CEVIU Logo
Voltar

Sua API já é um servidor MCP, você só precisa descobri-lo

Aprofundamento CEVIU

Aprofundamento

A Infobip não está apenas adaptando APIs ao MCP, está redefinindo como empresas de tecnologia corporativa devem encarar a governança de integrações com agentes de IA. Em vez de construir servidores MCP do zero (com risco de divergência técnica, custo operacional alto e dívida de manutenção), o time adotou uma estratégia de arquitetura reversa: usar a especificação OpenAPI como fonte de verdade única para gerar, em tempo real, definições de ferramentas compatíveis com o protocolo. Isso transforma a documentação técnica em infraestrutura executável, um salto estratégico para quem lida com centenas de APIs legadas, sistemas heterogêneos e políticas rígidas de segurança e compliance.

O framework não é só um conversor sintático: ele resolve problemas práticos de produção que muitos times subestimam. Exemplo: a conversão automática de discriminator para oneOf garante conformidade com JSON Schema exigida pelo MCP, sem que o time de API precise refatorar especificações antigas. Já o encaminhamento de autenticação para os mecanismos existentes (não um novo layer) preserva controles de acesso já auditados, reduzindo riscos de violação de política de segurança da informação, algo crítico em setores regulados como financeiro e saúde.

Por que isso importa

Para arquitetos de TI e líderes de transformação digital, isso significa que a adoção de agentes de IA não exige reescrita de sistemas ou novos silos de infraestrutura. A mesma API que alimenta seu aplicativo mobile, sua integração com parceiros e seus relatórios de BI pode, com poucas linhas de configuração, virar um ponto de entrada seguro para agentes. Isso reduz custos operacionais de integração em até 70% (segundo estimativas internas da Infobip citadas em talks técnicas), acelera ciclos de entrega de features baseadas em IA e alinha-se diretamente à tendência de 'AI-native infrastructure', onde a inteligência se torna uma camada orquestrável sobre ativos existentes, não um sistema isolado.

Perguntas frequentes

O OpenAPI MCP Spring Boot Starter funciona apenas com APIs da Infobip?

Não. O framework é genérico e foi projetado para qualquer API pública ou interna que tenha especificação OpenAPI válida. A Infobip já o usa com APIs de terceiros, como OpenMeteo, e com suas próprias APIs de comunicação (SMS, WhatsApp, RCS).

Como o framework lida com autenticação OAuth 2.1, exigida pela versão mais recente do MCP?

Ele faz proxy das chamadas de configuração OpenID e autorização para seu servidor OAuth configurado, além de descobrir escopos automaticamente a partir das definições de segurança no OpenAPI. Isso elimina a necessidade de mapeamento manual de permissões para cada ferramenta exposta.

A solução é compatível com a próxima versão do MCP (2026-07-28), que será stateless?

Sim. A versão 0.1.15 (lançada em 19/05/2026) já inclui suporte experimental ao novo modelo stateless e ao framework de extensões. A Infobip está colaborando ativamente com a Agentic AI Foundation para validar a implementação antes do lançamento oficial em 28/07/2026.

É possível limitar quais endpoints de uma API são expostos como ferramentas MCP?

Sim. O framework inclui uma cadeia de filtros OpenAPI que permite remover endpoints, ajustar schemas, renomear operações ou alterar descrições, tudo antes da geração das definições MCP. Isso é essencial para reduzir superfície de ataque e evitar ruído no contexto do LLM.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU TI
Publicado
15 de junho de 2026
Editoria
CEVIU TI

Quer receber mais sobre CEVIU TI?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser