Segurança e permissões do MCP
Atribua o acesso mínimo ao AI Glot para agentes de IA, entenda anotações de leitura e destrutivas e limite o efeito de conteúdos não confiáveis no workspace.
Um cliente MCP atua com os escopos que você aprova. Comece com acesso apenas de leitura, adicione acesso de escrita apenas para casos de uso concretos e revise chamadas destrutivas.
Conjuntos de escopos recomendados
| Caso de uso | Escopos |
|---|---|
| Relatórios | account:read, usage:read, batches:read |
| Assistente de download | account:read, batches:read |
| Manutenção de tradução | Adicione batches:write |
| Assistente de terminologia | glossaries:read, opcionalmente glossaries:write |
O limite de membros do workspace ainda se aplica ao OAuth. Um administrador pode manter as conexões de uma pessoa apenas como leitura, independentemente do que o cliente solicitar.
Anotações de ferramentas
Ferramentas padrão declaram se são apenas de leitura, idempotentes ou destrutivas. Renomear e arquivar são tarefas de manutenção não destrutivas; o arquivamento pode ser revertido. delete_glossary é destrutiva e não pode ser desfeita.
O execute do Code Mode pode acessar qualquer operação permitida pela conexão, incluindo a exclusão, por isso carrega a anotação mais cautelosa, mesmo quando um script específico realiza apenas leituras.
Limite de injeção de prompt
Nomes de batch e termos de glossário são conteúdos de workspace escritos por pessoas. Um agente pode ler esse conteúdo e ser influenciado por instruções maliciosas incorporadas nele. O sandbox protege a infraestrutura de códigos escritos pelo modelo, mas não pode impedir que um texto não confiável continue sendo texto.
O limite prático é a permissão: um agente influenciado só pode chamar as mesmas operações de workspace já concedidas à conexão, e cada chamada possui limite de taxa (rate limit). Não conceda acesso de escrita de glossário a um agente que precisa apenas de relatórios.
Antes de aprovar uma conexão
- Confirme se a URL é exatamente
https://mcp.ai-glot.com/mcpou/mcp/code. - Revise o nome do workspace e os escopos solicitados na tela de consentimento.
- Prefira OAuth para pessoas e uma chave de API dedicada para serviços.
- Revogue conexões não utilizadas em Settings → API.
- Revise as confirmações de escrita e exclusão no cliente em vez de ativar a aprovação geral.