O que é MCP, em simples
MCP significa Model Context Protocol e é um padrão de código aberto para conectar aplicações de IA a sistemas externos. Com ele, uma aplicação como Claude ou ChatGPT pode se conectar a fontes de dados (arquivos locais, bases de dados), ferramentas (buscadores, calculadoras) e fluxos de trabalho (prompts especializados). A documentação oficial o compara a uma porta USB-C para aplicações de IA (modelcontextprotocol.io).
A analogia ajuda a entender a ideia: assim como a mesma porta liga telas, discos e carregadores sem um cabo diferente para cada um, o MCP busca que um agente use muitas ferramentas por um mesmo caminho conhecido. Ele é suportado por assistentes como Claude e ChatGPT e por ferramentas de desenvolvimento como Visual Studio Code e Cursor, entre outras.
Aplicada a pagamentos, a pergunta prática é: se o agente pode chamar uma ferramenta que move dinheiro, quem decide quanto, para quem e quando? A resposta certa não é o agente. É um servidor com regras que o agente não consegue alterar.
O que faz um servidor MCP de pagamentos
Um servidor MCP de pagamentos expõe um conjunto pequeno de ferramentas que o agente pode chamar. Dentro de cada uma, o servidor avalia as regras de gasto antes de mover qualquer valor.
| Ferramenta de exemplo | O que faz | O que deve acontecer se for recusada |
|---|---|---|
| `get_policy` | Mostra ao agente as regras vigentes: limites, destinos permitidos, limite de aprovação e se está em pausa | Não se aplica: só lê. Se a chave não tiver permissão de leitura, responde com um motivo claro |
| `request_spend` | Pede um pagamento com valor, destino e motivo | Responde com estado declined e um motivo legível, por exemplo per_spend_limit; não move dinheiro e não é um erro opaco |
| `list_transactions` | Lê as movimentações recentes do agente | Responde com lista vazia ou com um motivo se faltar permissão; nunca mostra movimentações de outro agente |
| `get_approval_status` | Consulta se um pagamento pendente foi aprovado, recusado ou expirou | Se expirou ou foi recusado, informa declined; um pagamento pendente nunca é aprovado sozinho |
Um detalhe importante: a recusa por regra é um resultado válido, não uma falha técnica. O agente lê, entende o motivo e decide se pede menos, escolhe outro destino ou espera por uma pessoa.
MCP ou API: quando usar cada uma
| Situação | Convém | Por quê |
|---|---|---|
| Seu próprio código ou um fluxo automatizado decide quando pagar | API | Você controla as chamadas, as novas tentativas e o tratamento de erros no seu código |
| Um agente de IA precisa usar ferramentas de pagamento sem que você escreva uma integração própria | MCP | O agente descobre e chama as ferramentas por um caminho padrão |
| Você precisa de painel, relatórios ou tarefas de administração | API | A administração deveria usar uma chave e um caminho separados dos do agente |
| Você quer que as duas convivam | As duas | Devem se apoiar no mesmo motor de regras, para que uma regra valha igual por qualquer caminho |
Escolher MCP não muda as regras: muda a forma como o agente chega até elas. Se MCP e API aplicassem regras diferentes, o agente poderia usar o caminho mais frouxo. Por isso a regra deve viver em um único lugar.
O que uma ferramenta de pagamento por MCP deve cumprir para ser segura
- Regras no servidor, não no prompt. Pedir ao agente que não gaste demais é uma sugestão. O limite deve ser avaliado antes de mover o dinheiro. Os tipos de limite estão explicados no guia de limites de gasto.
- Chaves separadas para pagar e para administrar. Se a chave do agente pode editar a própria política, o limite não existe.
- Idempotência. Cada solicitação leva uma chave única, de modo que uma nova tentativa não cobre duas vezes.
- Recusa como resultado legível. Um estado claro e um motivo, não um erro opaco que o agente interpreta do seu jeito.
- Aprovação humana acima de um limite. Pagamentos grandes ou para destinos novos esperam por uma pessoa, e o silêncio significa recusa.
- Registro de movimentações. Cada solicitação, aprovada ou recusada, fica anotada com seu motivo e a versão da regra que a avaliou.
- Defesa contra instruções ocultas. Um agente que lê e-mails, páginas e respostas de ferramentas pode receber texto malicioso que o leve a pedir um pagamento. É a injeção de instruções, o risco LLM01 da lista da OWASP. Uma lista de destinos permitidos e a aprovação humana reduzem o dano.
- Poder pausar. Deve existir uma forma imediata de interromper todo o gasto do agente.
Para ver como o dinheiro circula entre agentes e serviços, leia também o guia o que é x402 e o de como dar um orçamento a um agente. Outra referência útil é a introdução do x402.
Glossário breve
- MCP. Model Context Protocol, um padrão de código aberto para conectar aplicações de IA a sistemas externos.
- Servidor MCP. O programa que oferece ferramentas e dados a uma aplicação de IA por MCP.
- Ferramenta (tool). Uma ação concreta que o agente pode chamar, como pedir um pagamento.
- Agente de IA que paga. Um programa que usa um modelo de linguagem para decidir e executar compras ou outros pagamentos dentro das regras que recebeu.
- USDC. Um dólar digital que busca manter o valor de 1 dólar; não há promessa de que sempre consiga.
- Regras de gasto. Limites por pagamento e por período, destinos permitidos, limite de aprovação e pausa.
- Aprovação por WhatsApp. Uma mensagem que pede a uma pessoa para confirmar ou recusar um pagamento antes de executá-lo.
O que o Nouron Pass faz com isso
O Nouron Pass foi projetado como uma API e um servidor MCP sobre o mesmo motor de regras. A ideia: você deposita na sua moeda local, o saldo é convertido em USDC e seu agente de IA paga e recebe sob as suas regras, com aprovação por WhatsApp quando um pagamento passa do seu limite.
O Nouron Pass está em construção e abrimos o acesso por levas. Hoje ainda não processamos pagamentos reais, e o que está descrito aqui é o desenho do servidor MCP e da API. Se você quer que seu agente seja um dos primeiros, reserve seu lugar.
Perguntas frequentes
O que é MCP em uma frase?
É um padrão de código aberto para conectar aplicações de IA a fontes de dados, ferramentas e fluxos de trabalho, comparado na documentação a uma porta USB-C para aplicações de IA.
MCP é a mesma coisa que uma API?
Não. Uma API é uma forma de o seu código falar com um serviço. O MCP é uma forma padrão de uma aplicação de IA descobrir e usar ferramentas. Um serviço pode oferecer as duas sobre o mesmo motor de regras.
Um agente pode pagar por MCP sem que eu aprove?
Depende das regras que você definir. Pagamentos pequenos dentro dos limites podem ser executados sozinhos; os que passam do limite de aprovação esperam por uma pessoa, e se ninguém responder a tempo, são recusados.
É seguro conectar um servidor MCP de pagamentos ao meu agente?
Depende de como ele foi construído. Verifique se as regras são aplicadas no servidor, se as chaves de pagar e de administrar são diferentes, se há registro e se você consegue pausar o gasto. Nenhum desenho elimina por completo a injeção de instruções.
O que acontece se a ferramenta recusar um pagamento?
O agente recebe um estado de recusa com um motivo legível e nenhum valor é movido. Com essa informação, ele pode pedir um valor menor, trocar de destino ou esperar por uma pessoa.
Coloque seu agente para trabalhar com regras
Reserve sua vaga e avisamos você quando liberarmos o seu acesso.