Blog
Segurança4 min de leitura
Mercado Pago e agentes de IA em produção
MCP e integrações de pagamento aceleram o agente — mas PIX, reembolsos e tokens de conta exigem custódia, limite e aprovação humana.
Credencial protegida
Chave do sistemaGatenCofre + políticaagt_*
O segredo não chega ao agente.
Pagamentos são o pior lugar para “deixar o agente com a chave e ver no que dá”. Access tokens de Mercado Pago no runtime do agente transformam um incidente de ferramenta de IA em incidente financeiro do cliente.
O que um MCP de pagamento sozinho não resolve
- Quem é o agente e o que ele está autorizado a fazer
- Limite por valor, destinatário e tipo de operação
- Aprovação humana antes de PIX/reembolso irreversível
- Trilha de auditoria legível para a empresa e a agência
Como o Gaten encaixa
O conector de Mercado Pago fica no cofre. O agente recebe tools mercadopago__… com política. Acima do limite, a ação pausa na fila de Aprovações. Permitido, bloqueado ou aprovado — tudo na Auditoria.
Agente → mcp.gaten.dev (agt_*) → política → (aprovação?) → Mercado PagoChecklist de produção
- Credencial de teste no Sandbox; produção só depois de política estreita.
- Ferramentas permitidas: começar por leituras e consultas antes de criar pagamentos.
- Limite de valor + lista de destinos quando a política suportar o campo.
- Aprovação humana em PIX e reembolso até o time confiar no fluxo.
- Revisar Auditoria em cada incidente e cada “quase incidente”.
MCP de pagamento sem custódia ainda é token no caminho do agente. Custódia + aprovação mudam a superfície de risco.