Blog
Produto5 min de leitura

Gateway MCP e custódia de credenciais

O que é um gateway MCP, o que ele resolve — e por que, para CRM, ERP e pagamentos, custódia e política em runtime importam mais do que só rotear tools.

Um gateway MCP fica entre o cliente de IA (Claude, ChatGPT, OpenClaw, Hermes, Cursor) e os servidores MCP ou APIs que expõem ferramentas. Em vez de cada agente carregar credenciais e políticas por conta própria, o tráfego de tools passa por um ponto de controle.

O que o mercado chama de gateway MCP

  • Autenticação e identidade do agente
  • Autorização (quem pode chamar qual tool)
  • Observabilidade e registro de cada chamada de ferramenta
  • Às vezes rate limit, SSO e proxy de vários MCP servers

Isso é útil. Ainda não basta quando a tool mexe em dinheiro, estoque ou CRM de cliente.

Onde a custódia muda o jogo

Se a chave do Omie ou do Mercado Pago estiver no .env do runtime, um gateway que apenas encaminha ainda deixa o segredo no lugar errado. Com custódia, o agente nunca recebe a credencial do sistema. Ele recebe uma identidade agt_* e ferramentas com escopo; o segredo só é usado no servidor, depois da política.

Agente → MCP (agt_*) → política / aprovação → cofre → API do sistema

Conexão e custódia

  • Conexão: amplia a quantidade de aplicativos que o agente alcança.
  • Custódia: aumenta o controle sobre o que o agente pode fazer nos sistemas importantes, com aprovação humana e auditoria.

O Gaten expõe um servidor MCP em mcp.gaten.dev. Por trás: conectores, cofre, políticas, fila de aprovação e trilha de auditoria. MCP é o meio; governança é o produto.

Gateway sem custódia ainda pode ser “IA com a chave do cliente”. Custódia inverte isso.