Agentes de IA e MCP seguros
Agentes de IA e servidores MCP em máquinas de desenvolvimento e em produtos, com ferramentas restritas, chaves de curta duração e caminhos de prompt injection fechados.
Onde está
Os programadores adotaram agentes de código mais depressa do que alguém escreveu uma política. Cada agente pode ler o repositório, correr comandos e chamar servidores MCP que alguém encontrou online. Alguns têm credenciais de cloud.
Soa familiar?
- Ninguém consegue listar os servidores MCP em uso
- Os agentes correm com o acesso total do programador
- Funcionalidades do produto chamam um LLM com ferramentas e sem threat model
O que precisa
Cada necessidade, porque importa e o que a cobre: os serviços que a montam e os módulos da torre que a vão continuar a vigiar.
- Um inventário
Cada agente e servidor MCP, em cada máquina.
Serviços
Atalaia Tower · Em breve
- Ferramentas e chaves restritas
Cada agente com o mínimo de que precisa, e chaves que expiram.
Serviços
Atalaia Tower · Em breve
- Só fontes de confiança
Servidores MCP e plugins de agentes pelo mesmo portão que os pacotes.
Atalaia Tower · Em breve
- Funcionalidades com agentes modeladas
Threat models e revisões para funcionalidades do produto que usam agentes.
Atalaia Tower · Em breve
O percurso
As estações que percorremos, por esta ordem. Cada uma deixa algo que a sua equipa continua a fazer funcionar.
Serviços
IDEs, agentes de IA, MCP, endpoints
Ver a estação →Estação 07 · ConstruçãoSegurança da Cadeia de FornecimentoPacotes, extensões, registries
Ver a estação →Estação 03 · DesignThreat ModelingNegócio, devs e cyber, à mesma mesa
Ver a estação →Estação 05 · ConstruçãoRevisão de Código SeguroOs diffs arriscados, lidos por um humano
Ver a estação →Módulos da Atalaia Tower
Em desenvolvimento. As equipas com acesso antecipado recebem-nos primeiro.
Agentes, servidores MCP e o que alcançam
O que vigia →Módulo · Em breveDeveloper FleetPacotes, extensões e ferramentas em cada máquina
O que vigia →Módulo · Em brevePackage FirewallUm só portão para cada instalação de pacote
O que vigia →Módulo · Em breveLayered Threat ModelUm modelo vivo, camada a camada
O que vigia →Com o que fica
- Um inventário de agentes e servidores MCP
- Ferramentas e credenciais restritas
- Threat models para funcionalidades com agentes
- Revisões do código exposto a agentes
Vamos conversar
Uma chamada de 30 minutos. Sem slides, sem tabela de preços, e um próximo passo em qualquer caso.