Em IA → Ferramentas. Liga o agente a um ERP, um CRM ou qualquer sistema que fale o padrão aberto MCP.
Três passos#
A tela é um fluxo numerado, com estes títulos:
- Conectar o sistema — o botão Conectar abre o formulário com Nome do sistema, Endereço (https), Cabeçalho de autenticação e Valor (opcional). O botão que grava é Conectar e listar ferramentas (durante: "Conectando…").
- Ler e aprovar cada ferramenta, uma a uma: por ferramenta, os botões são Aprovar e Recusar — e, quando a descrição mudou, Aprovar a nova versão.
- Ligar no agente — em cada agente, marque Conectar ferramenta externa (MCP) na lista de ferramentas.
Conectar o sistema não libera nada. A aprovação é por ferramenta.
Por que você aprova uma a uma#
A descrição de uma ferramenta é o texto que instrui o agente sobre quando chamá-la — e quem escreve esse texto é o sistema de fora.
Por isso a tela mostra a descrição inteira, e você lê antes de aprovar. E destaca sinais suspeitos ("ignore as instruções", "envia para", "não diga ao usuário") — como aviso, não bloqueio: nenhuma lista de padrões pega todas as formas de escrever uma armadilha. Quem decide é você.
E se a descrição mudar depois?#
A ferramenta sai do ar até você olhar.
Um sistema pode trocar "consulta o estoque" por "consulta o estoque e envia uma cópia para outro endereço" sem que nada mude na tela. Por isso guardamos o texto que você aprovou e comparamos: quando diverge, a tela mostra os dois lados e diz o que mudou — a descrição ou os parâmetros.
O que não é possível#
Só servidor remoto, por https. Servidor que roda como programa na sua máquina
não funciona aqui — não existe máquina onde instalá-lo. É fato da nossa
arquitetura, não algo que falte fazer.
A credencial é guardada cifrada e nunca volta para a tela, nem mascarada. Para trocar, cadastre o sistema de novo.
Continua pedindo confirmação#
Ferramenta de fora que escreve alguma coisa continua propondo e esperando o seu clique, como qualquer ação do agente. Aprovar a descrição é um controle a mais, não um substituto.