Skip to main content

Autenticação e autorização

O acesso ao MCP da Salvy é protegido por autenticação e autorização. A autenticação identifica a conexão utilizada pelo agente, enquanto a autorização determina quais informações e operações essa conexão pode acessar. O MCP utiliza as permissões associadas à conexão para verificar cada solicitação antes de permitir o acesso ou a execução de uma operação. No caso de conexões feitas em nome de um usuário, as permissões são baseadas nos acessos que esse usuário possui na Salvy. Em conexões feitas com API Key, os scopes associados à chave determinam quais informações e operações podem ser utilizadas. Isso significa que conectar um agente ao MCP não amplia as permissões existentes: o agente só pode acessar ou realizar aquilo que a conexão está autorizada a fazer. Para saber como configurar cada forma de autenticação, consulte Autenticação na seção Comece a usar.

Tipos de operação

As ferramentas do MCP da Salvy são classificadas de acordo com o tipo de operação que realizam. Essa classificação ajuda a entender o impacto de cada ação: Leitura: operações que apenas consultam informações da sua conta, sem alterar os dados. Escrita: operações que modificam informações ou configurações da sua operação, como organizar linhas ou alterar seu estado. Cobrança: operações que podem gerar uma cobrança, como criar uma linha, adicionar dados ou alterar um plano. Essas operações retornam ao agente as informações necessárias para avaliar o impacto da operação e podem envolver uma etapa de confirmação antes da execução. Destrutiva: operações que podem causar uma alteração significativa ou difícil de reverter, como realizar uma portabilidade. Essas operações possuem regras e controles específicos para reduzir o risco de uma alteração indevida.
Importante: a classificação de uma operação não substitui as permissões da sua conexão. Uma operação só poderá ser realizada quando a conexão tiver autorização para executá-la.

Auditoria e segurança

As operações realizadas através do MCP da Salvy são identificadas e registradas para que sua empresa tenha visibilidade sobre o uso do MCP e possa rastrear o que foi realizado por um agente. As operações realizadas pelo MCP são diferenciadas das operações realizadas pelo Dashboard. Elas são registradas no histórico das linhas com o nome do usuário que realizou o pedido e a identificação do cliente de IA utilizado, como (via Claude) ou (via ChatGPT).

Proteção das informações

O acesso ao MCP é protegido por autenticação e autorização. As permissões da conexão são verificadas antes de cada operação, para que o agente só possa acessar informações e realizar ações para as quais possui autorização.
Atenção ao tratamento de dados pelo seu agente de IAAs informações consultadas pelo MCP são disponibilizadas ao agente de IA que você está utilizando para atender à sua solicitação. Por isso, antes de conectar o MCP, avalie também a política de proteção, retenção e uso de dados do seu agente de IA e as configurações de privacidade da sua conta.A Salvy controla o acesso às informações dentro do MCP, mas o tratamento dessas informações pelo agente segue as políticas e configurações do serviço que você escolheu utilizar.

Segurança das operações

O MCP valida as informações recebidas antes de executar uma operação e aplica controles adicionais às ações que podem gerar impacto financeiro ou operacional.

Monitoramento

As operações realizadas através do MCP são registradas nos mecanismos de auditoria e monitoramento da Salvy. Esses registros ajudam a investigar problemas, identificar a origem de uma operação e manter a rastreabilidade sobre o uso do MCP.