API MCP governada para agentes enterprise — escopos e recibos

Ponte HTTP MCP com escopos de chave API, rotas em lista permitida e recibos de prova. Agentes na mesma superfície governada que operadores humanos, sem APIs sombra.

O modo de falha não são «agentes» — são APIs sombra Equipes que adotam agentes LLM costumam falhar porque alguém conecta chaves API superescopadas, wrappers HTTP não auditados ou scripts ad hoc que contornam Business Profiles, política de conectores e controles de exportação. A interface agêntica do Evercore responde: dar aos agentes a mesma superfície HTTP governada que humanos, com descoberta MCP, aplicação de escopos em cada chamada proxy e recibos que sobrevivem ao thread do chat. Não é o servidor MCP do IDE Encore (encore mcp start). Automação de produto usa POST /assistant/mcp — JSON-RPC tools/list e tools/call com a chave Bearer do chamador. Ponte MCP: duas ferramentas, uma lista permitida A ponte HTTP expõe: • evercore_list_routes — descobrir operações do catálogo derivado do Postman em knowledge.generated.ts. • evercore_call_endpoint — proxy de método, path, query e corpo JSON com o Authorization do chamador. GET /assistant/mcp/tools adiciona metadados de registro para o Console. Propriedade crítica: rotas fora da lista não executam. Rotas internas são excluídas na geração. Fluxo de host (Cursor / customizado) A ponte repassa a chave Bearer. Escopos faltantes falham no gateway — sem escalada silenciosa. Escopos são o plano de controle real Chaves API carregam escopos granulares: files:write, profiles:read, compliance:write, connectors:read, trace:read, política de armazenamento, Hedera/IPFS, etc. Chaves de agente devem ser principais robô com menor privilégio: Identity & Trust no Console agrupa escopos; agentes herdam o que você conceder — sem «bypass de agente». Recibos: o que agentes devem devolver a humanos Fluxos regulados precisam de artefatos que sobrevivam ao thread do modelo: • chainId e manifestos de trace • digestos de pacotes de exportação de conformidade • endpoints de recibo de prova • ids de run de workflow com JSON steps_log Resposta auditável: > «Upload evidencia.pdf → tx BSNPu8…; cadeia processo-2026-014; pacote sha256:ab12…; dry-run wr_91f aprovado.» Workflows no Console: replay antes de promover /assistant/console/chat combina ponte MCP, ferramentas ec_, conectores Composio opcionais e runners com Turnstile. Bibliotecas suportam dry-run, execução ao vivo e retomada de grafos pausados. GET /assistant/console/workflows/:id/runs mostra o que o agente fez de fato. Diferença do assistente de documentação /assistant/docs/chat é RAG sem estado — ótimo para perguntas, ruim como espinha de automação. Copilot e hosts MCP são executores com estado e escopos. SmartWeave Agentes só chamam rotas SmartWeave se estiverem na lista e a chave tiver escopos exigidos. Garantias para DPIA Checklist de adoção 1. Chave API dedicada por integração com escopos mínimos. 2. Host em POST /assistant/mcp; verifique tools/list. 3. Dry-run multi-passo; inspecione steps_log. 4. Exija campos de recibo em tickets. 5. Alinhe webhooks aos eventos humanos. Referência: /platform/agentic-interface. Formas API: OpenAPI + Postman em /docs. Eventos de conectores e trilha de trace Agentes que disparam uploads ou passos de trace devem propagar os mesmos identificadores que humanos: chainId, tipos de evento do catálogo (upload.completed, trace.chain_event`) e campos de recibo retornados pela API. Isso evita que automação crie «sucesso no chat» sem sucesso no registro de conformidade. Webhooks assinados continuam sendo o canal preferido para sistemas que exigem entrega HTTP durável; o MCP executa a ação, o webhook notifica o SOX/ERP. Documente ambos no mesmo playbook de mudança. Fechamento Automação agêntica é inevitável. A pergunta é se agentes herdam a camada de confiança ou a contornam. Ponte MCP, escopos, recibos e runs reproduzíveis existem para a resposta ser herdar — sem forçar clientes regulados a escolher entre velocidade e defensibilidade. Comece com uma chave de escopo mínimo, um dry-run auditável e recibos obrigatórios em tickets antes de ampliar o escopo do agente.

Topics

  • API MCP enterprise
  • automação agentes governada
  • aplicação escopos API
  • lista permitida ferramentas MCP
  • workflow recibos de prova
  • API interface agêntica
  • governação agentes LLM
  • chamadas agente auditáveis