Autorização MCP: OAuth para agentes de IA.
A autorização MCP define como os agentes de IA acessam ferramentas restritas por HTTP. Aprenda OAuth, metadados de recursos protegidos.
Updated May 17, 2026
Autorização #MCP: OAuth para agentes de IA
A autorização do MCP é importante porque as ferramentas do agente geralmente precisam de acesso restrito. As ferramentas públicas podem ser descobertas livremente, mas os fluxos de trabalho reais precisam de identidade, consentimento, escopos e trilhas de auditoria. A especificação de autorização MCP explica como os transportes MCP baseados em HTTP podem usar autorização no estilo OAuth para servidores MCP restritos.
O que diz a especificação MCP#
A especificação de autorização do Model Context Protocol define recursos de autorização no nível de transporte para transportes baseados em HTTP. A especificação atual faz referência a OAuth, metadados de recursos protegidos, registro dinâmico de cliente e requisitos de segurança.
Fontes primárias:
Por que a autorização é um problema de AEO#
A camada de execução não é útil se cada ação for pública ou se cada ação exigir que um ser humano copie manualmente as credenciais. Os agentes precisam de acesso controlado.
Exemplos:
- um agente de compras verifica o preço do contrato
- um agente de suporte lê o status do ticket
- um agente de viagens modifica uma reserva
- um agente financeiro recupera faturas
- um agente desenvolvedor abre uma ferramenta de implantação
Todo fluxo de trabalho precisa de uma resposta clara: para quem o agente atua, o que ele pode fazer, quanto tempo dura o acesso e como o acesso pode ser revogado?
MCP público vs MCP restrito#
| Tipo de servidor MCP | Exemplo | Autorização necessária |
| — |
| — |
| Público somente leitura |
| Ação pública |
| Leitura do escopo do usuário |
| Gravação do escopo do usuário |
| Ferramenta de administração |
A maioria das empresas deveria começar com ações públicas somente leitura ou de baixo risco antes de expor ferramentas somente para usuários.
Principais conceitos de autorização#
| Conceito | Significado de agentes |
| — |
| Proprietário do recurso |
| Cliente MCP |
| Servidor de autorização |
| Metadados de recursos protegidos |
| Escopo |
| Token de acesso |
Lista de verificação de implantação#
- Classifique as ferramentas MCP por risco.
- Mantenha as ferramentas de descoberta pública separadas das ferramentas restritas.
- Defina o escopo por ação e não por ampla área de produto.
- Publique metadados de autorização onde os clientes possam descobri-los.
- Use tokens de curta duração para ações de maior risco.
- Registre a identidade do agente, a identidade do usuário, o nome da ferramenta, o resumo de entrada e o status do resultado.
- Adicione confirmação humana para ações irreversíveis ou dispendiosas.O guia de proteção e observabilidade do agente estende isso ao monitoramento operacional.
Exemplo de design de escopo#
| Alcance ruim | Melhores escopos |
| — |
acesso_conta |
reserva |
administrador |
Os agentes funcionam melhor quando os escopos são explícitos. As equipes de segurança funcionam melhor quando os escopos correspondem às ações comerciais.
Requisitos de documentação do AEO#
Se o seu site oferecer ferramentas MCP restritas, sua documentação pública deverá explicar:
- quais ferramentas existem
- quais ferramentas são públicas
- requerendo autorização
- quais escopos são solicitados
- se for necessária uma etapa de confirmação humana
- como funcionam os registros e a revogação
Adicione links para esses documentos de llms.txt para que os agentes possam descobrir o modelo de acesso antes de tentar chamar as ferramentas.
Erros comuns#
| Erro | Por que falha |
| — |
| Um token amplo para todas as ferramentas |
| Nenhuma documentação de capacidade pública |
| Tokens de longa duração para ações de escrita |
| Sem revogação |
| Trate a identidade do agente como identidade do usuário |
Perguntas frequentes#
Todos os servidores MCP precisam de OAuth?#
Não. Servidores públicos somente leitura podem não exigir autorização. Ferramentas restritas ou com escopo de usuário geralmente são.
A autorização do MCP está pronta para produção?#
A especificação existe e está evoluindo. As equipes devem seguir a versão atual e verificar a compatibilidade cliente/servidor antes do uso em produção.
O que são metadados de recursos protegidos?#
Os metadados são o que ajuda os clientes MCP a identificar os servidores de autorização associados a um recurso protegido.
Como isso afeta o AEO?#
É mais provável que os agentes utilizem serviços que descrevam claramente as ferramentas, permissões e fluxos de acesso disponíveis.