Glossário
O que é MCP (Model Context Protocol)?
MCP é o Model Context Protocol: um protocolo aberto que liga um agente de IA a ferramentas e dados externos por meio de servidores. Cada servidor MCP expõe um conjunto de ações, e o agente passa a chamá-las como se fossem suas. É assim que o Claude Code fala com o Stripe ou com um board de tarefas.
Como funciona na prática
Você registra um servidor no agente, por um comando ou num arquivo de configuração na raiz do projeto, e ele passa a existir como um conjunto de ferramentas: cada ação do servidor aparece pro agente com um prefixo com o nome dele. O servidor pode ser um processo local, que o agente inicia e com quem conversa pela entrada e saída padrão, ou um endereço HTTP.
Do lado de quem usa, a diferença é parar de copiar e colar. Em vez de você consultar um sistema e trazer a resposta pra conversa, o agente consulta direto, com a credencial que você deu a ele, e segue o trabalho.
Onde a comunidade usa
Este site fala com o Stripe por dois servidores MCP, um de teste e um de produção, com chaves restritas: elas leem e mexem em produto, preço e cupom, mas não criam cobrança e não tocam nos webhooks. O board de tarefas da casa tem servidor MCP oficial, e o verificador de segurança de skills também sobe como servidor MCP, o que deixa o agente checar uma skill antes de instalar sem sair da sessão.
O arquivo que registra os servidores carrega chave, então ele fica fora do controle de versão e a chave vem do ambiente da máquina. Clonar o repositório em outra máquina exige recriar o arquivo, e isso é intencional.
O que pede cuidado
Um servidor apontado pra produção mexe em dinheiro real, e a chave que ele carrega define o estrago possível: por isso as chaves daqui são restritas, e a regra escrita é usar o MCP pra ler, não pra criar. Servidor HTTP sem autenticação é outro ponto: o modo HTTP de algumas ferramentas não pede senha, e não deve ficar exposto. E servidor MCP de terceiro é código que roda com as suas permissões, igual a uma skill: passa pela mesma checagem antes de entrar.
Quando isso importa
- Você quer que o agente consulte o seu sistema de tarefas, o seu banco ou o seu gateway de pagamento em vez de você copiar e colar dado pra ele.
- Você achou um arquivo .mcp.json num repositório e quer saber o que ele liga, e se pode versionar.
- Você precisa integrar o agente a uma ferramenta interna da empresa e está avaliando se vale escrever um servidor MCP.
Nossa posição
MCP em produção é pra ler, e o que escreve vai com chave restrita: aqui o servidor do Stripe de produção mexe em produto, preço e cupom, mas não cria cobrança. Servidor de terceiro passa pela mesma checagem de segurança que uma skill antes de entrar, e chave nenhuma entra no repositório.