Pular para conteúdo principal

Riscos do MCP: 6 problemas de segurança e como reduzi-los

Leitura de 6 min.

•

27 de agosto de 2026

Uma pessoa verifica o servidor MCP enquanto trabalha em um home office.

O que é o MCP e onde o risco pode entrar no fluxo de trabalho?

O MCP é um protocolo aberto que oferece a um aplicativo de IA uma forma Standard de se conectar a dados e ferramentas externos. Um servidor MCP fica entre o cliente de IA e o serviço conectado, disponibilizando os dados permitidos e as ações compatíveis quando a ferramenta os solicita.

O MCP não substitui os controles de segurança do serviço conectado, mas cria uma rota para que o cliente de IA solicite dados e realize ações. Portanto, a segurança depende de toda a cadeia, incluindo:

  • cliente
  • Servidor
  • Identidade
  • token
  • Escopo
  • Permissões
  • Ferramentas disponíveis e conteúdo de origem

Uma conexão somente leitura a uma pasta é muito diferente de uma que pode editar arquivos, criar links ou executar comandos, por isso cada configuração precisa ser analisada de acordo com o que ela pode acessar e fazer.

Quais são os principais problemas de segurança do MCP?

A especificação do MCP exige consentimento explícito, autorização clara, controles de acesso e cuidado com ferramentas que podem executar código ou alterar dados. Os riscos mais comuns incluem:

1. Permissões excessivas e compartilhamento excessivo de contexto

Escopos amplos podem expor mais conteúdo do que a tarefa precisa. Por exemplo, um assistente pode precisar de um único resumo de projeto, mas receber acesso a uma pasta inteira do cliente ou permissão para editar arquivos. Esse compartilhamento excessivo é um possível risco de segurança.

Para mitigar isso, comece com um acesso restrito, somente leitura, sempre que possível. Adicione privilégios apenas quando uma ação específica os exigir. A maioria das orientações sobre MCP recomenda escopos progressivos e de privilégio mínimo, em vez de amplo acesso desde o início.

2. Servidores MCP não confiáveis ou comprometidos

Um publicador desconhecido, uma dependência alterada, um pacote abandonado ou um servidor “paralelo” não aprovado pode introduzir riscos. Um servidor é tão confiável quanto as pessoas e os processos por trás dele, o que o torna um componente-chave da segurança.

Confirme quem opera o servidor, como ele é mantido, as permissões que ele solicita e como as atualizações chegam. Remova conexões que não têm mais um proprietário. Se não for possível verificar quem é o responsável por ela, não a mantenha conectada ao seu conteúdo ou aos seus sistemas.

3. Injeção de prompt e envenenamento de ferramentas

Instruções maliciosas podem se esconder em arquivos, páginas da web, descrições de ferramentas ou definições de ferramentas alteradas. Elas podem direcionar o cliente de IA para uma ação que o usuário não pretendia, o que dificulta a segurança dos dados confidenciais.

Como melhor prática contra isso, trate o conteúdo recuperado e os metadados das ferramentas como não confiáveis. Valide as definições das ferramentas, restrinja as ferramentas disponíveis e nunca permita que um documento autorize uma ação.

4. Ações inseguras ou destrutivas

As ferramentas do MCP podem transferir ou excluir arquivos, criar links compartilhados, alterar registros ou executar comandos. Uma solicitação equivocada ou um prompt manipulado pode, portanto, ter um efeito real.

Separe a recuperação de dados das ações de maior impacto para Protect seus dados. Limite as operações aprovadas, valide parâmetros, isole ferramentas locais em sandbox e exija confirmação para exclusão, execução de código, alterações de permissão ou compartilhamento externo.

5. Controles de aprovação fracos

Um prompt vago como “Deseja continuar?” não explica o que vai acontecer. Confirmações repetidas também podem se tornar cliques rotineiros que os usuários aprovam sem verificar.

Usar um prompt específico, como “Transferir ‘Previsão do 4º trimestre.xlsx’ da pasta Em andamento para a pasta Aprovados e substituir a versão existente.” permite que o usuário veja imediatamente o arquivo, a ação, o destino e a consequência.

É importante mostrar o arquivo ou sistema exato, a ação, o destino e o provável efeito. Considere exigir uma aprovação mais rigorosa para ações com consequências mais amplas, como excluir pastas, substituir arquivos, alterar permissões ou compartilhar conteúdo externamente, em vez de tratar todas as operações da mesma forma.

6. Lacunas de token, sessão e auditoria

Credenciais de longa duração, transmissão de tokens entre serviços sem validação, separação inadequada de sessões e registros incompletos dificultam a prevenção e a investigação do uso indevido do MCP.

Use fluxos OAuth aprovados, tokens limitados ao servidor pretendido e aos escopos necessários, armazenamento seguro e expiração definida. Registre chamadas de ferramentas, alterações de acesso, ações de compartilhamento e tentativas de autorização malsucedidas. Verifique se os administradores também podem desconectar a integração e remover o acesso.

Melhores práticas de segurança de servidores MCP: uma lista de verificação de pré-conexão

Tendo em mente os riscos de segurança acima, use esta lista de verificação antes de aprovar um servidor:

  • Verifique o cliente e o servidor—confirme o publicador, o proprietário, o modelo de hospedagem e o processo de atualização
  • Mapeie o que ele pode ver—liste as contas, pastas, arquivos e sistemas dentro do escopo
  • Analise o que ele pode fazer—separe a recuperação da edição, exclusão, compartilhamento e comandos
  • Comece com o mínimo de acesso possível—conceda apenas os escopos necessários para o fluxo de trabalho atual
  • Exija aprovação específica—mostre o objeto, a ação, o destino e a consequência
  • Registre e analise a atividade: capture detalhes suficientes para investigar comportamentos inesperados
  • Teste a remoção—confirme que você consegue desconectar o servidor e invalidar o acesso

Se um servidor não passar em todas as verificações, pause a conexão até que o risco seja conhecido e resolvido.

Conecte seus fluxos de trabalho de IA com confiança

Use integrações para trazer arquivos com segurança para as ferramentas de IA que você utiliza, mantendo o trabalho conectado às permissões e aos fluxos de trabalho existentes.

Como o Dropbox mantém o acesso da IA vinculado a conteúdo confiável

Quando o assunto é manter a segurança do MCP, um princípio útil é manter as regras vinculadas ao conteúdo.

Com o servidor MCP remoto do Dropbox, você pode conectar o Dropbox a clientes MCP compatíveis, incluindo:

  • ChatGPT Web
  • ChatGPT Codex
  • Cursor
  • Claude Web
  • Claude Code

A conexão usa o Dropbox OAuth e oferece suporte para busca, organização de arquivos, criação de links compartilhados, solicitações de arquivo e recuperação de versões.

Separadamente, o Dropbox for Claude inclui o conector do Dropbox para o claude.ai e o Claude desktop, além do plug-in do Dropbox para o Claude Cowork e o Claude Code. Eles mantêm as permissões e os controles de administração existentes. Isso significa que você pode encontrar, organizar ou compartilhar conteúdo do Dropbox e salvar textos gerados pelo Claude no Dropbox. Os recursos variam ligeiramente entre as ferramentas do Claude.

Sua revisão de segurança do MCP ainda deve abranger o cliente, o operador do servidor, os escopos solicitados, as configurações do provedor e a sensibilidade do conteúdo. Isso mantém o trabalho assistido por IA conectado ao conteúdo de origem confiável e aos controles de colaboração estabelecidos.

Mantenha o controle do que a IA pode ver, fazer e compartilhar

Para reduzir os riscos de segurança do MCP, escolha servidores confiáveis, limite o acesso, torne as aprovações significativas e mantenha as permissões de origem vinculadas ao trabalho. 

Esses controles dão à sua equipe espaço para usar as ferramentas de IA ideais para cada tarefa—mantendo o conteúdo confidencial sob controle. Explore Dropbox AI integrations e use a IA com segurança em seus arquivos.

Perguntas frequentes

O acesso depende dos escopos que você concede, das ferramentas do servidor e das permissões do sistema de origem. Revise a tela de autorização e a lista de ferramentas antes de conectar. Ao usar as integrações do Dropbox, o acesso permanece limitado ao conteúdo que a pessoa conectada pode utilizar.

Cada um tem riscos diferentes. Um servidor local pode expor arquivos, credenciais, redes ou a execução de comandos. Um servidor remoto adiciona preocupações relacionadas à hospedagem, à identidade e à confiança no serviço. Para superar isso, restrinja e coloque em sandbox a execução local, e verifique os controles de autenticação e hospedagem dos serviços remotos.

Não por conta própria. O OAuth oferece autenticação e autorização. Combine-o com escopos restritos, ferramentas confiáveis, aprovações específicas, manuseio seguro de tokens e logs úteis para obter a máxima segurança.

Use um fluxo de autorização aprovado e mantenha o acesso vinculado à pessoa conectada. Com o servidor MCP remoto do Dropbox, a autenticação usa o OAuth do Dropbox. Ao conectar o Dropbox ao ChatGPT ou ao Claude, as permissões existentes do Dropbox e os controles da equipe ou de administração permanecem em vigor. Isso limita o acesso ao conteúdo que a pessoa tem permissão de usar.

Explorar recursos relacionados

Um membro da equipe faz o offboarding de um freelancer em seu espaço de trabalho.

Lista de verificação para desligamento de freelancer

11 de junho de 2026

Use esta lista de verificação de desligamento de freelancers para coletar arquivos, controlar o acesso, revisar links e Protect o conteúdo do projeto.

Uma equipe trabalha com segurança em armazenamento em nuvem em um ambiente de escritório.

Qual é o nível de segurança do armazenamento em nuvem? Uma lista de verificação de segurança

1 de abril de 2026

Saiba como o armazenamento em nuvem pode ser seguro, quais são os riscos e quais recursos observar.

Uma pessoa está sentada à mesa do computador pensando em como fazer backup dos arquivos do computador em uma unidade externa.

Como fazer backup dos arquivos do computador em uma unidade externa

4 de março de 2026

Saiba como fazer backup dos arquivos do computador em uma unidade externa e adicionar backup automático na nuvem com o Dropbox.