{"id":5608,"date":"2026-09-22T05:02:29","date_gmt":"2026-09-22T05:02:29","guid":{"rendered":"https:\/\/celcoin.com.br\/articles\/mcp-core-banking-brasil\/"},"modified":"2026-09-22T05:02:29","modified_gmt":"2026-09-22T05:02:29","slug":"mcp-core-banking-brasil","status":"publish","type":"post","link":"https:\/\/celcoin.com.br\/articles\/mcp-core-banking-brasil\/","title":{"rendered":"MCP em Core Banking: arquitetura, tools e conformidade"},"content":{"rendered":"<h2 id=\"principais-licoes\">Principais li\u00e7\u00f5es deste artigo<\/h2>\n<ul>\n<li>O MCP atua como camada de descoberta e invoca\u00e7\u00e3o padronizada para agentes de IA sobre as APIs do Core Banking.<\/li>\n<li>Um gateway MCP \u00e9 obrigat\u00f3rio em ambiente regulado para aplicar autoriza\u00e7\u00e3o por chamada, idempot\u00eancia e trilha de auditoria atribu\u00edvel.<\/li>\n<li>Tools de leitura e escrita exigem controles distintos. As de escrita demandam idempotency key e, em opera\u00e7\u00f5es de alto impacto, aprova\u00e7\u00e3o humana.<\/li>\n<li>A conformidade com o Banco Central (Resolu\u00e7\u00f5es CMN n\u00ba 4.893\/2021, 5.274\/2025, BCB n\u00ba 538\/2025 e Resolu\u00e7\u00e3o Conjunta n\u00ba 18\/2025) precisa entrar no desenho da arquitetura MCP desde o in\u00edcio.<\/li>\n<li>O banking da Celcoin oferece, por meio do cel_agents, uma plataforma AI First que integra MCP \u00e0s APIs modulares de banking e Open Finance.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Conhe\u00e7a a solu\u00e7\u00e3o MCP da Celcoin<\/a><\/p>\n<h2>O que \u00e9 MCP em banking: desambigua\u00e7\u00e3o entre MCP, API e middleware<\/h2>\n<p><a href=\"https:\/\/modelcontextprotocol.io\" target=\"_blank\" rel=\"noindex nofollow\">O Model Context Protocol<\/a> \u00e9 um protocolo aberto baseado em <a href=\"https:\/\/yobitel.com\/knowledge-base\/model-context-protocol\" target=\"_blank\" rel=\"noindex nofollow\">JSON-RPC 2.0, publicado pela Anthropic em novembro de 2024 sob licen\u00e7a MIT<\/a>. A inicializa\u00e7\u00e3o ocorre por um handshake \u00fanico. O cliente envia uma requisi\u00e7\u00e3o <code>initialize<\/code> com vers\u00e3o de protocolo e capacidades. O servidor responde com a vers\u00e3o que suporta. Ap\u00f3s a notifica\u00e7\u00e3o <code>notifications\/initialized<\/code>, a conex\u00e3o permanece aberta para tr\u00e1fego normal.<\/p>\n<p>Os transportes dispon\u00edveis s\u00e3o stdio, usado em hosts desktop locais, e <a href=\"https:\/\/yobitel.com\/knowledge-base\/model-context-protocol\" target=\"_blank\" rel=\"noindex nofollow\">Streamable HTTP, com endpoint POST \u00fanico, recomendado para servidores remotos, com lat\u00eancia de 5\u201330 ms em LAN e 30\u2013150 ms em WAN<\/a>. As primitivas de servidor s\u00e3o tr\u00eas. Tools s\u00e3o fun\u00e7\u00f5es invocadas pelo modelo com entradas e sa\u00eddas tipadas por JSON Schema. Resources s\u00e3o conte\u00fados endere\u00e7\u00e1veis e somente leitura. Prompts s\u00e3o modelos parametrizados acionados pelo usu\u00e1rio.<\/p>\n<p>O MCP cria uma camada de intera\u00e7\u00e3o sobre as APIs do Core Banking. A diferen\u00e7a em rela\u00e7\u00e3o a outros padr\u00f5es de integra\u00e7\u00e3o \u00e9 funcional. Uma API foi constru\u00edda para que um software converse com outro software de forma determin\u00edstica, em que o chamador conhece o endpoint, o schema e o contrato. <a href=\"https:\/\/radar.terracotta.ventures\/p\/mcp-da-incorporadora\" target=\"_blank\" rel=\"noindex nofollow\">O MCP organiza dados e fun\u00e7\u00f5es para que um agente entenda o que est\u00e1 dispon\u00edvel e escolha como usar cada recurso<\/a>. O agente descobre as capacidades em runtime via <code>tools\/list<\/code> e decide autonomamente qual tool invocar.<\/p>\n<p>O middleware banc\u00e1rio tradicional roteia e transforma mensagens entre sistemas. Ele converte formatos, aplica regras de neg\u00f3cio e encaminha para c\u00e2maras de compensa\u00e7\u00e3o. Esse middleware n\u00e3o organiza fun\u00e7\u00f5es para descoberta por agente nem exp\u00f5e um cat\u00e1logo de opera\u00e7\u00f5es. Em integra\u00e7\u00f5es entre sistemas legados e c\u00e2maras, o middleware continua adequado. O MCP agrega valor quando o consumidor \u00e9 um agente de IA que precisa descobrir capacidades, entender o que cada opera\u00e7\u00e3o faz e escolher como us\u00e1-la.<\/p>\n<h2>Arquitetura de gateway MCP para Core Banking<\/h2>\n<p>A arquitetura de refer\u00eancia para MCP em Core Banking opera em tr\u00eas camadas: agente de IA, gateway MCP e Core Banking. O gateway funciona como ponto \u00fanico de controle em ambiente regulado.<\/p>\n<p>O fluxo de uma chamada segue seis etapas:<\/p>\n<ol>\n<li>O agente descobre as tools dispon\u00edveis via <code>tools\/list<\/code> e recebe nome, descri\u00e7\u00e3o e JSON Schema de cada opera\u00e7\u00e3o exposta pelo gateway.<\/li>\n<li>O gateway valida o token OAuth2\/OIDC da requisi\u00e7\u00e3o, verifica escopos e aplica a pol\u00edtica de autoriza\u00e7\u00e3o por chamada, e n\u00e3o por sess\u00e3o.<\/li>\n<li>A chamada \u00e9 registrada com identidade do chamador, nome da tool, hash dos argumentos e lat\u00eancia, formando a trilha de auditoria.<\/li>\n<li>Opera\u00e7\u00f5es de escrita exigem idempotency key e, conforme o impacto, aprova\u00e7\u00e3o humana no circuito, seguindo o padr\u00e3o maker-checker.<\/li>\n<li>O gateway traduz a chamada MCP para a API correspondente do Core Banking e aplica os controles de menor privil\u00e9gio definidos por papel.<\/li>\n<li>O resultado retorna ao agente com a trilha de auditoria associada. Erros s\u00e3o registrados com o mesmo n\u00edvel de detalhe que os sucessos.<\/li>\n<\/ol>\n<p><a href=\"https:\/\/truefoundry.com\/pt\/blog\/mcp-authentication-and-authorization\" target=\"_blank\" rel=\"noindex nofollow\">Quando a autentica\u00e7\u00e3o est\u00e1 correta mas a autoriza\u00e7\u00e3o n\u00e3o \u00e9 aplicada por chamada, cada cliente autenticado passa a ter privil\u00e9gios excessivos<\/a>. Em ambiente regulado, isso configura falha de conformidade. O gateway resolve esse problema ao avaliar permiss\u00f5es continuamente, e n\u00e3o apenas na abertura da sess\u00e3o.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Veja como estruturar seu gateway MCP com a Celcoin<\/a><\/p>\n<h2>Quais tools um servidor MCP de Core Banking deve expor<\/h2>\n<p>A taxonomia de tools de um servidor MCP de Core Banking se divide em duas categorias, com regras distintas de autoriza\u00e7\u00e3o, idempot\u00eancia e aprova\u00e7\u00e3o humana.<\/p>\n<p><strong>Tools de leitura<\/strong> operam com escopo restrito e rate limit, sem exigir idempotency key ou aprova\u00e7\u00e3o humana:<\/p>\n<ul>\n<li><code>customer.get<\/code> consulta dados cadastrais do cliente.<\/li>\n<li><code>account.get<\/code> consulta dados da conta.<\/li>\n<li><code>balance.get<\/code> consulta saldo em tempo real.<\/li>\n<li><code>transaction.list<\/code> retorna extrato de transa\u00e7\u00f5es com filtros.<\/li>\n<li><code>kyc.status.get<\/code> informa o status do processo de KYC do cliente.<\/li>\n<\/ul>\n<p><strong>Tools de escrita<\/strong> exigem idempotency key, autoriza\u00e7\u00e3o com escopo elevado e, em opera\u00e7\u00f5es de alto impacto, aprova\u00e7\u00e3o humana antes da execu\u00e7\u00e3o:<\/p>\n<ul>\n<li><code>account.open<\/code> abre conta digital.<\/li>\n<li><code>payment.create<\/code> cria ordem de pagamento.<\/li>\n<li><code>transfer.commit<\/code> confirma transfer\u00eancia interbanc\u00e1ria.<\/li>\n<li><code>card.issue<\/code> emite cart\u00e3o.<\/li>\n<li><code>kyc.start<\/code> inicia o fluxo de onboarding e KYC.<\/li>\n<\/ul>\n<p>Essa separa\u00e7\u00e3o permite expor o Core Banking a agentes de IA sem conceder privil\u00e9gios amplos a cada cliente autenticado. <a href=\"https:\/\/datacamp.com\/pt\/tutorial\/claude-mcp\" target=\"_blank\" rel=\"noindex nofollow\">A pr\u00e1tica recomendada \u00e9 evitar a conex\u00e3o direta de um banco de produ\u00e7\u00e3o com acesso de leitura e escrita a um agente sem camada de controle intermedi\u00e1ria<\/a>. Tools de escrita sem idempotency key em ambiente de Pix, que opera 24\u00d77 sobre o SPI, podem gerar duplicidade de transa\u00e7\u00f5es sem mecanismo de reconcilia\u00e7\u00e3o.<\/p>\n<h2>MCP e conformidade com o Banco Central<\/h2>\n<p>O MCP cria uma nova superf\u00edcie de risco regulat\u00f3rio. No Brasil, essa superf\u00edcie precisa ser mapeada contra a regula\u00e7\u00e3o do Banco Central antes de qualquer implanta\u00e7\u00e3o em produ\u00e7\u00e3o.<\/p>\n<p>A <a href=\"https:\/\/ibm.com\/br-pt\/financing\/banco\/risco-cibernetico\" target=\"_blank\" rel=\"noindex nofollow\">Resolu\u00e7\u00e3o CMN n\u00ba 4.893\/2021 exige autentica\u00e7\u00e3o, criptografia, preven\u00e7\u00e3o e detec\u00e7\u00e3o de intrus\u00e3o, mecanismos de rastreabilidade, controles de acesso e segmenta\u00e7\u00e3o de rede<\/a>. Um gateway MCP que n\u00e3o registra cada chamada com identidade, tool e argumentos viola o requisito de rastreabilidade dessa norma.<\/p>\n<p>As <a href=\"https:\/\/jota.info\/opiniao-e-analise\/colunas\/fronteiras-regulacao-financeira\/ciberresiliencia-a-nova-camada-da-supervisao-financeira\" target=\"_blank\" rel=\"noindex nofollow\">Resolu\u00e7\u00f5es CMN n\u00ba 5.274\/2025 e BCB n\u00ba 538\/2025, publicadas em dezembro de 2025, transformaram a pol\u00edtica de ciberseguran\u00e7a em requisitos audit\u00e1veis, com testes de intrus\u00e3o anuais, independentes e documentados, e refor\u00e7o de controles sobre RSFN, Pix e STR<\/a>. Um servidor MCP conectado ao Core Banking passa a ser um novo ponto de entrada que precisa constar no escopo desses testes.<\/p>\n<p>A <a href=\"https:\/\/ey.com\/pt_br\/newsroom\/2026\/08\/nova-resolucao-bc-adocao-ia-exigem-gestao-eficiente-dados-instituicoes-financeiras\" target=\"_blank\" rel=\"noindex nofollow\">Resolu\u00e7\u00e3o Conjunta n\u00ba 18\/2025 exige que toda a esteira de transforma\u00e7\u00e3o dos dados, da origem nos sistemas transacionais at\u00e9 a consolida\u00e7\u00e3o em relat\u00f3rios regulat\u00f3rios, seja documentada, protegida e audit\u00e1vel, com rastreabilidade de quem transformou os dados ao longo do ciclo<\/a>. Quando um agente de IA l\u00ea dados via MCP e os usa para gerar um relat\u00f3rio ou alimentar um processo de decis\u00e3o, essa cadeia de transforma\u00e7\u00e3o precisa ser registrada e atribu\u00edda a uma identidade verific\u00e1vel.<\/p>\n<p>A <a href=\"https:\/\/rtm.net.br\/rsfn-e-a-infraestrutura-critica-do-sistema-financeiro-nacional-historia-funcionamento-e-o-papel-dos-operadores\" target=\"_blank\" rel=\"noindex nofollow\">RSFN exige certificados digitais, mensagens assinadas, irrevog\u00e1veis e rastre\u00e1veis<\/a>. O Pix opera 24\u00d77 sobre o SPI e exige alta disponibilidade e baixa lat\u00eancia. <a href=\"https:\/\/valor.globo.com\/conteudo-de-marca\/claro-empresas\/noticia\/2026\/08\/28\/a-orquestracao-por-tras-da-velocidade-do-pix.ghtml\" target=\"_blank\" rel=\"noindex nofollow\">Em julho de 2026, o Pix processou quase oito bilh\u00f5es de transa\u00e7\u00f5es, movimentando R$ 3,8 trilh\u00f5es<\/a>. Qualquer camada MCP que introduza lat\u00eancia ou indisponibilidade nesse fluxo cria risco operacional e regulat\u00f3rio.<\/p>\n<p>No <a href=\"https:\/\/moveo.ai\/pt\/blog\/open-finance-ia\" target=\"_blank\" rel=\"noindex nofollow\">Open Finance, a IA que consome ou processa informa\u00e7\u00f5es de clientes precisa respeitar consentimento, finalidade e seguran\u00e7a previstos nas regras do Open Finance<\/a>. Essas exig\u00eancias se somam \u00e0s da <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\" target=\"_blank\" rel=\"noindex nofollow\">LGPD (Lei n\u00ba 13.709\/2018)<\/a>. Decis\u00f5es automatizadas que afetam o titular exigem explicabilidade e possibilidade de revis\u00e3o humana.<\/p>\n<p>Os reportes regulat\u00f3rios CCS e CADOC, gerados a partir de dados do Core Banking, precisam ter rastreabilidade de origem. Quando um agente de IA participa da cadeia de transforma\u00e7\u00e3o desses dados, essa participa\u00e7\u00e3o precisa ser registrada e vinculada a uma identidade verificada.<\/p>\n<p>A Celcoin n\u00e3o oferece nenhum tipo de empr\u00e9stimo para consumidores. A Celcoin fornece a infraestrutura tecnol\u00f3gica para que empresas consigam ofertar produtos de cr\u00e9dito aos seus clientes.<\/p>\n<p>Com o mapa regulat\u00f3rio definido, o passo seguinte \u00e9 posicionar o MCP em rela\u00e7\u00e3o \u00e0s APIs e ao middleware j\u00e1 usados no setor.<\/p>\n<h2>MCP vs API vs middleware banc\u00e1rio tradicional<\/h2>\n<p>MCP, APIs e middleware banc\u00e1rio tradicional atendem necessidades diferentes. A escolha depende do tipo de consumidor e do fluxo de integra\u00e7\u00e3o.<\/p>\n<p>APIs banc\u00e1rias foram constru\u00eddas para integra\u00e7\u00e3o determin\u00edstica entre sistemas. O chamador conhece o endpoint, o schema e o contrato antes de fazer a primeira requisi\u00e7\u00e3o. Esse modelo atende bem sistemas que executam fluxos fixos. Quando o consumidor \u00e9 um agente de IA que decide em runtime qual opera\u00e7\u00e3o executar com base no contexto da conversa, a API sozinha n\u00e3o oferece o mecanismo de descoberta necess\u00e1rio.<\/p>\n<p>O MCP atende esse cen\u00e1rio ao expor um cat\u00e1logo descobr\u00edvel de tools com descri\u00e7\u00f5es sem\u00e2nticas que o modelo l\u00ea para decidir o que invocar. <a href=\"https:\/\/radar.terracotta.ventures\/p\/mcp-da-incorporadora\" target=\"_blank\" rel=\"noindex nofollow\">Na maioria dos casos, o MCP continua dependendo da API, com mudan\u00e7a apenas na forma de acesso<\/a>. O gateway MCP traduz a chamada do agente para a API do Core Banking e mant\u00e9m o backend inalterado.<\/p>\n<p>O middleware banc\u00e1rio tradicional continua adequado para transforma\u00e7\u00e3o de mensagens entre formatos, como ISO 20022, FEBRABAN e RSFN, roteamento determin\u00edstico entre c\u00e2maras e integra\u00e7\u00e3o com sistemas legados que n\u00e3o exp\u00f5em APIs REST. Esses cen\u00e1rios n\u00e3o se beneficiam de um cat\u00e1logo descobr\u00edvel por agentes.<\/p>\n<p>Em Core Banking, a API segue como base para integra\u00e7\u00f5es determin\u00edsticas. O MCP atua como camada de descoberta e invoca\u00e7\u00e3o para agentes de IA. O middleware permanece como solu\u00e7\u00e3o para transforma\u00e7\u00e3o e roteamento em ambientes legados.<\/p>\n<h2>Limita\u00e7\u00f5es e riscos de MCP em Core Banking<\/h2>\n<p><strong>Lat\u00eancia.<\/strong> <a href=\"https:\/\/yobitel.com\/knowledge-base\/model-context-protocol\" target=\"_blank\" rel=\"noindex nofollow\">O transporte Streamable HTTP adiciona round-trips de rede de 5\u201330 ms em LAN e 30\u2013150 ms em WAN<\/a>. Al\u00e9m disso, <a href=\"https:\/\/yobitel.com\/knowledge-base\/model-context-protocol\" target=\"_blank\" rel=\"noindex nofollow\">um servidor MCP com 30 tools e descri\u00e7\u00f5es verbosas pode adicionar 4.000\u20138.000 tokens de entrada por turno do modelo<\/a>. Em opera\u00e7\u00f5es de Pix, em que o SPI exige liquida\u00e7\u00e3o em segundos, essa lat\u00eancia precisa ser or\u00e7ada e testada antes da produ\u00e7\u00e3o.<\/p>\n<p><strong>Superf\u00edcie de ataque ampliada.<\/strong> <a href=\"https:\/\/nightfall.ai\/blog\/why-mcp-breaks-the-financial-services-security-stack\" target=\"_blank\" rel=\"noindex nofollow\">O principal risco estrutural \u00e9 o padr\u00e3o confused deputy, em que o agente det\u00e9m credenciais leg\u00edtimas para sistemas de Core Banking e o atacante n\u00e3o precisa roub\u00e1-las, apenas convencer o agente, por meio de dados confi\u00e1veis, a us\u00e1-las em seu nome<\/a>. Qualquer servidor MCP conectado pode influenciar o agente. Uma ferramenta de produtividade de baixa confian\u00e7a pode encadear at\u00e9 o Core Banking por um caminho que nenhum firewall tradicional enxerga.<\/p>\n<p><strong>Depend\u00eancia de fornecedor.<\/strong> <a href=\"https:\/\/partnr.ai\/blog\/mcp-seguro-seguranca-governanca\" target=\"_blank\" rel=\"noindex nofollow\">Servidores MCP n\u00e3o governados ou baixados de reposit\u00f3rios p\u00fablicos, sem assinatura, proveni\u00eancia ou invent\u00e1rio, criam risco de cadeia de suprimentos<\/a>. Em ambiente regulado pelo Banco Central, um servidor MCP sem proveni\u00eancia verificada representa fraqueza material nos controles gerais de TI.<\/p>\n<p><strong>Maturidade da tecnologia.<\/strong> <a href=\"https:\/\/partnr.ai\/blog\/mcp-seguro-seguranca-governanca\" target=\"_blank\" rel=\"noindex nofollow\">O ecossistema de servidores MCP ainda \u00e9 imaturo, com qualidade desigual e a maioria sem varredura de seguran\u00e7a<\/a>. A especifica\u00e7\u00e3o evolui rapidamente. <a href=\"https:\/\/nfe.io\/blog\/inteligencia-artificial\/mcp-para-nota-fiscal-ia-erp\" target=\"_blank\" rel=\"noindex nofollow\">A revis\u00e3o de julho de 2026 introduziu mudan\u00e7as relevantes de autoriza\u00e7\u00e3o<\/a>. Implementa\u00e7\u00f5es que n\u00e3o acompanham o ciclo de atualiza\u00e7\u00e3o acumulam d\u00e9bito de seguran\u00e7a.<\/p>\n<p><strong>Riscos de autoriza\u00e7\u00e3o indevida.<\/strong> <a href=\"https:\/\/truefoundry.com\/pt\/blog\/enterprise-mcp-governance-control-audit-secure-mcp-server-access\" target=\"_blank\" rel=\"noindex nofollow\">Servidores MCP que usam chaves de API compartilhadas ou tokens de conta de servi\u00e7o n\u00e3o conseguem produzir registros de auditoria atribu\u00edveis<\/a>. Em ambiente regulado, isso configura falha direta de conformidade. Quando v\u00e1rios agentes compartilham um conjunto de credenciais, n\u00e3o \u00e9 poss\u00edvel vincular uma chamada de tool espec\u00edfica a um usu\u00e1rio, inst\u00e2ncia de agente ou equipe.<\/p>\n<p>As mitiga\u00e7\u00f5es para cada risco convergem para o mesmo conjunto de controles. O gateway aplica autoriza\u00e7\u00e3o por chamada e mant\u00e9m o menor privil\u00e9gio com listas expl\u00edcitas de tools permitidas. Opera\u00e7\u00f5es de escrita exigem idempot\u00eancia, e as irrevers\u00edveis passam por aprova\u00e7\u00e3o humana. Por fim, o invent\u00e1rio de servidores aprovados e a auditoria de ponta a ponta garantem que cada registro seja atribu\u00edvel a uma identidade verific\u00e1vel.<\/p>\n<p>Esse conjunto de controles orienta a forma como a Celcoin estruturou sua oferta de MCP.<\/p>\n<h2>Como a Celcoin aplica MCP via cel_agents<\/h2>\n<p>O cel_agents, lan\u00e7ado em 24 de agosto de 2026 durante a 36\u00aa edi\u00e7\u00e3o do Febraban Tech, \u00e9 a primeira plataforma da Celcoin sob o conceito AI First. A plataforma disponibiliza um ambiente gratuito de testes em at\u00e9 cinco minutos e reduz de meses para poucas horas o tempo entre a decis\u00e3o de desenvolver um novo servi\u00e7o financeiro e a cria\u00e7\u00e3o de uma vers\u00e3o funcional.<\/p>\n<p>A vers\u00e3o inicial conta com cerca de 15 jornadas financeiras, entre elas abertura de contas, Pix, boletos e cobran\u00e7a, Open Finance e emiss\u00e3o de cart\u00f5es. A amplia\u00e7\u00e3o gradual prev\u00ea a incorpora\u00e7\u00e3o de todo o portf\u00f3lio do banking da Celcoin.<\/p>\n<p>Por meio do Model Context Protocol, a intelig\u00eancia artificial acessa o contexto t\u00e9cnico dos produtos da Celcoin e cria uma camada de intera\u00e7\u00e3o com as APIs. O uso do Studio \u00e9 opcional. Empresas que j\u00e1 possuem interfaces e padr\u00f5es pr\u00f3prios de desenvolvimento podem utilizar apenas os recursos de integra\u00e7\u00e3o assistida por IA e manter sua arquitetura e seus processos.<\/p>\n<p>A Celcoin opera com um portf\u00f3lio completo de licen\u00e7as e tecnologia propriet\u00e1ria, com APIs modulares, conectada diretamente \u00e0 RSFN, ao SPB, ao Pix e ao Open Finance. Com a aquisi\u00e7\u00e3o da VERT Capital, o ecossistema passou a incluir tamb\u00e9m o mercado de capitais, com securitiza\u00e7\u00e3o, administra\u00e7\u00e3o fiduci\u00e1ria e gest\u00e3o de fundos estruturados. Esse arranjo permite que um cliente de banking evolua para cr\u00e9dito e funding sem trocar de infraestrutura.<\/p>\n<p>A tabela abaixo resume como cada funcionalidade da plataforma se traduz em benef\u00edcio concreto para a empresa que a adota.<\/p>\n<table>\n<thead>\n<tr>\n<th>Funcionalidade da Celcoin<\/th>\n<th>Benef\u00edcio para sua empresa<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>APIs modulares<\/td>\n<td>Integra\u00e7\u00f5es mais r\u00e1pidas, com redu\u00e7\u00e3o de custos e prazos de desenvolvimento.<\/td>\n<\/tr>\n<tr>\n<td>Experi\u00eancia e suporte ao desenvolvedor<\/td>\n<td>Documenta\u00e7\u00e3o, SDKs e sandboxes que reduzem ciclos de integra\u00e7\u00e3o e custos de engenharia.<\/td>\n<\/tr>\n<tr>\n<td>Capacidade de lan\u00e7amento r\u00e1pido<\/td>\n<td>M\u00f3dulos pr\u00e9-constru\u00eddos e entrega via SaaS aceleram lan\u00e7amentos e melhoram o tempo para gera\u00e7\u00e3o de receita.<\/td>\n<\/tr>\n<tr>\n<td>Distribui\u00e7\u00e3o white-label e embutida (embedded)<\/td>\n<td>Suporte a produtos financeiros com marca pr\u00f3pria.<\/td>\n<\/tr>\n<tr>\n<td>Escalabilidade com confiabilidade<\/td>\n<td>Solu\u00e7\u00e3o com alta disponibilidade e escal\u00e1vel na nuvem mant\u00e9m servi\u00e7os funcionando mesmo com altos volumes.<\/td>\n<\/tr>\n<tr>\n<td>Cobertura de diversas possibilidades de pagamentos, incluindo cr\u00e9dito<\/td>\n<td>Oferta de pagamentos e emiss\u00e3o de cr\u00e9dito aumenta convers\u00e3o, ARPU e fideliza\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>Acesso a dados e personaliza\u00e7\u00e3o<\/td>\n<td>Dados e an\u00e1lises via Open Finance permitem ofertas personalizadas, com impacto em convers\u00e3o e reten\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>Compliance e conformidade como princ\u00edpio<\/td>\n<td>KYC, AML e relat\u00f3rios integrados reduzem risco regulat\u00f3rio e aceleram ciclos de vendas.<\/td>\n<\/tr>\n<tr>\n<td>Preven\u00e7\u00e3o de fraude e controles de risco<\/td>\n<td>Monitoramento baseado em IA e autentica\u00e7\u00e3o robusta reduzem estornos, perdas e exposi\u00e7\u00e3o regulat\u00f3ria.<\/td>\n<\/tr>\n<tr>\n<td>For\u00e7a do ecossistema de parceiros da Celcoin<\/td>\n<td>Parcerias e integra\u00e7\u00f5es com bancos, redes e fintechs ampliam cobertura e velocidade de entrada no mercado.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Teste o cel_agents gratuitamente<\/a><\/p>\n<h2>Perguntas frequentes sobre MCP em Core Banking<\/h2>\n<h3>O que \u00e9 MCP em banking?<\/h3>\n<p>MCP (Model Context Protocol) \u00e9 um protocolo aberto baseado em JSON-RPC 2.0 que permite a agentes de IA descobrir e executar opera\u00e7\u00f5es estruturadas sobre as APIs do Core Banking, sem substitu\u00ed-las. O agente consulta um cat\u00e1logo de tools dispon\u00edveis em runtime e decide autonomamente qual opera\u00e7\u00e3o invocar com base no contexto da tarefa. No banking, um agente pode consultar saldo, iniciar um pagamento ou verificar o status de KYC de forma estruturada, desde que exista um gateway com autoriza\u00e7\u00e3o e auditoria no caminho.<\/p>\n<h3>Qual a diferen\u00e7a entre MCP e API em Core Banking?<\/h3>\n<p>A API foi constru\u00edda para que um software converse com outro software de forma determin\u00edstica. O chamador conhece o endpoint, o schema e o contrato antes de fazer a primeira requisi\u00e7\u00e3o. O MCP organiza dados e fun\u00e7\u00f5es para que um agente entenda o que est\u00e1 dispon\u00edvel e escolha como usar cada recurso em runtime. Na pr\u00e1tica, o gateway MCP traduz a chamada do agente para a API correspondente do Core Banking e mant\u00e9m o backend inalterado. APIs atendem sistemas com fluxos fixos. O MCP atende agentes de IA com decis\u00e3o aut\u00f4noma.<\/p>\n<h3>Quais os riscos e desvantagens do MCP?<\/h3>\n<p>Como detalhado na se\u00e7\u00e3o de limita\u00e7\u00f5es, os riscos se concentram em lat\u00eancia adicional, superf\u00edcie de ataque ampliada, depend\u00eancia de fornecedor, maturidade da tecnologia e autoriza\u00e7\u00e3o indevida. Todos s\u00e3o mitig\u00e1veis com gateway, pol\u00edtica de autoriza\u00e7\u00e3o por chamada, idempot\u00eancia, aprova\u00e7\u00e3o humana e auditoria de ponta a ponta.<\/p>\n<h3>Como implementar um servidor MCP para Core Banking?<\/h3>\n<p>A implementa\u00e7\u00e3o come\u00e7a pelo gateway MCP com autentica\u00e7\u00e3o OAuth2\/OIDC, porque esse componente valida tokens e aplica pol\u00edtica de autoriza\u00e7\u00e3o a cada chamada, e n\u00e3o por sess\u00e3o. Com essa base definida, a etapa seguinte \u00e9 separar as tools de leitura e de escrita, j\u00e1 que cada categoria exige n\u00edvel diferente de controle. Tools de leitura operam com escopo restrito e rate limit. Tools de escrita exigem idempotency key e, em opera\u00e7\u00f5es de alto impacto, aprova\u00e7\u00e3o humana no circuito. Como toda chamada precisa ser atribu\u00edvel, o registro de identidade do chamador, nome da tool, argumentos e lat\u00eancia se torna obrigat\u00f3rio. O gateway traduz a chamada MCP para a API do Core Banking e mant\u00e9m o backend inalterado. Por fim, o servidor MCP precisa constar no escopo dos testes de intrus\u00e3o anuais exigidos pelas Resolu\u00e7\u00f5es CMN n\u00ba 5.274\/2025 e BCB n\u00ba 538\/2025.<\/p>\n<h3>MCP e conformidade com o Banco Central: o que muda?<\/h3>\n<p>O MCP cria uma nova superf\u00edcie de risco regulat\u00f3rio que precisa ser coberta pelos mesmos controles exigidos para qualquer integra\u00e7\u00e3o com o Core Banking. A Resolu\u00e7\u00e3o CMN n\u00ba 4.893\/2021 exige rastreabilidade, controles de acesso e segmenta\u00e7\u00e3o de rede, requisitos que se aplicam diretamente ao gateway MCP. As Resolu\u00e7\u00f5es CMN n\u00ba 5.274\/2025 e BCB n\u00ba 538\/2025 exigem testes de intrus\u00e3o anuais que devem incluir o servidor MCP no escopo. A Resolu\u00e7\u00e3o Conjunta n\u00ba 18\/2025 exige rastreabilidade de quem transformou os dados ao longo do ciclo, o que inclui agentes de IA que participam da cadeia de gera\u00e7\u00e3o de reportes como CCS e CADOC. O Open Finance exige consentimento, finalidade e seguran\u00e7a em cada acesso a dados financeiros. A LGPD exige explicabilidade e possibilidade de revis\u00e3o para decis\u00f5es automatizadas que afetam o titular. Ignorar qualquer uma dessas camadas compromete a seguran\u00e7a da arquitetura.<\/p>\n<h2>Conclus\u00e3o: MCP em Core Banking exige arquitetura, autoriza\u00e7\u00e3o e conformidade<\/h2>\n<p>MCP aplicado a Core Banking no Brasil converge para tr\u00eas aprendizados centrais para decisores t\u00e9cnicos e de produto.<\/p>\n<p>O primeiro aprendizado \u00e9 que o MCP atua como camada de intera\u00e7\u00e3o sobre as APIs do Core Banking. Essa camada permite que agentes de IA descubram e executem opera\u00e7\u00f5es banc\u00e1rias de forma estruturada. O backend permanece inalterado. O que muda \u00e9 o tipo de consumidor e o ponto de controle.<\/p>\n<p>O segundo aprendizado \u00e9 que a separa\u00e7\u00e3o entre tools de leitura e tools de escrita \u00e9 obrigat\u00f3ria. Tools de escrita sem idempot\u00eancia, sem autoriza\u00e7\u00e3o elevada e sem aprova\u00e7\u00e3o humana em opera\u00e7\u00f5es irrevers\u00edveis transformam cada agente autenticado em vetor de risco operacional e regulat\u00f3rio.<\/p>\n<p>O terceiro aprendizado \u00e9 que a camada regulat\u00f3ria brasileira, que inclui RSFN, SPB, Pix, Open Finance, LGPD, CCS, CADOC e as resolu\u00e7\u00f5es do Banco Central, precisa ser tratada como requisito de arquitetura. Cabe ao gateway MCP fazer a ponte entre o protocolo e a regula\u00e7\u00e3o, registrando cada chamada com identidade verific\u00e1vel, aplicando autoriza\u00e7\u00e3o por chamada e garantindo trilha de auditoria atribu\u00edvel e resistente a adultera\u00e7\u00e3o.<\/p>\n<p>Quem ignora a camada regulat\u00f3ria assume um risco que pode inviabilizar a opera\u00e7\u00e3o. Quem a incorpora desde o in\u00edcio constr\u00f3i uma arquitetura que pode escalar com seguran\u00e7a.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Fale com nossos especialistas em MCP e Core Banking<\/a><\/p>\n<section data-read-next=\"true\">\n<h2>Saiba mais<\/h2>\n<ul>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/mcp-open-banking-financial-services\" target=\"_blank\">MCP no Open Finance: arquitetura, seguran\u00e7a e implementa\u00e7\u00e3o<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/mcp-financial-services-banco-digital\" target=\"_blank\">MCP de financial services para banco digital: guia t\u00e9cnico<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/o-que-e-mcp-services\" target=\"_blank\">O que \u00e9 MCP de financial services? Entenda<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/mcp-financial-services-embedded-finance\" target=\"_blank\">MCP e embedded finance: o futuro do BaaS no Brasil<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/mcp-financial-services-para-fintech\" target=\"_blank\">MCP financial services para fintech: guia t\u00e9cnico completo<\/a><\/li>\n<\/ul>\n<\/section>\n","protected":false},"excerpt":{"rendered":"<p>Entenda como aplicar MCP em Core Banking no Brasil com seguran\u00e7a. A Celcoin mostra arquitetura, tools e conformidade com o Banco Central. Saiba mais!<\/p>\n","protected":false},"author":34,"featured_media":5607,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-5608","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/posts\/5608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/comments?post=5608"}],"version-history":[{"count":0,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/posts\/5608\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/media\/5607"}],"wp:attachment":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/media?parent=5608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/categories?post=5608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/tags?post=5608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}