Blog
Segurança4 min de leitura

Mercado Pago e agentes de IA em produção

MCP e integrações de pagamento aceleram o agente — mas PIX, reembolsos e tokens de conta exigem custódia, limite e aprovação humana.

Pagamentos são o pior lugar para “deixar o agente com a chave e ver no que dá”. Access tokens de Mercado Pago no runtime do agente transformam um incidente de ferramenta de IA em incidente financeiro do cliente.

O que um MCP de pagamento sozinho não resolve

  • Quem é o agente e o que ele está autorizado a fazer
  • Limite por valor, destinatário e tipo de operação
  • Aprovação humana antes de PIX/reembolso irreversível
  • Trilha de auditoria legível para a empresa e a agência

Como o Gaten encaixa

O conector de Mercado Pago fica no cofre. O agente recebe tools mercadopago__… com política. Acima do limite, a ação pausa na fila de Aprovações. Permitido, bloqueado ou aprovado — tudo na Auditoria.

Agente → mcp.gaten.dev (agt_*) → política → (aprovação?) → Mercado Pago

Checklist de produção

  1. Credencial de teste no Sandbox; produção só depois de política estreita.
  2. Ferramentas permitidas: começar por leituras e consultas antes de criar pagamentos.
  3. Limite de valor + lista de destinos quando a política suportar o campo.
  4. Aprovação humana em PIX e reembolso até o time confiar no fluxo.
  5. Revisar Auditoria em cada incidente e cada “quase incidente”.

MCP de pagamento sem custódia ainda é token no caminho do agente. Custódia + aprovação mudam a superfície de risco.