Segurança e permissões do MCP
Conceda aos agentes de IA acesso mínimo ao AI Glot, entenda anotações de leitura e destrutivas e limite o impacto de conteúdos não confiáveis no workspace.
Um cliente MCP opera de acordo com os escopos que você aprova. Comece apenas com leitura, adicione acesso de gravação apenas para casos de uso concretos e revise chamadas destrutivas.
Conjuntos de escopos recomendados
| Caso de uso | Escopos |
|---|---|
| Relatórios | account:read, usage:read, batches:read |
| Assistente de download | account:read, batches:read |
| Organização de traduções | Adicione batches:write |
| Assistente de terminologia | glossaries:read, opcionalmente glossaries:write |
O limite de acesso do membro no workspace continua sendo aplicado ao OAuth. Um administrador pode manter as conexões de uma pessoa como somente leitura, independentemente do que o cliente solicitar.
Anotações de ferramentas
As ferramentas padrão declaram se são somente leitura, idempotentes ou destrutivas. Renomear e arquivar são tarefas de organização não destrutivas; o arquivamento pode ser revertido. delete_glossary é destrutivo e não pode ser desfeito.
O execute do Code Mode pode executar qualquer operação permitida pela conexão, incluindo exclusões, portanto carrega a anotação mais cautelosa, mesmo quando um script específico realiza apenas leitura.
Limite de injeção de prompt
Nomes de lotes e termos de glossário são conteúdos do workspace criados por pessoas. Um agente pode ler esse conteúdo e ser influenciado por instruções maliciosas inseridas nele. O sandbox protege a infraestrutura contra código gerado pelo modelo, mas não pode impedir que textos não confiáveis continuem sendo texto.
O limite prático é a permissão: um agente influenciado só pode chamar as operações de workspace já concedidas à conexão, e cada chamada tem limite de taxa. Não conceda acesso de gravação de glossário a um agente que precisa apenas de relatórios.
Antes de aprovar uma conexão
- Confirme se a URL é exatamente
https://mcp.ai-glot.com/mcpou/mcp/code. - Revise o nome do workspace e os escopos solicitados na tela de consentimento.
- Dê preferência ao OAuth para pessoas e a uma chave de API dedicada para serviços.
- Revogue conexões não utilizadas em Settings → API.
- Revise as confirmações de gravação e exclusão no cliente em vez de habilitar aprovações automáticas irrestritas.