O que é um servidor MCP e porque é que as pessoas pedem um

MCP (Model Context Protocol) é um protocolo aberto que define uma maneira comum de uma aplicação de IA falar com ferramentas e dados: ler ficheiros, consultar uma base de dados, criar um evento, enviar uma mensagem. Um servidor MCP é o pequeno programa que expõe essas capacidades; a aplicação de IA, que faz de cliente, liga-se a ele e pode usá-las. Pense nele como uma tomada normalizada: o mesmo plugue serve para muitas ferramentas.

A Interweb não vende servidores MCP nem os instala. Quando alguém pede «um MCP», quase sempre quer dizer duas coisas diferentes: usar um que já existe, ou escrever o seu e pô-lo num servidor. Este artigo ajuda a separar as duas.

As três coisas que um servidor MCP pode oferecer

O quê O que é Exemplo
Ferramentas Acções que o modelo pode pedir para executar Criar uma tarefa, enviar um e-mail, gravar numa folha
Recursos Dados que o modelo pode ler Ficheiros, linhas de uma base de dados, páginas de documentação
Instruções prontas Modelos de pedido reutilizáveis «Resume este contrato com estes cuidados»

Local ou remoto: onde corre

1 Local. Corre no seu computador, lançado pela própria aplicação de IA. Não precisa de servidor, nem de domínio. É o caso mais comum, e o mais simples de ensaiar.
2 Remoto. Corre num servidor, atrás de um endereço com HTTPS, e várias pessoas ou aplicações ligam-se a ele pela internet. Aqui é preciso um VPS (ou equivalente), um domínio e autenticação. Veja HTTPS e domínio para uma aplicação.
3 Em ambos, a aplicação de IA decide quando usar a ferramenta e o servidor MCP é que a executa com as suas permissões. Daí vem o risco.

Um servidor MCP remoto simples pode, em teoria, correr como aplicação Node.js no cPanel, com os limites de uma conta partilhada. Um que tenha de estar sempre ligado, receber ligações constantes ou executar tarefas pesadas pertence a um VPS. Veja porque um agente pede um VPS.

Cada servidor MCP é código com acesso. Um servidor de terceiros que instale pode ler os dados a que o ligar, e pode mandar o modelo fazer coisas. Instale só servidores de fontes em que confia, leia o que pedem e dê-lhes o mínimo: uma conta de base de dados só de leitura em vez da conta principal, uma pasta em vez do disco inteiro.
Texto de desconhecidos é perigoso. Se o modelo ler uma página ou um e-mail com instruções escondidas e tiver uma ferramenta que escreva ou envie, pode obedecer-lhes. Não junte, no mesmo agente, ferramentas poderosas e conteúdo de origem desconhecida.

Se o vai pôr num servidor seu

1 Decida primeiro se precisa de remoto. Se só você o usa, um local costuma bastar.
2 Ponha autenticação. Um servidor remoto sem ela é uma porta aberta para quem a encontrar. Veja portas e firewall.
3 Guarde as chaves fora do código. Veja variáveis de ambiente e segredos.
4 Siga a documentação do protocolo e da biblioteca que usar. Mudam depressa, e este artigo não substitui nenhuma delas.
Teste cada ferramenta nova com uma conta de ensaio e dados de ensaio antes de a ligar a dados reais.

Precisa de um VPS para pôr uma aplicação a correr, com domínio e HTTPS? Veja os planos.

Ver planos de VPS

VEJA TAMBÉM

Um agente de IA precisa de um VPS, não de hospedagem partilhada

Segurança do OpenClaw: o que alcança e como o limitar

O que é um webhook e como o testar com curl

Planos de VPS

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?