Threat model do MCP + camada de autorização por tool.
MCPSegurança
Critério de domínio
Você consegue demonstrar que uma instrução maliciosa não obtém permissão que o usuário/agente não possui.
Cada semana combina uma leitura aprofundada e um laboratório. Estude os exemplos, tente o exercício antes de abrir a resolução e use os critérios de domínio para revisar.
MCP não concede automaticamente permissão de negócio: impor autorização por identidade, ferramenta, recurso e argumentos no servidor.
Prompt injection e outputs de ferramentas são dados não confiáveis; escopos OAuth, consentimento e guardrails não são método infalível de prevenção. Avaliar cenários de tentativa de escalada.
Auditoria exige coletar identidade, ação, argumentos relevantes, autorização, resultado e correlação com redação de segredos; logging do protocolo sozinho não garante retenção ou imutabilidade.