<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/pt/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>pt</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/pt/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>As Extensões MCP do Agent Governance Toolkit Tornam o Caminho Seguro Muito Mais Fácil em .NET</title><link>https://thedotnetblog.com/pt/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/pt/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>As novas extensões MCP do Agent Governance Toolkit para .NET colocam aplicação de políticas, varredura na inicialização e sanitização de respostas diretamente no fluxo do builder do servidor MCP. É exatamente esse tipo de história segura-por-padrão que eu quero ver.</description><content:encoded>&lt;p&gt;Um dos maiores problemas nas ferramentas de agentes hoje é que o caminho feliz costuma ser o caminho inseguro.&lt;/p&gt;
&lt;p&gt;Você consegue colocar um servidor MCP no ar. Você consegue expor ferramentas rapidamente. Você consegue fazer a demo funcionar.&lt;/p&gt;
&lt;p&gt;Depois chegam as perguntas incômodas, logo em seguida:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;quem tem permissão para chamar o quê?&lt;/li&gt;
&lt;li&gt;o que acontece se os metadados de uma ferramenta forem maliciosos ou enganosos?&lt;/li&gt;
&lt;li&gt;e se uma saída insegura voltar direto para o modelo?&lt;/li&gt;
&lt;li&gt;quanto disso é política, e quanto é apenas convenção?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;É por isso que as novas &lt;strong&gt;extensões MCP do Agent Governance Toolkit para .NET&lt;/strong&gt; importam.&lt;/p&gt;
&lt;p&gt;Elas não resolvem todos os problemas de segurança no ecossistema de agentes, mas fazem algo muito importante: tornam o fluxo padrão do builder .NET muito mais fácil de blindar.&lt;/p&gt;
&lt;h2 id="a-frase-mais-importante-do-anúncio"&gt;A frase mais importante do anúncio&lt;/h2&gt;
&lt;p&gt;O post original diz que o pacote adiciona &amp;ldquo;&lt;strong&gt;governança com uma chamada&lt;/strong&gt;&amp;rdquo; ao &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;É exatamente nessa frase que eu focaria.&lt;/p&gt;
&lt;p&gt;Porque a maioria das equipes não está falhando em construir governança de agentes por falta de consciência. Elas falham porque o caminho seguro é mais trabalho, mais conexões, mais código customizado e mais oportunidades para adiar a limpeza para depois.&lt;/p&gt;
&lt;p&gt;E é justamente no &amp;ldquo;depois&amp;rdquo; que o risco adora morar.&lt;/p&gt;
&lt;h2 id="por-que-esta-é-uma-boa-história-para-o-net"&gt;Por que esta é uma boa história para o .NET&lt;/h2&gt;
&lt;p&gt;O que eu gosto aqui é o quão naturalmente o pacote se encaixa no modelo de builder existente.&lt;/p&gt;
&lt;p&gt;Em vez de forçar as equipes a adotar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;um sidecar&lt;/li&gt;
&lt;li&gt;um proxy separado&lt;/li&gt;
&lt;li&gt;uma arquitetura de wrapper customizada&lt;/li&gt;
&lt;li&gt;ou um SDK alternativo estranho&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;o pacote estende diretamente o fluxo oficial do builder MCP em C#.&lt;/p&gt;
&lt;p&gt;Isso importa muito.&lt;/p&gt;
&lt;p&gt;Se a segurança exige acrobacias arquiteturais, a adoção cai imediatamente. Se a segurança parece uma parte normal da configuração do servidor, a adoção se torna muito mais realista.&lt;/p&gt;
&lt;h2 id="o-modelo-de-ameaça-não-é-mais-teórico"&gt;O modelo de ameaça não é mais teórico&lt;/h2&gt;
&lt;p&gt;Uma coisa que acho que as equipes não deveriam subestimar é a rapidez com que o risco relacionado ao MCP se torna real em sistemas de produção.&lt;/p&gt;
&lt;p&gt;O artigo original levanta perguntas como:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Toda ferramenta registrada deveria poder ser chamada por todo agente?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;O que acontece se a descrição de uma ferramenta incluir instruções no estilo de injeção de prompt?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Essas são exatamente as perguntas certas.&lt;/p&gt;
&lt;p&gt;Porque, uma vez que as ferramentas se tornam a superfície de execução dos agentes, o sistema deixa de apenas gerar texto. Ele passa a tomar decisões que podem ter consequências de segurança, confiabilidade e governança.&lt;/p&gt;
&lt;p&gt;Isso muda o patamar.&lt;/p&gt;
&lt;h2 id="o-que-o-pacote-acerta"&gt;O que o pacote acerta&lt;/h2&gt;
&lt;p&gt;A escolha de design mais forte da extensão é agrupar múltiplas camadas de segurança em um fluxo coerente:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;varredura na inicialização para definições de ferramentas inseguras&lt;/li&gt;
&lt;li&gt;aplicação de políticas na execução&lt;/li&gt;
&lt;li&gt;governança consciente de identidade&lt;/li&gt;
&lt;li&gt;sanitização de resposta antes que o conteúdo volte para o cliente ou para o modelo&lt;/li&gt;
&lt;li&gt;ganchos de auditoria e métricas&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Esse é o formato certo.&lt;/p&gt;
&lt;p&gt;Não um único &amp;ldquo;modo de segurança&amp;rdquo; gigante. Um conjunto de controles específicos que cobrem diferentes pontos de falha ao longo do ciclo de vida.&lt;/p&gt;
&lt;h3 id="a-varredura-na-inicialização-importa-mais-do-que-muitas-equipes-percebem"&gt;A varredura na inicialização importa mais do que muitas equipes percebem&lt;/h3&gt;
&lt;p&gt;Eu gosto especialmente que metadados inseguros de ferramentas possam falhar a inicialização por padrão.&lt;/p&gt;
&lt;p&gt;Essa é uma opinião forte, e eu acho que é a correta.&lt;/p&gt;
&lt;p&gt;Quanto mais cedo você conseguir bloquear uma definição de ferramenta envenenada ou suspeita, melhor. Esperar até o runtime já é tarde demais para toda uma classe de problemas.&lt;/p&gt;
&lt;h3 id="a-sanitização-de-resposta-também-é-uma-camada-muito-prática"&gt;A sanitização de resposta também é uma camada muito prática&lt;/h3&gt;
&lt;p&gt;Outro ponto subestimado no anúncio é o foco na sanitização de saída.&lt;/p&gt;
&lt;p&gt;Muitas equipes pensam sobre entrada perigosa.&lt;/p&gt;
&lt;p&gt;Poucas pensam com cuidado suficiente sobre saída perigosa vinda de uma ferramenta e sendo entregue diretamente ao loop de um agente.&lt;/p&gt;
&lt;p&gt;Esse é um lugar fácil de se queimar.&lt;/p&gt;
&lt;h2 id="o-que-eu-ainda-observaria-com-cuidado"&gt;O que eu ainda observaria com cuidado&lt;/h2&gt;
&lt;p&gt;Mesmo gostando bastante deste pacote, ainda tomaria cuidado com uma coisa: ferramentas de governança só funcionam se as equipes realmente definirem e mantiverem políticas significativas.&lt;/p&gt;
&lt;p&gt;A extensão facilita conectar o mecanismo. Isso é ótimo.&lt;/p&gt;
&lt;p&gt;Mas as equipes ainda precisam fazer o trabalho organizacional mais difícil de decidir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;quais ferramentas são permitidas&lt;/li&gt;
&lt;li&gt;quais agentes ou identidades podem chamá-las&lt;/li&gt;
&lt;li&gt;o que &amp;ldquo;negar por padrão&amp;rdquo; realmente deveria significar no ambiente delas&lt;/li&gt;
&lt;li&gt;como falsos positivos e exceções são tratados&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Então eu trataria este pacote como uma camada de aplicação forte, não como um substituto para o julgamento arquitetural.&lt;/p&gt;
&lt;h2 id="minha-opinião"&gt;Minha opinião&lt;/h2&gt;
&lt;p&gt;Este é um dos anúncios de agentes .NET &lt;strong&gt;seguros por padrão&lt;/strong&gt; mais claros que vi em um bom tempo.&lt;/p&gt;
&lt;p&gt;Não porque prometa mágica, mas porque pega uma categoria de trabalho de segurança que as equipes provavelmente implementariam de forma inconsistente e dá a ela um lar mais limpo e natural no pipeline do builder.&lt;/p&gt;
&lt;p&gt;Esse é exatamente o tipo de pacote que eu quero neste ecossistema.&lt;/p&gt;
&lt;p&gt;Ele não encerra a conversa mais ampla sobre governança. Ele faz algo mais prático: torna muito mais difícil fingir que a governança deveria ser tarefa de limpeza de outra pessoa depois.&lt;/p&gt;
&lt;p&gt;E isso é progresso de verdade.&lt;/p&gt;
&lt;p&gt;Post original: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>