Gateway MCP e custódia de credenciais
O que é um gateway MCP, o que ele resolve — e por que, para CRM, ERP e pagamentos, custódia e política em runtime importam mais do que só rotear tools.
Um gateway MCP fica entre o cliente de IA (Claude, ChatGPT, OpenClaw, Hermes, Cursor) e os servidores MCP ou APIs que expõem ferramentas. Em vez de cada agente carregar credenciais e políticas por conta própria, o tráfego de tools passa por um ponto de controle.
O que o mercado chama de gateway MCP
- Autenticação e identidade do agente
- Autorização (quem pode chamar qual tool)
- Observabilidade e registro de cada chamada de ferramenta
- Às vezes rate limit, SSO e proxy de vários MCP servers
Isso é útil. Ainda não basta quando a tool mexe em dinheiro, estoque ou CRM de cliente.
Onde a custódia muda o jogo
Se a chave do Omie ou do Mercado Pago estiver no .env do runtime, um gateway que apenas encaminha ainda deixa o segredo no lugar errado. Com custódia, o agente nunca recebe a credencial do sistema. Ele recebe uma identidade agt_* e ferramentas com escopo; o segredo só é usado no servidor, depois da política.
Agente → MCP (agt_*) → política / aprovação → cofre → API do sistemaConexão e custódia
- Conexão: amplia a quantidade de aplicativos que o agente alcança.
- Custódia: aumenta o controle sobre o que o agente pode fazer nos sistemas importantes, com aprovação humana e auditoria.
O Gaten expõe um servidor MCP em mcp.gaten.dev. Por trás: conectores, cofre, políticas, fila de aprovação e trilha de auditoria. MCP é o meio; governança é o produto.
Gateway sem custódia ainda pode ser “IA com a chave do cliente”. Custódia inverte isso.