Ferramenta gratuita · sem cadastro

Verificação de governança e risco de servidores MCP

Responda sobre um servidor MCP e obtenha um veredito de aprovação / condicional / bloqueio segundo o framework OWASP.

Abrir a ferramenta →

A ferramenta interativa abre em inglês.

Esta ferramenta transforma o Projeto OWASP de Governança e Risco de MCP em uma decisão de dois minutos. Servidores do Model Context Protocol permitem que agentes de IA leiam wikis, abram pull requests e disparem fluxos de produção em velocidade de máquina, então a pergunta é simples: este servidor MCP deve ser permitido no seu ambiente e sob quais controles?

  1. Responda as quatro regras inegociáveis: dono, logging, escopo definido e revisão periódica. Qualquer «não» bloqueia a aprovação.
  2. Classifique o servidor em um nível (Tier 0 a 4), o que define quão rígido é o limite.
  3. Pontue os oito fatores de risco e leia o veredito com os controles a adicionar antes de aprovar.

Perguntas frequentes

O que é governança de MCP?

É a tomada de decisão estruturada sobre se um servidor MCP pode se conectar aos seus agentes de IA, em qual nível de classificação e sob quais controles. O framework OWASP organiza isso em política, controles e checklists.

Quais são as quatro regras inegociáveis?

Sem dono não há aprovação; sem logging não há uso em produção; sem escopo definido não há acesso; e sem revisão não há implantação corporativa. Esta ferramenta trata cada uma como uma barreira.

Qual é o maior risco de MCP?

O encadeamento de ferramentas: um servidor que pode invocar outras ferramentas ou disparar fluxos subsequentes transforma uma ação aprovada em uma cadeia que o usuário nunca viu.

Verificação de governança e risco de servidores MCP · PlayCISO · PlayCISO