Sabe quando um funcionário conecta uma ferramenta de IA ao sistema da empresa para automatizar tarefas, como criar tickets ou consultar bancos de dados? O problema é que, diferente de uma pessoa, um agente de IA não cansa, não desconfia de resultados estranhos e pode repetir um erro milhares de vezes em segundos. A Cloudflare, empresa de segurança e infraestrutura de internet, lançou um recurso que identifica esse tipo de tráfego e dá aos times de segurança o poder de controlá-lo.

A novidade funciona com o Model Context Protocol (MCP), um padrão que permite que agentes de IA conversem com outros sistemas. Em vez de depender de URLs específicas, a ferramenta da Cloudflare reconhece o tráfego MCP por meio de cabeçalhos próprios do protocolo — informações técnicas que viajam junto com os dados. Assim, mesmo que um agente acesse um servidor não autorizado, o sistema de segurança consegue detectar e bloquear a conexão antes que ela cause danos.
O contexto aqui é a ascensão dos agentes de IA. Empresas estão dando a eles acesso a ferramentas internas — como CRMs ou sistemas de gestão — sem repensar as permissões. Um engenheiro humano que vê um resultado estranho para e pensa duas vezes. Um agente não. Ele executa a ação, e executa de novo, e de novo. Esse tipo de cenário já é um pesadelo de segurança, e a Cloudflare está tentando resolver antes que vire epidemia.
Na prática, o que muda é que times de segurança agora podem ver quem está usando agente de IA, para qual servidor e com qual autorização. Se um funcionário tentar conectar um agente a um sistema não aprovado, a rede pode bloquear a chamada. Para quem usa IA no dia a dia, isso significa menos risco de vazamento de dados e mais controle sobre o que os agentes fazem — especialmente útil em empresas que lidam com informações sensíveis, como dados de clientes ou sistemas financeiros.