{"id":81432,"date":"2026-07-14T12:09:29","date_gmt":"2026-07-14T16:09:29","guid":{"rendered":"https:\/\/memberpress.com\/docs\/ai-foundation-safety-measures\/"},"modified":"2026-07-14T12:09:29","modified_gmt":"2026-07-14T16:09:29","slug":"ai-foundation-safety-measures","status":"publish","type":"ht_kb","link":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/","title":{"rendered":"Medidas de seguran\u00e7a para agentes da MemberPress AI Foundation"},"content":{"rendered":"<p>A MemberPress AI Foundation aplica quatro medidas de seguran\u00e7a \u00e0s opera\u00e7\u00f5es de grava\u00e7\u00e3o do Protocolo de Contexto do Modelo (MCP). Essas medidas protegem um site contra altera\u00e7\u00f5es indesejadas ou n\u00e3o autorizadas quando um cliente de IA se conecta por meio do servidor MCP. Elas funcionam em conjunto. Uma \u00fanica chamada de grava\u00e7\u00e3o pode passar por verifica\u00e7\u00f5es de escopo, padr\u00f5es de visualiza\u00e7\u00e3o, uma etapa de confirma\u00e7\u00e3o e o kill switch antes de alterar os dados.<\/p>\n\n\n\n<p>Este documento explica cada medida, contra o que ela protege e como o servidor MCP a aplica. Duas medidas s\u00e3o acionadas quando um cliente de IA chama uma ferramenta: tokens de confirma\u00e7\u00e3o e padr\u00f5es de simula\u00e7\u00e3o. Uma medida determina qual vocabul\u00e1rio de escopo um token de conex\u00e3o carrega: escopos granulares. Uma medida permite que um administrador interrompa instantaneamente qualquer grava\u00e7\u00e3o destrutiva: o kill switch.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"how-the-safety-layer-works\"><a href=\"#how-the-safety-layer-works\">Como funciona a camada de seguran\u00e7a<\/a><\/h2>\n\n\n\n<p>As quatro m\u00e9tricas correspondem a quatro quest\u00f5es distintas sobre uma opera\u00e7\u00e3o de grava\u00e7\u00e3o:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Medida<\/th><th>Nome<\/th><th>A pergunta a que ela responde<\/th><\/tr><\/thead><tbody><tr><td>A<\/td><td>Tokens de confirma\u00e7\u00e3o<\/td><td>O que um token pode FAZER quando uma ferramenta destrutiva \u00e9 executada?<\/td><\/tr><tr><td>B<\/td><td>Configura\u00e7\u00f5es padr\u00e3o do teste simulado<\/td><td>Em qual modo uma ferramenta de grava\u00e7\u00e3o \u00e9 iniciada por padr\u00e3o quando \u00e9 chamada?<\/td><\/tr><tr><td>C<\/td><td>Escopos granulares<\/td><td>Qual \u00e9 o escopo do vocabul\u00e1rio que um token de conex\u00e3o carrega?<\/td><\/tr><tr><td>D<\/td><td>Interruptor de emerg\u00eancia<\/td><td>Um administrador pode interromper todas as grava\u00e7\u00f5es destrutivas de uma s\u00f3 vez?<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>As medidas A, B e D s\u00e3o executadas no momento da chamada da ferramenta. O servidor MCP as avalia dentro de <strong><code>Server::handle_tool_call<\/code><\/strong> em cada solicita\u00e7\u00e3o de grava\u00e7\u00e3o. A Medida C atua em duas etapas. No momento da chamada da ferramenta, o servidor compara o escopo exigido pela ferramenta com os escopos concedidos ao token. No momento da emiss\u00e3o do token, o limite m\u00e1ximo de acesso padr\u00e3o restringe os escopos que uma nova conex\u00e3o recebe.<\/p>\n\n\n\n<p>Todas as quatro medidas est\u00e3o no <strong><code>MemberPressAI\\MCP<\/code><\/strong> namespace e s\u00e3o executadas no lado do servidor. Um cliente de IA n\u00e3o pode contorn\u00e1-las formulando uma solicita\u00e7\u00e3o de maneira diferente, pois a aplica\u00e7\u00e3o das regras ocorre depois que a solicita\u00e7\u00e3o chega ao servidor, e n\u00e3o no cliente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-a-confirmation-tokens\"><a href=\"#measure-a-confirmation-tokens\">Medida A \u2014 Tokens de confirma\u00e7\u00e3o<\/a><\/h2>\n\n\n\n<p>Os tokens de confirma\u00e7\u00e3o protegem opera\u00e7\u00f5es destrutivas por meio de um fluxo obrigat\u00f3rio de duas chamadas. Uma ferramenta destrutiva n\u00e3o pode ser executada em uma \u00fanica chamada. A primeira chamada retorna uma pr\u00e9-visualiza\u00e7\u00e3o e um token de uso \u00fanico; a segunda chamada deve incluir esse token para ser executada.<\/p>\n\n\n\n<p>H\u00e1 uma exce\u00e7\u00e3o restrita que se aplica: <strong>As a\u00e7\u00f5es revers\u00edveis ignoram o port\u00e3o.<\/strong> <code>memberpress_gerenciar_assinatura<\/code> com <code>a\u00e7\u00e3o: \"retomar\"<\/code> e <code>memberpress_gerenciar_subconta<\/code> com <code>a\u00e7\u00e3o: \"adicionar\"<\/code> reverter em vez de destruir, e executar sem um token. Uma \u00fanica lista de permiss\u00f5es compartilhada determina a isen\u00e7\u00e3o tanto no endpoint do MCP quanto na interface de recursos do WordPress, de modo que os dois mecanismos de controle n\u00e3o podem divergir. Qualquer outra chamada destrutiva requer o token.<\/p>\n\n\n\n<p>Seis ferramentas s\u00e3o destrutivas e exigem esse fluxo:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Ferramenta<\/th><th>O que ele faz<\/th><\/tr><\/thead><tbody><tr><td><strong><code>memberpress_delete_member<\/code><\/strong><\/td><td>Exclui um membro<\/td><\/tr><tr><td><strong><code>transa\u00e7\u00e3o de reembolso do MemberPress<\/code><\/strong><\/td><td>Reembolsa uma transa\u00e7\u00e3o<\/td><\/tr><tr><td><strong><code>memberpress_delete_webhook<\/code><\/strong><\/td><td>Exclui um webhook<\/td><\/tr><tr><td><strong><code>memberpress_reset_course_progress<\/code><\/strong><\/td><td>Redefine o progresso do aluno no curso<\/td><\/tr><tr><td><strong><code>memberpress_gerenciar_subconta<\/code><\/strong><\/td><td>Gerencia uma subconta corporativa<\/td><\/tr><tr><td><strong><code>memberpress_gerenciar_assinatura<\/code><\/strong><\/td><td>Gerencia uma assinatura<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"how-the-two-call-flow-works\"><a href=\"#how-the-two-call-flow-works\">Como funciona o fluxo de duas chamadas<\/a><\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li>O cliente de IA chama a ferramenta destrutiva com seus argumentos. O servidor retorna uma pr\u00e9via do efeito, al\u00e9m de um token de confirma\u00e7\u00e3o.<\/li>\n\n\n\n<li>O cliente de IA chama a mesma ferramenta novamente com os mesmos argumentos, al\u00e9m de um <strong><code>confirmar<\/code><\/strong> par\u00e2metro definido com o valor do token. O servidor verifica o token e executa a opera\u00e7\u00e3o.<\/li>\n<\/ol>\n\n\n\n<p>O token possui tr\u00eas prote\u00e7\u00f5es. Ele expira ap\u00f3s <strong>60 segundos<\/strong> (o <strong><code>TTL<\/code><\/strong> constante em <strong><code>Tokens de confirma\u00e7\u00e3o<\/code><\/strong>). \u00c9 de uso \u00fanico \u2014 o servidor o consome na chamada em execu\u00e7\u00e3o. O servidor o vincula \u00e0 combina\u00e7\u00e3o exata de nome da ferramenta, argumentos e ID do usu\u00e1rio. Um token emitido para uma opera\u00e7\u00e3o n\u00e3o pode autorizar outra opera\u00e7\u00e3o diferente.<\/p>\n\n\n\n<p>A justificativa do projeto, segundo a equipe de desenvolvimento: \u201capenas passar um valor booleano n\u00e3o constitui um consentimento suficientemente firme para uma a\u00e7\u00e3o que n\u00e3o pode ser revertida\u201d. Um token de confirma\u00e7\u00e3o comprova que o usu\u00e1rio que iniciou a opera\u00e7\u00e3o visualizou a pr\u00e9-visualiza\u00e7\u00e3o espec\u00edfica daquela opera\u00e7\u00e3o antes de confirm\u00e1-la.<\/p>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-alert\"><strong>Importante:<\/strong> As ferramentas destrutivas n\u00e3o aceitam um <strong><code>executar<\/code><\/strong> par\u00e2metro. O fluxo do token de confirma\u00e7\u00e3o \u00e9 a \u00fanica maneira de execut\u00e1-los. Passar <strong><code>executar: true<\/code><\/strong> n\u00e3o tem efeito sobre uma ferramenta destrutiva.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-first-call-response\"><a href=\"#the-first-call-response\">A resposta \u00e0 primeira chamada<\/a><\/h3>\n\n\n\n<p>A primeira chamada retorna uma pr\u00e9via do efeito, que pode ser usada apenas uma vez <strong><code>token_de_confirma\u00e7\u00e3o<\/code><\/strong>, e o tempo de validade restante do token. A seguir, a resposta de um <strong><code>transa\u00e7\u00e3o de reembolso do MemberPress<\/code><\/strong> chamada de pr\u00e9-visualiza\u00e7\u00e3o:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"preview\": {\n    \"dry_run\": true,\n    \"action\": \"refund_transaction\",\n    \"preview\": {\n \"transaction_id\": 432,\n \"amount\": \"100,00\",\n \"total\": \"100,00\",\n      \"user_id\": \"\",\n \"product_id\": 2332,\n \"subscription_listing_may_show_inactive\": true,\n \"subscription_listing_note\": \"Se esta foi a transa\u00e7\u00e3o mais recente associada \u00e0 assinatura, a lista de Assinaturas no painel de administra\u00e7\u00e3o do WP exibir\u00e1 a assinatura como \\\"Ativa: N\u00e3o\\\" \u2014 essa coluna \u00e9 derivada do status da transa\u00e7\u00e3o mais recente, e n\u00e3o do pr\u00f3prio registro da assinatura. O registro da assinatura permanece inalterado, a menos que voc\u00ea opte por cancelar a assinatura como parte desse reembolso.\"\n    }\n  },\n  \"confirmation_token\": \"ct_\",\n  \"expires_in\": 60,\n  \"next_step\": \"Chame memberpress_refund_transaction novamente com os mesmos argumentos, acrescentando confirm: \\\"ct_\\\" para executar.\"\n}<\/code><\/pre>\n\n\n\n<p>O token chega em <strong><code>token_de_confirma\u00e7\u00e3o<\/code><\/strong>. O <strong><code>expira_em<\/code><\/strong> O campo indica o tempo de vida restante em segundos. O <strong><code>pr\u00f3ximo_passo<\/code><\/strong> O campo indica exatamente como executar. O campo interno <strong><code>visualiza\u00e7\u00e3o.visualiza\u00e7\u00e3o<\/code><\/strong> O objeto descreve o efeito da opera\u00e7\u00e3o; seus campos variam de acordo com a ferramenta. O <strong><code>lista_de_assinaturas_*<\/code><\/strong> Os campos apresentados aqui s\u00e3o espec\u00edficos para reembolsos \u2014 os documentos \u201cRefer\u00eancia de Ferramentas\u201d e \u201cErros\u201d abordam os detalhes da resposta ao reembolso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"when-a-token-is-invalid\"><a href=\"#when-a-token-is-invalid\">Quando um token \u00e9 inv\u00e1lido<\/a><\/h3>\n\n\n\n<p>Um token cuva validade expirou, j\u00e1 foi utilizado ou \u00e9 apresentado com argumentos alterados gera um \u00fanico erro. O servidor n\u00e3o distingue essas tr\u00eas causas:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"code\": -32603,\n  \"message\": \"O token de confirma\u00e7\u00e3o \u00e9 inv\u00e1lido, est\u00e1 vencido ou os argumentos foram alterados. Chame a ferramenta sem `confirm` para receber uma nova pr\u00e9-visualiza\u00e7\u00e3o e um novo token.\",\n  \"data\": {\n    \"mp_error_code\": \"CONFIRMATION_INVALID\"\n  },\n  \"request_id\": \"req_\"\n}<\/code><\/pre>\n\n\n\n<p>Jogo em andamento <strong><code>data.mp_error_code<\/code><\/strong> (<strong><code>CONFIRMA\u00c7\u00c3O_INV\u00c1LIDA<\/code><\/strong>), e n\u00e3o o JSON-RPC gen\u00e9rico <strong><code>-32603<\/code><\/strong> c\u00f3digo. O procedimento de recupera\u00e7\u00e3o \u00e9 sempre o mesmo: chame a ferramenta novamente sem <strong><code>confirmar<\/code><\/strong> para receber uma nova pr\u00e9-visualiza\u00e7\u00e3o e um novo token.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-b-dry-run-defaults\"><a href=\"#measure-b-dry-run-defaults\">Medida B \u2014 Configura\u00e7\u00f5es padr\u00e3o do teste de simula\u00e7\u00e3o<\/a><\/h2>\n\n\n\n<p>As ferramentas de grava\u00e7\u00e3o operam por padr\u00e3o no modo de visualiza\u00e7\u00e3o. Uma ferramenta de grava\u00e7\u00e3o n\u00e3o altera os dados, a menos que o chamador opte explicitamente por execut\u00e1-la. Isso evita que um cliente de IA execute uma muta\u00e7\u00e3o que pretendia apenas inspecionar.<\/p>\n\n\n\n<p>As ferramentas de escrita podem ser classificadas em dois tipos:<\/p>\n\n\n\n<p><strong>Grava\u00e7\u00f5es n\u00e3o destrutivas (9 ferramentas)<\/strong> portar um <strong><code>executar<\/code><\/strong> par\u00e2metro. Por padr\u00e3o, a ferramenta exibe uma pr\u00e9-visualiza\u00e7\u00e3o e retorna uma carga \u00fatil de pr\u00e9-visualiza\u00e7\u00e3o sem armazen\u00e1-la. Ao passar <strong><code>executar: true<\/code><\/strong> coordena a opera\u00e7\u00e3o em tempo real. Essas ferramentas incluem <strong><code>memberpress_create_member<\/code><\/strong>, <strong><code>memberpress_update_member<\/code><\/strong>, <strong><code>memberpress_create_coupon<\/code><\/strong>, <strong><code>memberpress_create_subscription<\/code><\/strong>e <strong><code>memberpress_create_webhook<\/code><\/strong>entre outros.<\/p>\n\n\n\n<p><strong>Grava\u00e7\u00f5es destrutivas (6 ferramentas)<\/strong> n\u00e3o carregar nenhum dos dois <strong><code>executar<\/code><\/strong> nem um par\u00e2metro de simula\u00e7\u00e3o herdado. Eles exibem uma pr\u00e9-visualiza\u00e7\u00e3o por padr\u00e3o e exigem a execu\u00e7\u00e3o do fluxo de token de confirma\u00e7\u00e3o da Medida A. O mecanismo de duas chamadas \u00e9 seu \u00fanico mecanismo de execu\u00e7\u00e3o.<\/p>\n\n\n\n<p>Essa divis\u00e3o permite que o leitor identifique o n\u00edvel de risco de uma ferramenta a partir de seus par\u00e2metros. Uma ferramenta com <strong><code>executar<\/code><\/strong> \u00e9 revers\u00edvel; uma ferramenta que n\u00e3o tem <strong><code>executar<\/code><\/strong> e a exig\u00eancia de confirma\u00e7\u00e3o \u00e9 prejudicial.<\/p>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-info\"><strong>Observa\u00e7\u00e3o:<\/strong> Este documento descreve o endpoint MCP (<code>\/wp-json\/mp-mcp\/v1\/mcp<\/code>). As ferramentas de grava\u00e7\u00e3o no endpoint MCP n\u00e3o exp\u00f5em um <strong><code>simula\u00e7\u00e3o<\/code><\/strong> par\u00e2metro. As ferramentas n\u00e3o destrutivas utilizam <strong><code>executar<\/code><\/strong>; as ferramentas destrutivas utilizam o fluxo de tokens de confirma\u00e7\u00e3o. N\u00e3o h\u00e1 outra maneira de executar uma grava\u00e7\u00e3o por meio do MCP. A interface de recursos do WordPress permite realizar as mesmas opera\u00e7\u00f5es com mecanismos diferentes \u2014 consulte <strong><a href=\"#the-wordpress-abilities-surface\">As possibilidades do WordPress v\u00eam \u00e0 tona<\/a><\/strong> abaixo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-non-destructive-preview-shape\"><a href=\"#the-non-destructive-preview-shape\">A Visualiza\u00e7\u00e3o N\u00e3o Destrutiva da Forma<\/a><\/h3>\n\n\n\n<p>Uma ferramenta de grava\u00e7\u00e3o n\u00e3o destrutiva chamada sem <strong><code>executar: true<\/code><\/strong> retorna uma carga \u00fatil de visualiza\u00e7\u00e3o simples. A seguir, a resposta de um <strong><code>memberpress_create_member<\/code><\/strong> chamada de pr\u00e9-visualiza\u00e7\u00e3o:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"dry_run\": true,\n  \"action\": \"create_member\",\n  \"preview\": {\n    \"email\": \"mcp-preview-test@example.com\",\n    \"username\": \"mcppreviewtest\",\n    \"first_name\": \"MCP\",\n    \"last_name\": \"PreviewTest\"\n  },\n  \"validation\": \"passed\"\n}<\/code><\/pre>\n\n\n\n<p>Este envelope \u00e9 plano: <strong><code>simula\u00e7\u00e3o<\/code><\/strong>, <strong><code>a\u00e7\u00e3o<\/code><\/strong>, <strong><code>visualiza\u00e7\u00e3o<\/code><\/strong>e <strong><code>valida\u00e7\u00e3o<\/code><\/strong> fica no n\u00edvel superior e n\u00e3o h\u00e1 token de confirma\u00e7\u00e3o. Isso difere de uma pr\u00e9-visualiza\u00e7\u00e3o destrutiva, em que o <strong><code>visualiza\u00e7\u00e3o<\/code><\/strong> o objeto est\u00e1 aninhado um n\u00edvel mais abaixo (<strong><code>visualiza\u00e7\u00e3o.visualiza\u00e7\u00e3o<\/code><\/strong>) e um <strong><code>token_de_confirma\u00e7\u00e3o<\/code><\/strong> est\u00e1 presente. O <strong><code>valida\u00e7\u00e3o<\/code><\/strong> O campo indica se a entrada visualizada passaria na valida\u00e7\u00e3o ao ser executada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-c-granular-scopes\"><a href=\"#measure-c-granular-scopes\">Medida C \u2014 \u00c2mbitos detalhados<\/a><\/h2>\n\n\n\n<p>Os tokens de conex\u00e3o possuem escopos espec\u00edficos, em vez de acesso irrestrito. Um token com escopo restrito \u00e0 leitura de membros n\u00e3o pode gravar dados de cobran\u00e7a. Isso limita o alcance de qualquer conex\u00e3o individual exatamente \u00e0s opera\u00e7\u00f5es permitidas por seus escopos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"scope-vocabulary\"><a href=\"#scope-vocabulary\">Vocabul\u00e1rio de escopo<\/a><\/h3>\n\n\n\n<p>O servidor MCP define os seguintes escopos em <strong><code>ScopeMatcher<\/code><\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Escopo<\/th><th>Subs\u00eddios<\/th><\/tr><\/thead><tbody><tr><td><strong><code>ler<\/code><\/strong><\/td><td>Acesso de leitura a todos os dados por meio de ferramentas de leitura<\/td><\/tr><tr><td><strong><code>escrever:conte\u00fado<\/code><\/strong><\/td><td>Acesso de grava\u00e7\u00e3o ao conte\u00fado: regras de acesso e cupons<\/td><\/tr><tr><td><strong><code>escrever:membros<\/code><\/strong><\/td><td>Acesso de grava\u00e7\u00e3o aos membros<\/td><\/tr><tr><td><strong><code>escrever:faturamento<\/code><\/strong><\/td><td>Acesso de grava\u00e7\u00e3o ao sistema de cobran\u00e7a: gerenciamento de assinaturas e reembolsos de transa\u00e7\u00f5es<\/td><\/tr><tr><td><strong><code>escrever:importa\u00e7\u00f5es<\/code><\/strong><\/td><td>Acesso de grava\u00e7\u00e3o \u00e0s importa\u00e7\u00f5es de membros<\/td><\/tr><tr><td><strong><code>escrever:webhooks<\/code><\/strong><\/td><td>Acesso de grava\u00e7\u00e3o a webhooks e lembretes por e-mail<\/td><\/tr><tr><td><strong><code>escrever:cursos<\/code><\/strong><\/td><td>Acesso de grava\u00e7\u00e3o \u00e0s opera\u00e7\u00f5es do curso<\/td><\/tr><tr><td><strong><code>completo<\/code><\/strong><\/td><td>Todos os escopos de grava\u00e7\u00e3o (que atendam a qualquer <strong><code>escreva:*<\/code><\/strong> (requisito)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>O <strong><code>ler<\/code><\/strong> O escopo \u00e9 impl\u00edcito em cada token. O servidor compara o escopo exigido por uma ferramenta com os escopos concedidos ao token antes do encaminhamento por meio de <strong><code>Server::current_token_has_scope<\/code><\/strong>.<\/p>\n\n\n\n<p>O escopo, por si s\u00f3, n\u00e3o \u00e9 o \u00fanico crit\u00e9rio. Cada ferramenta de grava\u00e7\u00e3o tamb\u00e9m declara a capacidade do WordPress de que necessita (por exemplo, <strong><code>create_users<\/code><\/strong> ou <strong><code>editar_usu\u00e1rios<\/code><\/strong>), e o servidor verifica essa capacidade antes do despacho. Um token com <strong><code>completo<\/code><\/strong> O escopo ainda n\u00e3o consegue criar usu\u00e1rios se o propriet\u00e1rio do token n\u00e3o tiver o <strong><code>create_users<\/code><\/strong> capacidade. As duas verifica\u00e7\u00f5es retornam erros distintos, e a verifica\u00e7\u00e3o de escopo \u00e9 executada primeiro: a aus\u00eancia de escopo resulta em falha com <strong><code>SCOPE_INSUFICIENTE<\/code><\/strong>; uma funcionalidade ausente resulta em erro com <strong><code>CAPACIDADE_INSUFICIENTE<\/code><\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"default-access-ceiling\"><a href=\"#default-access-ceiling\">Limite m\u00e1ximo de acesso padr\u00e3o<\/a><\/h3>\n\n\n\n<p>O limite m\u00e1ximo de acesso padr\u00e3o restringe os escopos que o servidor pode atribuir a uma nova conex\u00e3o. O administrador define esse limite por meio do <strong>\u201cN\u00edvel m\u00e1ximo de acesso para novas conex\u00f5es\u201d<\/strong> configura\u00e7\u00e3o no <strong>Configura\u00e7\u00f5es do MCP<\/strong> guia. O limite m\u00e1ximo determina o escopo m\u00e1ximo que qualquer novo token possui, independentemente do que o cliente conectado solicitar.<\/p>\n\n\n\n<p>A configura\u00e7\u00e3o tem duas op\u00e7\u00f5es: <strong>Somente leitura<\/strong> e <strong>Acesso total<\/strong>.<\/p>\n\n\n\n<p>Quando configurado para <strong>Somente leitura<\/strong>, o assistente oculta totalmente as caixas de sele\u00e7\u00e3o de escopo de grava\u00e7\u00e3o \u2014 elas n\u00e3o aparecem desativadas \u2014 e o servidor limita todas as novas conex\u00f5es ao escopo de leitura. A etapa \u201cAcesso\u201d do assistente mostra apenas o escopo de leitura, que \u00e9 sempre concedido, com o seguinte aviso:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>O administrador do site definiu o n\u00edvel m\u00e1ximo de acesso como \u201cSomente leitura\u201d. N\u00e3o \u00e9 poss\u00edvel atribuir permiss\u00f5es de grava\u00e7\u00e3o a novas conex\u00f5es at\u00e9 que esse n\u00edvel seja aumentado nas configura\u00e7\u00f5es do MCP.<\/p>\n<\/blockquote>\n\n\n\n<p>Quando configurado para <strong>Acesso total<\/strong>, a etapa \u201cAcesso\u201d do assistente exibe as caixas de sele\u00e7\u00e3o de escopo de grava\u00e7\u00e3o, j\u00e1 marcadas, e o administrador desmarca aquelas que uma conex\u00e3o n\u00e3o necessita. Uma nova conex\u00e3o recebe, ent\u00e3o, escopos de grava\u00e7\u00e3o at\u00e9 o limite permitido pelas permiss\u00f5es do WordPress do usu\u00e1rio que est\u00e1 se conectando.<\/p>\n\n\n\n<p>O limite m\u00e1ximo \u00e9 aplicado no lado do servidor em quatro caminhos de emiss\u00e3o de tokens. Uma solicita\u00e7\u00e3o criada manualmente n\u00e3o pode contornar a interface do assistente para solicitar um escopo mais amplo:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Cria\u00e7\u00e3o de tokens do Wizard;<\/li>\n\n\n\n<li>OAuth <strong><code>\/autorizar<\/code><\/strong>;<\/li>\n\n\n\n<li>OAuth <strong><code>\/token<\/code><\/strong> troca;<\/li>\n\n\n\n<li>Registro din\u00e2mico de clientes (RFC 7591).<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-alert\"><strong>Importante:<\/strong> O limite m\u00e1ximo se aplica apenas no momento da emiss\u00e3o. A redu\u00e7\u00e3o do limite m\u00e1ximo n\u00e3o restringe o escopo dos tokens j\u00e1 emitidos. Para restringir o escopo de uma conex\u00e3o existente, revogue-a e emita uma nova.<\/p>\n\n\n\n<p>O limite m\u00e1ximo \u00e9 uma extens\u00e3o do vocabul\u00e1rio de escopo, n\u00e3o um mecanismo separado. Ele existe apenas porque a Medida C define os escopos aos quais se aplica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-d-kill-switch\"><a href=\"#measure-d-kill-switch\">Medida D \u2014 Interruptor de emerg\u00eancia<\/a><\/h2>\n\n\n\n<p>O kill switch permite que um administrador interrompa instantaneamente qualquer grava\u00e7\u00e3o destrutiva. Quando ativado, o servidor rejeita todas as chamadas de ferramentas destrutivas e retorna o <strong><code>WRITES_PAUSED<\/code><\/strong> erro, independentemente dos escopos do token de chamada ou de qualquer token de confirma\u00e7\u00e3o v\u00e1lido.<\/p>\n\n\n\n<p>Um administrador altera a posi\u00e7\u00e3o do interruptor de <strong>Clientes conectados ao MCP<\/strong> p\u00e1gina de administra\u00e7\u00e3o. O controle \u00e9 um <strong>Suspender todas as grava\u00e7\u00f5es<\/strong> bot\u00e3o. Enquanto as grava\u00e7\u00f5es destrutivas estiverem ativas, a p\u00e1gina exibe este status:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Opera\u00e7\u00f5es destrutivas est\u00e3o ativas \u2014 Suspendem reembolsos, cancelamentos, exclus\u00f5es e importa\u00e7\u00f5es em massa para todos os clientes conectados. As ferramentas de leitura continuam funcionando.<\/p>\n<\/blockquote>\n\n\n\n<p>Essa configura\u00e7\u00e3o permanece mesmo ap\u00f3s os salvamentos regulares das configura\u00e7\u00f5es, de modo que uma atualiza\u00e7\u00e3o de rotina das configura\u00e7\u00f5es n\u00e3o a desativa automaticamente. O servidor registra <strong><code>admin.writes_paused<\/code><\/strong> e <strong><code>admin.writes_resumed<\/code><\/strong> eventos no log de auditoria quando o switch muda de estado.<\/p>\n\n\n\n<p>O \u201ckill switch\u201d \u00e9 a medida de maior alcance. As medidas A, B e C restringem opera\u00e7\u00f5es individuais; o \u201ckill switch\u201d anula todas elas em rela\u00e7\u00e3o a chamadas destrutivas com uma \u00fanica a\u00e7\u00e3o. \u00c9 a resposta adequada quando um administrador suspeita que uma conex\u00e3o est\u00e1 se comportando de maneira inesperada e deseja interromper toda atividade destrutiva antes de investigar.<\/p>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-info\"><strong>Observa\u00e7\u00e3o:<\/strong> O kill switch suspende apenas as grava\u00e7\u00f5es destrutivas. As ferramentas de leitura e as visualiza\u00e7\u00f5es de grava\u00e7\u00e3o n\u00e3o destrutivas continuam funcionando enquanto ele estiver ativo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-writespaused-response\"><a href=\"#the-writespaused-response\">A resposta WRITES_PAUSED<\/a><\/h3>\n\n\n\n<p>Enquanto o kill switch estiver ativo, toda chamada a uma ferramenta destrutiva falhar\u00e1 com esta resposta, independentemente dos escopos do token de chamada ou de qualquer token de confirma\u00e7\u00e3o v\u00e1lido:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"code\": -32603,\n  \"message\": \"As grava\u00e7\u00f5es destrutivas foram suspensas por um administrador. Tente novamente mais tarde ou entre em contato com o propriet\u00e1rio do site.\",\n  \"data\": {\n    \"mp_error_code\": \"WRITES_PAUSED\"\n  },\n  \"request_id\": \"req_\"\n}<\/code><\/pre>\n\n\n\n<p>O switch controla todo o caminho de grava\u00e7\u00e3o destrutiva: mesmo a primeira chamada (de visualiza\u00e7\u00e3o) de uma ferramenta destrutiva retorna <strong><code>WRITES_PAUSED<\/code><\/strong>, portanto, o fluxo de confirma\u00e7\u00e3o n\u00e3o pode ser iniciado. Assim como em todos os erros da ferramenta, verifique se <strong><code>data.mp_error_code<\/code><\/strong> (<strong><code>WRITES_PAUSED<\/code><\/strong>), e n\u00e3o o gen\u00e9rico <strong><code>-32603<\/code><\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"related-capabilities\"><a href=\"#related-capabilities\">Recursos relacionados<\/a><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-wordpress-abilities-surface\"><a href=\"#the-wordpress-abilities-surface\">As possibilidades do WordPress v\u00eam \u00e0 tona<\/a><\/h3>\n\n\n\n<p>No WordPress 6.9 e vers\u00f5es posteriores, o AI Foundation tamb\u00e9m registra ferramentas por meio da API de Capacidades do WordPress, disponibilizada pelo Adaptador MCP do WordPress.org. Trata-se de uma segunda interface program\u00e1tica que acessa as mesmas opera\u00e7\u00f5es subjacentes que o endpoint do MCP, com tr\u00eas diferen\u00e7as t\u00e9cnicas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Controle de visualiza\u00e7\u00e3o.<\/strong> As opera\u00e7\u00f5es de grava\u00e7\u00e3o na superf\u00edcie de Habilidades exp\u00f5em um <strong><code>simula\u00e7\u00e3o<\/code><\/strong> par\u00e2metro: a visualiza\u00e7\u00e3o pr\u00e9via \u00e9 ativada por padr\u00e3o, e o chamador passa <strong><code>dry_run: false<\/code><\/strong> para rodar em ambiente de produ\u00e7\u00e3o \u2014 onde o endpoint do MCP utiliza <strong><code>executar: true<\/code><\/strong> em vez disso;<\/li>\n\n\n\n<li><strong>Porta de grava\u00e7\u00e3o.<\/strong> O acesso de grava\u00e7\u00e3o por meio da interface \u201cAbilities\u201d \u00e9 restrito ao <strong><code>mpai_use_mcp_write<\/code><\/strong> capacidade;<\/li>\n\n\n\n<li><strong>Cobertura.<\/strong> A superf\u00edcie registra as fam\u00edlias principais de ferramentas; as superf\u00edcies de ferramentas complementares s\u00e3o exibidas apenas por meio do MCP.<\/li>\n<\/ul>\n\n\n\n<p>O modelo de seguran\u00e7a se mant\u00e9m: a superf\u00edcie imp\u00f5e os mesmos requisitos de capacidade do WordPress por ferramenta, as opera\u00e7\u00f5es destrutivas exigem o mesmo fluxo de token de confirma\u00e7\u00e3o (incluindo a mesma isen\u00e7\u00e3o para a\u00e7\u00f5es revers\u00edveis) e o kill switch suspende as grava\u00e7\u00f5es destrutivas de Abilities da mesma forma que suspende as grava\u00e7\u00f5es de MCP. Acessar as opera\u00e7\u00f5es por meio de um protocolo diferente n\u00e3o flexibiliza os controles de seguran\u00e7a.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"activity-log\"><a href=\"#activity-log\">Registro de atividades<\/a><\/h3>\n\n\n\n<p>O Registro de Atividades registra os eventos da ferramenta MCP para fins de auditoria e solu\u00e7\u00e3o de problemas. Ele fica no <strong>Clientes conectados ao MCP<\/strong> aba e apresenta cada evento em quatro colunas: <strong>Tempo<\/strong>, <strong>Cliente<\/strong>, <strong>Ferramenta<\/strong>e <strong>Resultado<\/strong>. O <strong>Resultado<\/strong> A coluna mostra o c\u00f3digo de resultado armazenado para cada chamada \u2014 <code>sucesso<\/code>, <code>erro<\/code>, <code>confirma\u00e7\u00e3o_necess\u00e1ria<\/code>, <code>confirma\u00e7\u00e3o_inv\u00e1lida<\/code>, <code>confirma\u00e7\u00e3o_corrida_perdida<\/code>, <code>escopo_insuficiente<\/code>, <code>capacidade_insuficiente<\/code>, <code>grava\u00e7\u00e3o_em_pausa<\/code>, e um pequeno conjunto de c\u00f3digos de falha de visualiza\u00e7\u00e3o\/codifica\u00e7\u00e3o.<\/p>\n\n\n\n<p>O registro torna o fluxo de confirma\u00e7\u00e3o de opera\u00e7\u00f5es destrutivas audit\u00e1vel: os registros de chamadas de pr\u00e9-visualiza\u00e7\u00e3o de uma ferramenta destrutiva <code>confirma\u00e7\u00e3o_necess\u00e1ria<\/code>, e seus registros de execu\u00e7\u00e3o <code>sucesso<\/code> \u2014 as duas chamadas s\u00e3o distintas. Tanto a visualiza\u00e7\u00e3o quanto a execu\u00e7\u00e3o em tempo real de uma ferramenta n\u00e3o destrutiva geram registros <code>sucesso<\/code>; os argumentos de chamada nunca s\u00e3o registrados deliberadamente, de modo que o log n\u00e3o registra se <code>executar<\/code> foi aprovada. O prazo de reten\u00e7\u00e3o dos registros \u00e9 regulado pela <strong>Reten\u00e7\u00e3o de registros<\/strong> configura\u00e7\u00e3o no <strong>Configura\u00e7\u00f5es do MCP<\/strong> guia (padr\u00e3o) <strong>30 dias<\/strong>).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"a-note-on-ai-client-behavior\"><a href=\"#a-note-on-ai-client-behavior\">Uma observa\u00e7\u00e3o sobre o comportamento do cliente de IA<\/a><\/h3>\n\n\n\n<p>Alguns clientes MCP concluem automaticamente o fluxo de confirma\u00e7\u00e3o de duas chamadas sem exibir a etapa de confirma\u00e7\u00e3o ao usu\u00e1rio. Um cliente pode exibir uma pr\u00e9-visualiza\u00e7\u00e3o e, em seguida, emitir a segunda chamada internamente, de modo que a opera\u00e7\u00e3o pare\u00e7a ser executada em uma \u00fanica etapa. Esse \u00e9 um comportamento do fluxo de trabalho do lado do cliente, e n\u00e3o uma falha na camada de seguran\u00e7a. O servidor ainda imp\u00f5e a exig\u00eancia das duas chamadas, e o cliente fornece um token v\u00e1lido na segunda chamada.<\/p>\n\n\n\n<p>Para observar diretamente o gate de confirma\u00e7\u00e3o, use uma ferramenta que envie cada chamada explicitamente, como o Postman ou <strong><code>curl<\/code><\/strong>. Um cliente que abstrai o fluxo oculta as duas chamadas, mas o servidor ainda precisa de ambas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"related-documentation\"><a href=\"#related-documentation\">Documenta\u00e7\u00e3o relacionada<\/a><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><a href=\"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-overview\/\" target=\"_blank\" rel=\"noopener\">Vis\u00e3o geral e guia de configura\u00e7\u00e3o do MemberPress AI Foundation<\/a><\/strong> \u2014 o que \u00e9 a AI Foundation, como instal\u00e1-la e como conectar clientes de IA;<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/memberpress.com\/pt\/docs\/mcp-tools-reference\/\" target=\"_blank\" rel=\"noopener\">Refer\u00eancia \u00e0s ferramentas MCP do MemberPress AI Foundation<\/a><\/strong> \u2014 o cat\u00e1logo completo de ferramentas, incluindo quais s\u00e3o destrutivas e qual o escopo exigido por cada uma;<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/memberpress.com\/pt\/docs\/mcp-errors-troubleshooting\/\" target=\"_blank\" rel=\"noopener\">Erros e solu\u00e7\u00e3o de problemas do MCP do MemberPress AI Foundation<\/a><\/strong> \u2014 o cat\u00e1logo completo de erros, incluindo <strong><code>WRITES_PAUSED<\/code><\/strong> e <strong><code>CAPACIDADE_INSUFICIENTE<\/code><\/strong>;<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/memberpress.com\/pt\/docs\/connecting-ai-clients\/\" target=\"_blank\" rel=\"noopener\">Conectando clientes de IA ao MemberPress<\/a><\/strong> \u2014 como o servidor estabelece conex\u00f5es e atribui escopos durante a configura\u00e7\u00e3o.<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before [\u2026]<\/p>\n","protected":false},"author":62252,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","_FSMCFIC_featured_image_caption":"","_FSMCFIC_featured_image_nocaption":"","_FSMCFIC_featured_image_hide":"","_strive_checklists":"\"\"","_strive_active_checklist":"62291e2bb2422","footnotes":""},"ht-kb-category":[1581],"ht-kb-tag":[],"class_list":{"0":"post-81432","1":"ht_kb","2":"type-ht_kb","3":"status-publish","4":"format-standard","6":"ht_kb_category-mcp","7":"entry"},"acf":[],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 4.9.6.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Nikola M\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 4.9.6.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"MemberPress\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"MemberPress AI Foundation Agent Safety Measures | MemberPress\" \/>\n\t\t<meta property=\"og:description\" content=\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1650\" \/>\n\t\t<meta property=\"og:image:height\" content=\"1275\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-14T16:09:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-14T16:09:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/memberpress\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@memberpress\" \/>\n\t\t<meta name=\"twitter:title\" content=\"MemberPress AI Foundation Agent Safety Measures | MemberPress\" \/>\n\t\t<meta name=\"twitter:description\" content=\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#article\",\"name\":\"MemberPress AI Foundation Agent Safety Measures | MemberPress\",\"headline\":\"MemberPress AI Foundation Agent Safety Measures\",\"author\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/memberpress.com\\\/wp-content\\\/uploads\\\/2022\\\/10\\\/mp-icon-RGB_Icon-01.jpg\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/#articleImage\",\"width\":1650,\"height\":1275,\"caption\":\"memberpress logo icon\"},\"datePublished\":\"2026-07-14T12:09:29-04:00\",\"dateModified\":\"2026-07-14T12:09:29-04:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#webpage\"},\"articleSection\":\"MCP\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/memberpress.com\\\/pt\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/developer-docs\\\/#listItem\",\"name\":\"Developer Documentation\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/developer-docs\\\/#listItem\",\"position\":2,\"name\":\"Developer Documentation\",\"item\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/developer-docs\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/mcp\\\/#listItem\",\"name\":\"MCP\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/mcp\\\/#listItem\",\"position\":3,\"name\":\"MCP\",\"item\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/mcp\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#listItem\",\"name\":\"MemberPress AI Foundation Agent Safety Measures\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/developer-docs\\\/#listItem\",\"name\":\"Developer Documentation\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#listItem\",\"position\":4,\"name\":\"MemberPress AI Foundation Agent Safety Measures\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/doc-categories\\\/mcp\\\/#listItem\",\"name\":\"MCP\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/#organization\",\"name\":\"MemberPress\",\"description\":\"The All-In-One WordPress Membership Plugin\",\"url\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/memberpress.com\\\/wp-content\\\/uploads\\\/2022\\\/10\\\/mp-icon-RGB_Icon-01.jpg\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#organizationLogo\",\"width\":1650,\"height\":1275,\"caption\":\"memberpress logo icon\"},\"image\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.instagram.com\\\/memberpress\\\/\",\"https:\\\/\\\/www.pinterest.com\\\/memberpressplugin\\\/\",\"https:\\\/\\\/www.youtube.com\\\/c\\\/MemberPressPlugin\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/memberpress\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\",\"url\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/blog\\\/author\\\/nikolacaseproof-com\\\/\",\"name\":\"Nikola M\",\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/memberpress.com\\\/wp-content\\\/litespeed\\\/avatar\\\/1edf820c48f9c430f380efe81887b154.jpg?ver=1785423180\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#webpage\",\"url\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/\",\"name\":\"MemberPress AI Foundation Agent Safety Measures | MemberPress\",\"description\":\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/docs\\\/ai-foundation-safety-measures\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\"},\"datePublished\":\"2026-07-14T12:09:29-04:00\",\"dateModified\":\"2026-07-14T12:09:29-04:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/#website\",\"url\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/\",\"name\":\"MemberPress\",\"description\":\"The All-In-One WordPress Membership Plugin\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/pt\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>MemberPress AI Foundation Agent Safety Measures | MemberPress<\/title>\n\n","aioseo_head_json":{"title":"Medidas de seguran\u00e7a para agentes da MemberPress AI Foundation | MemberPress","description":"O MemberPress AI Foundation aplica quatro medidas de seguran\u00e7a \u00e0s opera\u00e7\u00f5es de grava\u00e7\u00e3o do Protocolo de Contexto do Modelo (MCP). Essas medidas protegem um site contra altera\u00e7\u00f5es indesejadas ou n\u00e3o autorizadas quando um cliente de IA se conecta por meio do servidor MCP. Elas atuam em conjunto. Uma \u00fanica chamada de grava\u00e7\u00e3o pode passar por verifica\u00e7\u00f5es de escopo, padr\u00f5es de visualiza\u00e7\u00e3o, uma etapa de confirma\u00e7\u00e3o e o kill switch antes de","canonical_url":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#article","name":"MemberPress AI Foundation Agent Safety Measures | MemberPress","headline":"MemberPress AI Foundation Agent Safety Measures","author":{"@id":"https:\/\/memberpress.com\/pt\/blog\/author\/nikolacaseproof-com\/#author"},"publisher":{"@id":"https:\/\/memberpress.com\/pt\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","@id":"https:\/\/memberpress.com\/pt\/#articleImage","width":1650,"height":1275,"caption":"memberpress logo icon"},"datePublished":"2026-07-14T12:09:29-04:00","dateModified":"2026-07-14T12:09:29-04:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#webpage"},"isPartOf":{"@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#webpage"},"articleSection":"MCP"},{"@type":"BreadcrumbList","@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt#listItem","position":1,"name":"Home","item":"https:\/\/memberpress.com\/pt","nextItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/doc-categories\/developer-docs\/#listItem","name":"Developer Documentation"}},{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/doc-categories\/developer-docs\/#listItem","position":2,"name":"Developer Documentation","item":"https:\/\/memberpress.com\/pt\/doc-categories\/developer-docs\/","nextItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/doc-categories\/mcp\/#listItem","name":"MCP"},"previousItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/doc-categories\/mcp\/#listItem","position":3,"name":"MCP","item":"https:\/\/memberpress.com\/pt\/doc-categories\/mcp\/","nextItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#listItem","name":"MemberPress AI Foundation Agent Safety Measures"},"previousItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/doc-categories\/developer-docs\/#listItem","name":"Developer Documentation"}},{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#listItem","position":4,"name":"MemberPress AI Foundation Agent Safety Measures","previousItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/pt\/doc-categories\/mcp\/#listItem","name":"MCP"}}]},{"@type":"Organization","@id":"https:\/\/memberpress.com\/pt\/#organization","name":"MemberPress","description":"The All-In-One WordPress Membership Plugin","url":"https:\/\/memberpress.com\/pt\/","logo":{"@type":"ImageObject","url":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#organizationLogo","width":1650,"height":1275,"caption":"memberpress logo icon"},"image":{"@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#organizationLogo"},"sameAs":["https:\/\/www.instagram.com\/memberpress\/","https:\/\/www.pinterest.com\/memberpressplugin\/","https:\/\/www.youtube.com\/c\/MemberPressPlugin","https:\/\/www.linkedin.com\/company\/memberpress\/"]},{"@type":"Person","@id":"https:\/\/memberpress.com\/pt\/blog\/author\/nikolacaseproof-com\/#author","url":"https:\/\/memberpress.com\/pt\/blog\/author\/nikolacaseproof-com\/","name":"Nikola M","image":{"@type":"ImageObject","url":"https:\/\/memberpress.com\/wp-content\/litespeed\/avatar\/1edf820c48f9c430f380efe81887b154.jpg?ver=1785423180"}},{"@type":"WebPage","@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#webpage","url":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/","name":"MemberPress AI Foundation Agent Safety Measures | MemberPress","description":"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/memberpress.com\/pt\/#website"},"breadcrumb":{"@id":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/#breadcrumblist"},"author":{"@id":"https:\/\/memberpress.com\/pt\/blog\/author\/nikolacaseproof-com\/#author"},"creator":{"@id":"https:\/\/memberpress.com\/pt\/blog\/author\/nikolacaseproof-com\/#author"},"datePublished":"2026-07-14T12:09:29-04:00","dateModified":"2026-07-14T12:09:29-04:00"},{"@type":"WebSite","@id":"https:\/\/memberpress.com\/pt\/#website","url":"https:\/\/memberpress.com\/pt\/","name":"MemberPress","description":"The All-In-One WordPress Membership Plugin","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/memberpress.com\/pt\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"MemberPress","og:type":"article","og:title":"MemberPress AI Foundation Agent Safety Measures | MemberPress","og:description":"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before","og:url":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/","og:image":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","og:image:secure_url":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","og:image:width":1650,"og:image:height":1275,"article:published_time":"2026-07-14T16:09:29+00:00","article:modified_time":"2026-07-14T16:09:29+00:00","article:publisher":"https:\/\/www.facebook.com\/memberpress\/","twitter:card":"summary_large_image","twitter:site":"@memberpress","twitter:title":"MemberPress AI Foundation Agent Safety Measures | MemberPress","twitter:description":"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before","twitter:image":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg"},"aioseo_meta_data":{"post_id":"81432","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-07-14 16:55:28","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"open_ai":null,"ai":null,"created":"2026-07-14 16:09:29","updated":"2026-07-14 16:55:28"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/memberpress.com\/pt\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/memberpress.com\/pt\/doc-categories\/developer-docs\/\" title=\"Developer Documentation\">Developer Documentation<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/memberpress.com\/pt\/doc-categories\/mcp\/\" title=\"MCP\">MCP<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tMemberPress AI Foundation Agent Safety Measures\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/memberpress.com\/pt"},{"label":"Developer Documentation","link":"https:\/\/memberpress.com\/pt\/doc-categories\/developer-docs\/"},{"label":"MCP","link":"https:\/\/memberpress.com\/pt\/doc-categories\/mcp\/"},{"label":"MemberPress AI Foundation Agent Safety Measures","link":"https:\/\/memberpress.com\/pt\/docs\/ai-foundation-safety-measures\/"}],"_links":{"self":[{"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/ht-kb\/81432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/users\/62252"}],"replies":[{"embeddable":true,"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/comments?post=81432"}],"version-history":[{"count":0,"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/ht-kb\/81432\/revisions"}],"wp:attachment":[{"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/media?parent=81432"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/ht-kb-category?post=81432"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/memberpress.com\/pt\/wp-json\/wp\/v2\/ht-kb-tag?post=81432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}