Guia de implementação de MCP para serviços financeiros

Guia de implementação de MCP para serviços financeiros

Principais lições deste artigo

  • O MCP é um protocolo aberto que conecta agentes de IA a ferramentas financeiras via JSON-RPC 2.0, mas a documentação oficial não cobre requisitos regulatórios brasileiros como Open Finance, LGPD e reportes do Bacen.
  • Para servidores MCP financeiros no Brasil é obrigatório implementar OAuth 2.1 com PKCE, validação de consentimento Open Finance antes de cada tool e geração de logs de auditoria imutáveis por invocação.
  • O mapeamento de tools deve ser orientado a tarefa, com nomes como pix_initiate, account_get_balance e regulatory_report_submit, e precisa incluir validação de consentimento e trilha de auditoria para cada operação.
  • Construir um servidor MCP do zero exige meses de trabalho. Plataformas como o cel_agents da Celcoin reduzem esse tempo para horas ao oferecer jornadas financeiras prontas e integração assistida por IA.
  • A Celcoin oferece infraestrutura completa com APIs modulares, compliance regulatório e suporte ao desenvolvedor, o que acelera a implementação de MCP em ambientes financeiros regulados.

Conheça o cel_agents da Celcoin

Onde encontrar a documentação oficial do MCP para serviços financeiros

Implementar MCP em serviços financeiros começa pelo estudo das fontes oficiais do protocolo e de exemplos empresariais.

Existem três fontes primárias que qualquer implementador deve percorrer, nesta ordem:

  1. Especificação oficial do MCP, versão 2026-07-28: é o ponto de partida obrigatório. Leia primeiro a seção de arquitetura para entender a transição para o modelo stateless, depois as seções de transporte, autenticação e as primitivas de tools, resources e prompts. Essa versão eliminou o handshake initialize e o cabeçalho Mcp-Session-Id, tornando cada requisição autodescritiva. Essa mudança impacta diretamente como servidores financeiros escalam.
  2. MCP Financial Services Interest Group (FSIG): o charter do grupo apresenta os requisitos que instituições financeiras reguladas levam ao protocolo, como compliance, auditabilidade e controle de risco. O MCP Financial Services Interest Group (FSIG) é cofacilitado por Sambhav Kothari, da Bloomberg, e Peder Holdgaard Pedersen, do Saxo Bank, realiza reuniões quinzenais abertas e encaminha requisitos para SEPs (Specification Enhancement Proposals). Monitorar os outputs do grupo ajuda a acompanhar boas práticas emergentes.
  3. Documentação da Microsoft Learn sobre MCP para finanças e operações: use como referência de implementação em contexto empresarial. A documentação da Microsoft Learn sobre MCP para finanças e operações (Dynamics 365) descreve um servidor MCP que padroniza a integração de ações e lógica de negócios ERP, com ações-chave para Dynamics 365 Finance e Dynamics 365 Supply Chain Management, e permite que plataformas de agente compatíveis, incluindo o Microsoft Copilot Studio, se conectem a essas ações. Esse material também mostra o uso do MCP do ERP Analytics no GitHub Copilot Agent no Visual Studio Code para consultas analíticas de linguagem natural sobre dados financeiros, como agregações, tendências e detecção de anomalias.

Nenhuma dessas fontes trata de autenticação em ambiente regulado pelo Bacen, do fluxo de consentimento do Open Finance Brasil nem do mapeamento para reportes regulatórios brasileiros. Este artigo preenche essa lacuna.

Veja como o cel_agents apoia sua implementação de MCP financeiro

Como funciona o protocolo MCP?

O MCP é um protocolo aberto que conecta LLMs a ferramentas e fontes de dados externas por meio de servidores padronizados, usando JSON-RPC 2.0 como camada de transporte. O cliente descobre as capacidades do servidor, invoca ferramentas e recebe resultados, sem integração personalizada para cada modelo de IA.

O fluxo de uma chamada real segue uma sequência clara. O host, que é a aplicação de IA, aciona o client MCP. Esse client se comunica com o server MCP via Streamable HTTP ou stdio. O server expõe um catálogo de tools, resources e prompts. O client solicita o catálogo via tools/list, o modelo escolhe a ferramenta adequada ao contexto e o client invoca a chamada via JSON-RPC.

Na especificação 2026-07-28, a seção “Tool Names” lista exemplos válidos de nomes de ferramentas como getUser, DATA_EXPORT_v2 e admin.tools.list. Em um servidor MCP financeiro, os equivalentes são ferramentas como account_open, pix_initiate ou regulatory_report_submit. A documentação da Microsoft Learn para finanças e operações demonstra esse padrão de nomenclatura orientada a tarefa em contexto empresarial.

Entenda como o cel_agents aplica MCP em jornadas financeiras reais

Como é a arquitetura de um MCP?

Um servidor MCP segue uma arquitetura com componentes bem definidos.

Os componentes de um servidor MCP são:

  1. Host: a aplicação de IA, como agente, assistente ou copiloto, que inicia as interações.
  2. Client: a biblioteca ou runtime que implementa o protocolo MCP no lado do consumidor.
  3. Server: o serviço de backend que expõe ferramentas, resources e prompts via MCP.
  4. Transporte: o canal de comunicação, com uso de Streamable HTTP para servidores remotos ou stdio para processos locais.
  5. Tools: ações invocáveis pelo modelo, como iniciar um Pix ou consultar saldo.
  6. Resources: dados somente leitura que o modelo incorpora ao contexto, como extratos ou limites.
  7. Prompts: modelos de instrução reutilizáveis que o client pode solicitar ao servidor.

Em um servidor MCP financeiro no Brasil, a autenticação entra na camada de transporte com OAuth 2.1 com PKCE, conforme a especificação 2026-07-28. O consentimento Open Finance é verificado antes de qualquer tool que acesse dados do usuário. Os logs de auditoria são gerados a cada invocação de ferramenta, com registro de identidade, timestamp e resultado.

O MCP atua como uma camada de interação sobre as APIs existentes. Em uma API REST, o código da aplicação decide o que chamar. No MCP, o agente toma essa decisão em tempo de execução, após ler o catálogo de ferramentas. Essa flexibilidade exige controles de governança adicionais em ambientes financeiros.

Veja como o banking da Celcoin serve de base para servidores MCP

Autenticação, consentimento e audit trail em contexto regulado

Servidores MCP financeiros no Brasil precisam seguir os requisitos de segurança do Open Finance e da LGPD.

A especificação de segurança do Open Finance Brasil (FAPI-BR v2.2.1) exige OpenID Connect para identificação do usuário, autenticação forte do cliente com private_key_jwt, Pushed Authorization Requests e mTLS. Em um servidor MCP financeiro, esses requisitos significam que o token OAuth 2.1 emitido pelo servidor de autorização precisa carregar os escopos do Open Finance. Cada chamada de tool que acessa dados do usuário precisa validar o consentimento ativo antes de executar.

O PRD da API de Consentimento v3.4.0 do Open Finance Brasil exige trilha de auditoria imutável com timestamp para eventos de revogação e renovação do consentimento, com registro de quem agiu, quando e por qual canal. Em um servidor MCP, cada invocação de ferramenta precisa gerar um registro auditável com a tool chamada, o agente, o token, o timestamp e o resultado.

A LGPD reforça esse requisito: dados financeiros são dados pessoais sensíveis, e o controlador precisa demonstrar a base legal para cada tratamento. É por isso que, em um contexto MCP, o log de invocação de ferramentas funciona como evidência de que o tratamento ocorreu dentro do escopo do consentimento registrado. Além disso, o Banco Central exige das instituições participantes do Open Finance comunicação com certificado digital validado, criptografia de ponta a ponta e responsabilidade legal por uso indevido.

A documentação oficial do MCP cobre OAuth 2.1 com PKCE e consentimento do usuário para registro dinâmico de clientes. No entanto, não trata de FAPI, PAR, mTLS nem CIBA. O perfil OAuth padrão do MCP ainda usa clientes públicos, com PKCE sem secret, e essas capacidades são reconhecidas como ausentes ou futuras no ecossistema MCP. O trabalho de conformidade local começa onde a especificação termina.

Conheça como o banking da Celcoin já incorpora esses requisitos regulatórios

Mapeando ferramentas MCP para operações financeiras brasileiras

Definir tools MCP orientadas a tarefa facilita a governança e a auditoria em operações financeiras brasileiras.

O mapeamento de tools MCP para operações financeiras brasileiras deve ser orientado a tarefa, e não a endpoint. O repositório público banco-mcp demonstra esse princípio. Em vez de traduzir literalmente endpoints de API, ele expõe operações compostas como openfinance_get_accounts_detail, que retorna limites e cartões adicionais, e openfinance_disconnect_bank, que revoga o consentimento Open Finance.

Para um servidor MCP financeiro no Brasil, o mapeamento prescritivo inclui:

  • Abertura de contas: account_open_pf e account_open_pj. Essas tools executam o fluxo de onboarding e KYC, retornam o identificador da conta criada e registram o evento de auditoria.
  • Pix: pix_initiate, pix_get_status e pix_refund. Cada tool valida o consentimento de iniciação de pagamento antes de executar, conforme exigido pelo Bacen.
  • Boletos e cobranças: boleto_create, boleto_cancel e boleto_get_status. Essas tools incluem validação de CNPJ do beneficiário e geração de linha digitável.
  • Consulta de saldos e extratos: account_get_balance e account_list_transactions. Essas operações exigem consentimento Open Finance ativo com escopo de dados cadastrais e transacionais.
  • Cartões: card_issue, card_block e card_get_limit. Essas tools operam sobre a infraestrutura de emissão e retornam status em tempo real.
  • Reportes regulatórios: regulatory_report_generate, que gera o layout do arquivo, regulatory_report_validate, que valida campos e consistência, regulatory_report_submit, que envia ao BCB, e regulatory_report_get_status, que acompanha o protocolo. Esses tools cobrem CCS, CADOC, DIMP e SCR.

Cada tool de reporte regulatório precisa considerar os prazos do Bacen. O SCR é reportado via CADOC 3040, o DIMP tem envio estruturado por layout próprio e os CADOCs 4010 e 4016 cobrem balancete e balanço patrimonial. Nenhum conteúdo em inglês sobre MCP cobre esses requisitos.

Veja como o banking da Celcoin já oferece essas jornadas prontas

Construir do zero vs. usar infraestrutura pronta: o caminho com o cel_agents da Celcoin

Escolher entre construir um servidor MCP financeiro do zero ou usar infraestrutura pronta impacta diretamente prazo, custo e risco regulatório.

Construir um servidor MCP financeiro do zero significa implementar o protocolo, mapear as ferramentas, integrar as APIs do Bacen, implementar o fluxo de consentimento do Open Finance, construir o audit trail e garantir conformidade com LGPD, CCS, CADOC, DIMP e SCR. Esse ciclo costuma levar meses de trabalho de engenharia e jurídico.

Como essa lacuna documental não tem atalho, muitas equipes buscam plataformas que já tragam os requisitos regulatórios embutidos. O cel_agents, lançado em 24 de agosto de 2026 durante o Febraban Tech, é a primeira plataforma da Celcoin sob o conceito AI First. Ele usa o Model Context Protocol para que a inteligência artificial acesse o contexto técnico dos produtos da Celcoin. O desenvolvedor informa o que pretende construir e recebe apoio durante o processo, em vez de percorrer diferentes documentos.

A versão inicial cobre cerca de 15 jornadas financeiras: abertura de contas, Pix, boletos e cobrança, Open Finance e emissão de cartões. A tecnologia cria uma camada de interação sobre as APIs da Celcoin. O uso do Studio é opcional. Empresas que já têm interfaces e padrões próprios de desenvolvimento podem utilizar apenas os recursos de integração assistida por IA, mantendo sua arquitetura e seus processos.

A Celcoin opera com um portfólio completo de licenças e tecnologia proprietária, mediando mais de R$ 40 bilhões em transações mensalmente e atendendo mais de 6 mil clientes, incluindo mais de 800 bancos digitais, unicórnios e fintechs. A Celcoin não oferece nenhum tipo de empréstimo para consumidores. A Celcoin fornece a infraestrutura tecnológica para que empresas consigam ofertar produtos de crédito aos seus clientes. A tabela a seguir resume como esses recursos se traduzem em vantagens práticas para quem precisa colocar um servidor MCP financeiro em produção.

Funcionalidade da Celcoin Benefício para sua empresa
Apis modulares Integrações mais rápidas, com redução de custos e prazos de desenvolvimento.
Experiência e suporte ao desenvolvedor Documentação, sdks e sandboxes que reduzem ciclos de integração e custos de engenharia.
Capacidade de lançamento rápido Módulos pré-construídos e entrega via saas aceleram lançamentos e melhoram o tempo para geração de receita.
Distribuição white-label e embutida Suporte a produtos financeiros com marca própria.
Escalabilidade com confiabilidade Solução com alta disponibilidade e escalável na nuvem, mantendo serviços funcionando mesmo com altos volumes.
Cobertura de diversas possibilidades de pagamentos, incluindo crédito Oferta de pagamentos e emissão de crédito que aumenta conversão, receita média por usuário e fidelização.
Acesso a dados e personalização Dados e análises via Open Finance que permitem ofertas personalizadas e melhoram conversão e retenção.
Compliance e conformidade como princípio Recursos de kyc, aml e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas.
Prevenção de fraude e controles de risco Monitoramento baseado em ia e autenticação robusta que reduzem estornos, perdas e exposição regulatória.
Força do ecossistema de parceiros da Celcoin Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura e velocidade de entrada no mercado.

Veja como o cel_agents acelera sua implementação de MCP

Checklist de conformidade para colocar um servidor MCP financeiro em produção no Brasil

Colocar um servidor MCP financeiro em produção no Brasil exige validar um conjunto mínimo de controles de segurança, privacidade e reporte regulatório.

Os itens essenciais antes de ir a produção são:

  1. Autenticação forte: implementar OAuth 2.1 com PKCE, private_key_jwt e PAR conforme o perfil FAPI-BR v2.2.1, validando o parâmetro iss conforme a RFC 9207 para evitar mix-up de servidor de autorização.
  2. Consentimento Open Finance registrado: verificar o status do consentimento antes de cada tool que acessa dados do usuário, respeitando o prazo máximo de validade de consentimentos e revogando tokens imediatamente quando o consentimento for cancelado.
  3. Logs de auditoria imutáveis: registrar cada invocação de ferramenta com timestamp, identidade do agente, token utilizado, parâmetros e resultado. O PRD da API de Consentimento v3.4.0 exige trilha auditável para fins de auditoria retroativa.
  4. Aderência à LGPD: documentar a base legal para cada tratamento de dado pessoal realizado por tools MCP, garantindo que o escopo do consentimento cubra as operações executadas.
  5. Mapeamento de reportes regulatórios: implementar tools de geração, validação e submissão para CCS, CADOC, DIMP e SCR, respeitando os layouts e prazos do Bacen.
  6. Gestão de segredos: armazenar credenciais fora do código e dos prompts, com rotação de chaves e cofre dedicado, evitando o uso de tokens como variáveis de ambiente em produção.
  7. Testes de segurança: executar testes de injeção de prompt e envio de dados inválidos às ferramentas antes do go-live, conforme recomendado pelo MCP Security Cheat Sheet da OWASP.
  8. Plano de resposta a incidentes: instituições participantes do Open Finance têm obrigação regulatória de notificar o Bacen e os usuários em caso de incidentes de segurança. O plano precisa cobrir o servidor MCP como superfície de ataque.

Veja como o banking da Celcoin já atende a esses requisitos de conformidade

Perguntas frequentes

O que é uma integração MCP?

Uma integração MCP conecta um agente de IA a ferramentas e dados externos por meio de um servidor padronizado que usa JSON-RPC 2.0 como protocolo de transporte. O agente descobre as capacidades disponíveis via tools/list, escolhe a ferramenta adequada ao contexto e a invoca sem que o desenvolvedor precise escrever código de integração personalizado para cada cliente de IA. Em serviços financeiros, essa integração permite que um assistente consulte saldos, inicie um Pix ou verifique o status de um boleto usando o mesmo servidor MCP, independentemente de o cliente ser Claude, ChatGPT ou Cursor. A integração MCP cria uma camada de descoberta e orquestração sobre as APIs financeiras subjacentes.

Como fazer um servidor MCP?

Criar um servidor MCP começa pela definição das ferramentas que ele expõe, com nomes em snake_case orientados a tarefa, como pix_initiate ou account_get_balance. Em seguida, é necessário implementar o protocolo JSON-RPC 2.0 sobre Streamable HTTP ou stdio e configurar a autenticação OAuth 2.1 com PKCE. A especificação oficial na versão 2026-07-28 e os sdks tier 1, em TypeScript, Python, Go e C#, fornecem a base técnica.

Para servidores financeiros no Brasil, é preciso adicionar validação de consentimento Open Finance antes de cada tool que acessa dados do usuário, geração de logs de auditoria imutáveis por invocação e mapeamento de reportes regulatórios, como CCS, CADOC, DIMP e SCR, como tools de geração e submissão. A abordagem mais comum consiste em encapsular APIs existentes. O servidor se autentica na API financeira, mapeia um conjunto selecionado de endpoints para tools e publica nomes, descrições e schemas JSON para cada um.

MCP para ERP financeiro funciona?

Um servidor MCP pode expor operações de um ERP financeiro, como consultar títulos, gerar boletos, processar pagamentos ou enviar reportes regulatórios, como ferramentas para um agente de IA. Essa abordagem permite que assistentes executem tarefas financeiras complexas de forma assistida e auditável, sem que o usuário precise navegar por múltiplas telas do sistema.

Para ERPs que já têm APIs REST, a implementação consiste em encapsular os endpoints relevantes como tools MCP, adicionando a camada de descoberta, autenticação OAuth 2.1 e logs de auditoria. O resultado é que um agente pode identificar boletos vencidos, gerar remessas de cobrança e registrar o envio em uma única sessão de trabalho assistida por IA, com rastreabilidade completa de cada ação.

MCP vs API tradicional em serviços financeiros: qual escolher?

Uma API tradicional atende melhor integrações determinísticas e controladas por código, em que a sequência de chamadas é conhecida e fixa, como pipelines de dados, integrações de backend e fluxos de trabalho com ações predefinidas. O MCP é mais adequado quando um agente de IA precisa escolher dinamicamente entre ferramentas com base no contexto da solicitação, como em assistentes financeiros, copilotos de desenvolvimento e sistemas que operam com múltiplas capacidades em constante mudança.

Em serviços financeiros no Brasil, a decisão envolve também governança. O MCP exige propagação de identidade, auditoria por usuário e controle de fronteira de dados em nível de ferramenta. Na prática, o MCP atua como uma camada de governança sobre as APIs financeiras existentes, definindo o que a IA pode acessar, em qual contexto e com qual rastreabilidade.

Veja como o banking da Celcoin combina APIs e MCP em um mesmo ambiente

Conclusão

Implementar um servidor MCP financeiro no Brasil exige unir quatro camadas: a especificação técnica do protocolo na versão 2026-07-28, a arquitetura de tools orientadas a tarefa, a autenticação conforme o perfil FAPI-BR e o consentimento Open Finance, e a conformidade com os reportes regulatórios do Bacen, como CCS, CADOC, DIMP e SCR. A documentação oficial do MCP cobre a primeira camada. As três seguintes ficam a cargo do implementador, e nenhum conteúdo em inglês as aborda de forma específica para o contexto brasileiro.

A Celcoin, com o cel_agents, oferece um caminho rápido para implementar MCP sobre APIs financeiras sem partir do zero. A plataforma combina ambiente gratuito de testes, jornadas financeiras prontas e integração assistida por IA via Model Context Protocol, mantendo segurança, conformidade regulatória e a arquitetura que cada empresa já possui.

Saiba como o cel_agents pode apoiar seu projeto de MCP financeiro

Saiba mais