Voltar ao blog
Tiago Freitas

MCP Risk Score: a nota que o Salesforce dá a um servidor MCP antes de o agente se conectar

MCP Risk Score: a nota que o Salesforce dá a um servidor MCP antes de o agente se conectar

O que é MCP Risk Score?

MCP Risk Score é um recurso do Winter '27 que analisa automaticamente cada servidor MCP registrado no Agentforce e aponta dois riscos antes de a conexão ser autorizada: prompt injection e tool poisoning. É a checagem de antecedentes do conector, feita pela própria plataforma, antes de o agente ganhar acesso.

MCP, sigla de Model Context Protocol, é o padrão que liga um agente de IA a ferramentas e dados de fora. Um servidor MCP é a ponta que expõe essas ferramentas. Prompt injection é texto plantado num dado que o agente lê e obedece como se fosse ordem sua. Tool poisoning é a mesma ideia um nível acima: a instrução vem escondida na descrição da própria ferramenta.

Por que esse nome apareceu agora, e não em qualquer semana de MCP?

Porque a checagem passou a ser nativa da plataforma. O MCP Risk Score entra no Winter '27, cujas ondas de produção são 4 de setembro, 2 de outubro e 9 de outubro de 2026. Na mesma release o Agentforce vem ligado por padrão e o toggle sai do Setup.

O volume de conectores disponíveis também mudou. O Claude Marketplace abriu em 23 de setembro de 2026 com mais de 2.000 plugins MCP e Agent Skills, Salesforce entre eles. Quando qualquer time pode plugar um servidor de terceiro em poucos cliques, a pergunta "quem revisou esse conector?" chega antes do primeiro incidente.

O que muda para quem administra uma org com Agentforce?

Três tarefas concretas, com data. Primeiro, liste quais servidores MCP já estão registrados na org antes de 2 de outubro. Segundo, levante quem tem a permissão "Manage AI Agents", porque com o toggle fora do Setup ela passa a ser o controle de quem cria agente. Terceiro, abra o Digital Wallet.

O Digital Wallet importa porque, desde o anúncio de 22 de setembro de 2026, chamada MCP e chamada de API feitas por agente registrado consomem Flex Credits na linha "Headless Platform Interactions", só em org de produção. A Salesforce prometeu 30 dias de aviso antes de começar a cobrar e ainda não publicou multiplicador. Risco e custo aparecem em telas diferentes, e os dois vêm do mesmo servidor MCP.

A nota não bloqueia nada sozinha. Ela dá ao administrador um parecer da plataforma para anexar ao pedido de autorização, no lugar de uma revisão manual feita à mão.

Como isso aparece na prática?

O administrador registra um servidor MCP de um fornecedor de enriquecimento de dados no Agentforce. Antes de clicar em autorizar, a tela mostra a avaliação de risco daquele servidor, com prompt injection e tool poisoning apontados como itens separados.

Com nota alta, ele tem duas saídas: recusar a autorização, ou autorizar e deixar o agente que usa aquele servidor desativado no Agentforce Builder até o fornecedor responder. É o mesmo movimento de revisar uma dependência antes de subir para produção, agora com a avaliação vindo do Setup.