações potencialmente prejudiciais.
Isso significa entender cada conexão, limitar o que ela pode acessar e adicionar verificações em torno das ações que ela pode realizar. À medida que mais equipes experimentam a IA agêntica, uma segurança robusta é o que transforma um piloto promissor em um fluxo de trabalho em que sua Business pode confiar e que pode ser escalado.
Comece com três perguntas simples ao avaliar qualquer conexão MCP:
- O que ela pode ver?
- O que ele pode fazer?
- Onde ele pode compartilhar o resultado?
Aqui, vamos analisar os maiores riscos de segurança do MCP e explicar como o Dropbox ajuda a manter o acesso ao conteúdo do Dropbox vinculado às permissões e aos controles de administração existentes. Explore as integrações do Dropbox AI para vincular a IA aos seus arquivos mais importantes com segurança: escolha um plano Dropbox para começar.

O que é o MCP e onde o risco pode entrar no fluxo de trabalho?
O MCP é um protocolo aberto que oferece a um aplicativo de IA uma forma Standard de se conectar a dados e ferramentas externos. Um servidor MCP fica entre o cliente de IA e o serviço conectado, disponibilizando os dados permitidos e as ações compatíveis quando a ferramenta os solicita.
O MCP não substitui os controles de segurança do serviço conectado, mas cria uma rota para que o cliente de IA solicite dados e realize ações. Portanto, a segurança depende de toda a cadeia, incluindo:
- cliente
- Servidor
- Identidade
- token
- Escopo
- Permissões
- Ferramentas disponíveis e conteúdo de origem
Uma conexão somente leitura a uma pasta é muito diferente de uma que pode editar arquivos, criar links ou executar comandos, por isso cada configuração precisa ser analisada de acordo com o que ela pode acessar e fazer.
Quais são os principais problemas de segurança do MCP?
A especificação do MCP exige consentimento explícito, autorização clara, controles de acesso e cuidado com ferramentas que podem executar código ou alterar dados. Os riscos mais comuns incluem:
1. Permissões excessivas e compartilhamento excessivo de contexto
Escopos amplos podem expor mais conteúdo do que a tarefa precisa. Por exemplo, um assistente pode precisar de um único resumo de projeto, mas receber acesso a uma pasta inteira do cliente ou permissão para editar arquivos. Esse compartilhamento excessivo é um possível risco de segurança.
Para mitigar isso, comece com um acesso restrito, somente leitura, sempre que possível. Adicione privilégios apenas quando uma ação específica os exigir. A maioria das orientações sobre MCP recomenda escopos progressivos e de privilégio mínimo, em vez de amplo acesso desde o início.
2. Servidores MCP não confiáveis ou comprometidos
Um publicador desconhecido, uma dependência alterada, um pacote abandonado ou um servidor “paralelo” não aprovado pode introduzir riscos. Um servidor é tão confiável quanto as pessoas e os processos por trás dele, o que o torna um componente-chave da segurança.
Confirme quem opera o servidor, como ele é mantido, as permissões que ele solicita e como as atualizações chegam. Remova conexões que não têm mais um proprietário. Se não for possível verificar quem é o responsável por ela, não a mantenha conectada ao seu conteúdo ou aos seus sistemas.
3. Injeção de prompt e envenenamento de ferramentas
Instruções maliciosas podem se esconder em arquivos, páginas da web, descrições de ferramentas ou definições de ferramentas alteradas. Elas podem direcionar o cliente de IA para uma ação que o usuário não pretendia, o que dificulta a segurança dos dados confidenciais.
Como melhor prática contra isso, trate o conteúdo recuperado e os metadados das ferramentas como não confiáveis. Valide as definições das ferramentas, restrinja as ferramentas disponíveis e nunca permita que um documento autorize uma ação.
4. Ações inseguras ou destrutivas
As ferramentas do MCP podem transferir ou excluir arquivos, criar links compartilhados, alterar registros ou executar comandos. Uma solicitação equivocada ou um prompt manipulado pode, portanto, ter um efeito real.
Separe a recuperação de dados das ações de maior impacto para Protect seus dados. Limite as operações aprovadas, valide parâmetros, isole ferramentas locais em sandbox e exija confirmação para exclusão, execução de código, alterações de permissão ou compartilhamento externo.
5. Controles de aprovação fracos
Um prompt vago como “Deseja continuar?” não explica o que vai acontecer. Confirmações repetidas também podem se tornar cliques rotineiros que os usuários aprovam sem verificar.
Usar um prompt específico, como “Transferir ‘Previsão do 4º trimestre.xlsx’ da pasta Em andamento para a pasta Aprovados e substituir a versão existente.” permite que o usuário veja imediatamente o arquivo, a ação, o destino e a consequência.
É importante mostrar o arquivo ou sistema exato, a ação, o destino e o provável efeito. Considere exigir uma aprovação mais rigorosa para ações com consequências mais amplas, como excluir pastas, substituir arquivos, alterar permissões ou compartilhar conteúdo externamente, em vez de tratar todas as operações da mesma forma.
6. Lacunas de token, sessão e auditoria
Credenciais de longa duração, transmissão de tokens entre serviços sem validação, separação inadequada de sessões e registros incompletos dificultam a prevenção e a investigação do uso indevido do MCP.
Use fluxos OAuth aprovados, tokens limitados ao servidor pretendido e aos escopos necessários, armazenamento seguro e expiração definida. Registre chamadas de ferramentas, alterações de acesso, ações de compartilhamento e tentativas de autorização malsucedidas. Verifique se os administradores também podem desconectar a integração e remover o acesso.
Melhores práticas de segurança de servidores MCP: uma lista de verificação de pré-conexão
Tendo em mente os riscos de segurança acima, use esta lista de verificação antes de aprovar um servidor:
- Verifique o cliente e o servidor—confirme o publicador, o proprietário, o modelo de hospedagem e o processo de atualização
- Mapeie o que ele pode ver—liste as contas, pastas, arquivos e sistemas dentro do escopo
- Analise o que ele pode fazer—separe a recuperação da edição, exclusão, compartilhamento e comandos
- Comece com o mínimo de acesso possível—conceda apenas os escopos necessários para o fluxo de trabalho atual
- Exija aprovação específica—mostre o objeto, a ação, o destino e a consequência
- Registre e analise a atividade: capture detalhes suficientes para investigar comportamentos inesperados
- Teste a remoção—confirme que você consegue desconectar o servidor e invalidar o acesso
Se um servidor não passar em todas as verificações, pause a conexão até que o risco seja conhecido e resolvido.
Como o Dropbox mantém o acesso da IA vinculado a conteúdo confiável
Quando o assunto é manter a segurança do MCP, um princípio útil é manter as regras vinculadas ao conteúdo.
Com o servidor MCP remoto do Dropbox, você pode conectar o Dropbox a clientes MCP compatíveis, incluindo:
- ChatGPT Web
- ChatGPT Codex
- Cursor
- Claude Web
- Claude Code
A conexão usa o Dropbox OAuth e oferece suporte para busca, organização de arquivos, criação de links compartilhados, solicitações de arquivo e recuperação de versões.
Separadamente, o Dropbox for Claude inclui o conector do Dropbox para o claude.ai e o Claude desktop, além do plug-in do Dropbox para o Claude Cowork e o Claude Code. Eles mantêm as permissões e os controles de administração existentes. Isso significa que você pode encontrar, organizar ou compartilhar conteúdo do Dropbox e salvar textos gerados pelo Claude no Dropbox. Os recursos variam ligeiramente entre as ferramentas do Claude.
Sua revisão de segurança do MCP ainda deve abranger o cliente, o operador do servidor, os escopos solicitados, as configurações do provedor e a sensibilidade do conteúdo. Isso mantém o trabalho assistido por IA conectado ao conteúdo de origem confiável e aos controles de colaboração estabelecidos.
Mantenha o controle do que a IA pode ver, fazer e compartilhar
Para reduzir os riscos de segurança do MCP, escolha servidores confiáveis, limite o acesso, torne as aprovações significativas e mantenha as permissões de origem vinculadas ao trabalho.
Esses controles dão à sua equipe espaço para usar as ferramentas de IA ideais para cada tarefa—mantendo o conteúdo confidencial sob controle. Explore Dropbox AI integrations e use a IA com segurança em seus arquivos.
Perguntas frequentes
O acesso depende dos escopos que você concede, das ferramentas do servidor e das permissões do sistema de origem. Revise a tela de autorização e a lista de ferramentas antes de conectar. Ao usar as integrações do Dropbox, o acesso permanece limitado ao conteúdo que a pessoa conectada pode utilizar.
Cada um tem riscos diferentes. Um servidor local pode expor arquivos, credenciais, redes ou a execução de comandos. Um servidor remoto adiciona preocupações relacionadas à hospedagem, à identidade e à confiança no serviço. Para superar isso, restrinja e coloque em sandbox a execução local, e verifique os controles de autenticação e hospedagem dos serviços remotos.
Não por conta própria. O OAuth oferece autenticação e autorização. Combine-o com escopos restritos, ferramentas confiáveis, aprovações específicas, manuseio seguro de tokens e logs úteis para obter a máxima segurança.
Use um fluxo de autorização aprovado e mantenha o acesso vinculado à pessoa conectada. Com o servidor MCP remoto do Dropbox, a autenticação usa o OAuth do Dropbox. Ao conectar o Dropbox ao ChatGPT ou ao Claude, as permissões existentes do Dropbox e os controles da equipe ou de administração permanecem em vigor. Isso limita o acesso ao conteúdo que a pessoa tem permissão de usar.


