Ir para o conteúdo

Guias

O que é MCP e como usá-lo para um agente de IA pagar?

MCP (Model Context Protocol) é um padrão de código aberto para conectar aplicações de IA a sistemas externos, e em pagamentos permite que um agente chame ferramentas como pedir um pagamento ou ler movimentações, enquanto as regras de gasto são aplicadas no servidor e não no prompt.

Última atualização:

O que é MCP, em simples

MCP significa Model Context Protocol e é um padrão de código aberto para conectar aplicações de IA a sistemas externos. Com ele, uma aplicação como Claude ou ChatGPT pode se conectar a fontes de dados (arquivos locais, bases de dados), ferramentas (buscadores, calculadoras) e fluxos de trabalho (prompts especializados). A documentação oficial o compara a uma porta USB-C para aplicações de IA (modelcontextprotocol.io).

A analogia ajuda a entender a ideia: assim como a mesma porta liga telas, discos e carregadores sem um cabo diferente para cada um, o MCP busca que um agente use muitas ferramentas por um mesmo caminho conhecido. Ele é suportado por assistentes como Claude e ChatGPT e por ferramentas de desenvolvimento como Visual Studio Code e Cursor, entre outras.

Aplicada a pagamentos, a pergunta prática é: se o agente pode chamar uma ferramenta que move dinheiro, quem decide quanto, para quem e quando? A resposta certa não é o agente. É um servidor com regras que o agente não consegue alterar.

O que faz um servidor MCP de pagamentos

Um servidor MCP de pagamentos expõe um conjunto pequeno de ferramentas que o agente pode chamar. Dentro de cada uma, o servidor avalia as regras de gasto antes de mover qualquer valor.

Ferramenta de exemplo
Ferramenta de exemploO que fazO que deve acontecer se for recusada
`get_policy`Mostra ao agente as regras vigentes: limites, destinos permitidos, limite de aprovação e se está em pausaNão se aplica: só lê. Se a chave não tiver permissão de leitura, responde com um motivo claro
`request_spend`Pede um pagamento com valor, destino e motivoResponde com estado declined e um motivo legível, por exemplo per_spend_limit; não move dinheiro e não é um erro opaco
`list_transactions`Lê as movimentações recentes do agenteResponde com lista vazia ou com um motivo se faltar permissão; nunca mostra movimentações de outro agente
`get_approval_status`Consulta se um pagamento pendente foi aprovado, recusado ou expirouSe expirou ou foi recusado, informa declined; um pagamento pendente nunca é aprovado sozinho
Os nomes das ferramentas da tabela são de exemplo e podem mudar. Eles não descrevem um esquema oficial do MCP nem de nenhum serviço.

Um detalhe importante: a recusa por regra é um resultado válido, não uma falha técnica. O agente lê, entende o motivo e decide se pede menos, escolhe outro destino ou espera por uma pessoa.

MCP ou API: quando usar cada uma

Situação
SituaçãoConvémPor quê
Seu próprio código ou um fluxo automatizado decide quando pagarAPIVocê controla as chamadas, as novas tentativas e o tratamento de erros no seu código
Um agente de IA precisa usar ferramentas de pagamento sem que você escreva uma integração própriaMCPO agente descobre e chama as ferramentas por um caminho padrão
Você precisa de painel, relatórios ou tarefas de administraçãoAPIA administração deveria usar uma chave e um caminho separados dos do agente
Você quer que as duas convivamAs duasDevem se apoiar no mesmo motor de regras, para que uma regra valha igual por qualquer caminho

Escolher MCP não muda as regras: muda a forma como o agente chega até elas. Se MCP e API aplicassem regras diferentes, o agente poderia usar o caminho mais frouxo. Por isso a regra deve viver em um único lugar.

O que uma ferramenta de pagamento por MCP deve cumprir para ser segura

  • Regras no servidor, não no prompt. Pedir ao agente que não gaste demais é uma sugestão. O limite deve ser avaliado antes de mover o dinheiro. Os tipos de limite estão explicados no guia de limites de gasto.
  • Chaves separadas para pagar e para administrar. Se a chave do agente pode editar a própria política, o limite não existe.
  • Idempotência. Cada solicitação leva uma chave única, de modo que uma nova tentativa não cobre duas vezes.
  • Recusa como resultado legível. Um estado claro e um motivo, não um erro opaco que o agente interpreta do seu jeito.
  • Aprovação humana acima de um limite. Pagamentos grandes ou para destinos novos esperam por uma pessoa, e o silêncio significa recusa.
  • Registro de movimentações. Cada solicitação, aprovada ou recusada, fica anotada com seu motivo e a versão da regra que a avaliou.
  • Defesa contra instruções ocultas. Um agente que lê e-mails, páginas e respostas de ferramentas pode receber texto malicioso que o leve a pedir um pagamento. É a injeção de instruções, o risco LLM01 da lista da OWASP. Uma lista de destinos permitidos e a aprovação humana reduzem o dano.
  • Poder pausar. Deve existir uma forma imediata de interromper todo o gasto do agente.

Para ver como o dinheiro circula entre agentes e serviços, leia também o guia o que é x402 e o de como dar um orçamento a um agente. Outra referência útil é a introdução do x402.

Glossário breve

  • MCP. Model Context Protocol, um padrão de código aberto para conectar aplicações de IA a sistemas externos.
  • Servidor MCP. O programa que oferece ferramentas e dados a uma aplicação de IA por MCP.
  • Ferramenta (tool). Uma ação concreta que o agente pode chamar, como pedir um pagamento.
  • Agente de IA que paga. Um programa que usa um modelo de linguagem para decidir e executar compras ou outros pagamentos dentro das regras que recebeu.
  • USDC. Um dólar digital que busca manter o valor de 1 dólar; não há promessa de que sempre consiga.
  • Regras de gasto. Limites por pagamento e por período, destinos permitidos, limite de aprovação e pausa.
  • Aprovação por WhatsApp. Uma mensagem que pede a uma pessoa para confirmar ou recusar um pagamento antes de executá-lo.

O que o Nouron Pass faz com isso

O Nouron Pass foi projetado como uma API e um servidor MCP sobre o mesmo motor de regras. A ideia: você deposita na sua moeda local, o saldo é convertido em USDC e seu agente de IA paga e recebe sob as suas regras, com aprovação por WhatsApp quando um pagamento passa do seu limite.

O Nouron Pass está em construção e abrimos o acesso por levas. Hoje ainda não processamos pagamentos reais, e o que está descrito aqui é o desenho do servidor MCP e da API. Se você quer que seu agente seja um dos primeiros, reserve seu lugar.

Perguntas frequentes

O que é MCP em uma frase?

É um padrão de código aberto para conectar aplicações de IA a fontes de dados, ferramentas e fluxos de trabalho, comparado na documentação a uma porta USB-C para aplicações de IA.

MCP é a mesma coisa que uma API?

Não. Uma API é uma forma de o seu código falar com um serviço. O MCP é uma forma padrão de uma aplicação de IA descobrir e usar ferramentas. Um serviço pode oferecer as duas sobre o mesmo motor de regras.

Um agente pode pagar por MCP sem que eu aprove?

Depende das regras que você definir. Pagamentos pequenos dentro dos limites podem ser executados sozinhos; os que passam do limite de aprovação esperam por uma pessoa, e se ninguém responder a tempo, são recusados.

É seguro conectar um servidor MCP de pagamentos ao meu agente?

Depende de como ele foi construído. Verifique se as regras são aplicadas no servidor, se as chaves de pagar e de administrar são diferentes, se há registro e se você consegue pausar o gasto. Nenhum desenho elimina por completo a injeção de instruções.

O que acontece se a ferramenta recusar um pagamento?

O agente recebe um estado de recusa com um motivo legível e nenhum valor é movido. Com essa informação, ele pode pedir um valor menor, trocar de destino ou esperar por uma pessoa.

Coloque seu agente para trabalhar com regras

Reserve sua vaga e avisamos você quando liberarmos o seu acesso.