O que é um servidor MCP financeiro?
Um servidor MCP financeiro é um serviço que expõe a sua carteira a um assistente de IA através do Model Context Protocol, uma interface comum para ligar assistentes a dados externos. O assistente lê apenas o que autorizar, após uma autenticação que faz você mesmo, e o acesso pode ser revogado a qualquer momento.

Os assistentes já conseguem ler uma aplicação diretamente, sem copiar e colar. O mecanismo por trás disso é um protocolo com um nome pouco esclarecedor, rodeado de muita confusão sobre o que permite e o que não permite.
O que o protocolo normaliza de facto
Antes do MCP, cada assistente que quisesse ler uma aplicação precisava de uma integração à medida, escrita uma vez por assistente e por aplicação. O Model Context Protocol substitui essa matriz por um vocabulário comum: um servidor declara as ferramentas que oferece, o assistente lista-as e chama as de que precisa (1).
A palavra servidor induz em erro. Nada é instalado na sua máquina. Um servidor MCP financeiro é um ponto de entrada que o seu assistente chama por HTTPS, mantido pela aplicação que já detém os seus dados.
O que muda quando os dados são financeiros
Duas coisas. Primeiro a sensibilidade: um património não é um boletim meteorológico, e cada chamada a uma ferramenta é uma divulgação. Depois, a distância entre ler e escrever. Ler informa o assistente; escrever altera os seus registos, e uma escrita errada não se desfaz ao fechar a conversa.
As implementações divergem exatamente nesse ponto. Algumas são apenas de leitura por conceção. Outras permitem a escrita atrás de uma confirmação explícita à qual tem de responder. Vale a pena verificar a diferença antes de ligar seja o que for.
Como a ligação é autorizada
Um servidor MCP financeiro não pede palavra-passe. Usa OAuth 2.1 com PKCE: o seu assistente envia-o para a aplicação, autentica-se lá, e a aplicação devolve um token limitado ao que aceitou. O assistente nunca vê as suas credenciais.
A maioria dos clientes também se regista sozinha, por registo dinâmico (2). É por isso que ligar costuma significar colar um URL em vez de criar uma chave de API à mão. O consentimento daí resultante é limitado e revogável, a partir da aplicação, sem tocar no assistente.
O que não é
Não é uma ligação bancária. O protocolo nada diz sobre a origem dos números: um servidor pode ser alimentado por um agregador ou por posições que introduziu você mesmo. Essa escolha é da aplicação, não do MCP.
Também não é um agente a trabalhar em segundo plano. O servidor responde quando o seu assistente o chama, durante a conversa, e não faz nada entre duas perguntas. E a lista de ferramentas que vê está filtrada: o que o seu cliente não suporta, ou o que não concedeu, simplesmente não aparece.
O MCP é canalização, e é melhor perceber a canalização antes de a ligar ao próprio dinheiro. O essencial não é o protocolo em si, mas as três decisões que cada aplicação toma por cima: de onde vêm os dados, se a escrita é possível, e como o consentimento se dá e se retira.
Perguntas frequentes
É preciso instalar alguma coisa?
Não. Um servidor MCP financeiro corre na aplicação que detém os seus dados. Cola o URL no seu assistente, autoriza a ligação uma vez, e nada é instalado na sua máquina.
O assistente pode movimentar dinheiro?
Não. O MCP liga um assistente a dados e às ações que uma aplicação decide expor. Uma aplicação de acompanhamento de património expõe leituras e, no máximo, registos que confirma. Nada disso toca numa conta bancária.
O que acontece quando revogo o acesso?
O token deixa de ser aceite de imediato. O assistente mantém o que já mostrou na conversa, mas não consegue ler nada de novo. A revogação faz-se na aplicação, não no assistente.
É preciso ligar o banco?
Não, e esta é a confusão mais frequente. O protocolo nada diz sobre a origem dos dados. Uma aplicação cujas posições são introduzidas pelo utilizador expõe-nas exatamente como uma que agrega contas bancárias.
Um agente de código também se pode ligar?
Sim. Qualquer cliente MCP que fale OAuth pode fazê-lo, seja um assistente conversacional ou um agente de código como o Claude Code ou o Cursor. O servidor não os distingue.
Fontes
Fontes consultadas a 11 de agosto de 2026.
Para ir mais além
Pronto para assumir o controlo do seu património?
Junte-se ao Finvygo gratuitamente e comece a acompanhar todos os seus ativos num só lugar.
Criar a minha conta grátis