---
title: "Segurança e permissões do MCP"
description: "Atribua o acesso mínimo ao AI Glot para agentes de IA, entenda anotações de leitura e destrutivas e limite o efeito de conteúdos não confiáveis no workspace."
canonical: "https://ai-glot.com/docs/pt/mcp/safety-and-permissions"
updated: "2026-08-12"
---

# Segurança e permissões do MCP

Um cliente MCP atua com os escopos que você aprova. Comece com acesso apenas de leitura, adicione acesso de escrita apenas para casos de uso concretos e revise chamadas destrutivas.

## Conjuntos de escopos recomendados

| Caso de uso                | Escopos                                             |
| -------------------------- | --------------------------------------------------- |
| Relatórios                 | `account:read`, `usage:read`, `batches:read`        |
| Assistente de download     | `account:read`, `batches:read`                      |
| Manutenção de tradução     | Adicione `batches:write`                            |
| Assistente de terminologia | `glossaries:read`, opcionalmente `glossaries:write` |

O limite de membros do workspace ainda se aplica ao OAuth. Um administrador pode manter as conexões de uma pessoa apenas como leitura, independentemente do que o cliente solicitar.

## Anotações de ferramentas

Ferramentas padrão declaram se são apenas de leitura, idempotentes ou destrutivas. Renomear e arquivar são tarefas de manutenção não destrutivas; o arquivamento pode ser revertido. `delete_glossary` é destrutiva e não pode ser desfeita.

O `execute` do Code Mode pode acessar qualquer operação permitida pela conexão, incluindo a exclusão, por isso carrega a anotação mais cautelosa, mesmo quando um script específico realiza apenas leituras.

## Limite de injeção de prompt

Nomes de batch e termos de glossário são conteúdos de workspace escritos por pessoas. Um agente pode ler esse conteúdo e ser influenciado por instruções maliciosas incorporadas nele. O sandbox protege a infraestrutura de códigos escritos pelo modelo, mas não pode impedir que um texto não confiável continue sendo texto.

O limite prático é a permissão: um agente influenciado só pode chamar as mesmas operações de workspace já concedidas à conexão, e cada chamada possui limite de taxa (rate limit). Não conceda acesso de escrita de glossário a um agente que precisa apenas de relatórios.

## Antes de aprovar uma conexão

- Confirme se a URL é exatamente `https://mcp.ai-glot.com/mcp` ou `/mcp/code`.
- Revise o nome do workspace e os escopos solicitados na tela de consentimento.
- Prefira OAuth para pessoas e uma chave de API dedicada para serviços.
- Revogue conexões não utilizadas em **Settings → API**.
- Revise as confirmações de escrita e exclusão no cliente em vez de ativar a aprovação geral.
