Inteligência artificial, sem ruído.
Agentes de IA3 min

Okta aposta em escopo de identidade no MCP para reduzir custo de tokens de agentes de IA

Filtrar ferramentas do MCP por identidade pode cortar mais de 90% dos tokens consumidos por agentes, unindo segurança e economia de custo.

Okta aposta em escopo de identidade no MCP para reduzir custo de tokens de agentes de IA

A Okta, gigante de gestão de identidade e acesso, apresentou uma proposta direta para um dos custos mais silenciosos da era dos agentes: o “imposto de ferramentas” (tool tax). A empresa defende que filtrar a lista de ferramentas expostas por um servidor MCP (Model Context Protocol) com base na identidade do agente pode reduzir drasticamente os tokens consumidos — em alguns cenários, diminuindo em mais de 90% o número de ferramentas visíveis ao modelo.

Por que isso importa agora

O MCP virou a rota padrão para conectar agentes de IA a ferramentas e dados reais, como Google Workspace, Slack e servidores internos. O problema é que, a cada chamada de modelo, o agente recebe no prompt a representação completa de todas as ferramentas disponíveis — nome, descrição, parâmetros e schema. Mesmo que nunca vá usá-las, o modelo gasta tokens processando cada uma delas. Em um servidor MCP muito usado, com muitos usuários ativos, esse custo se multiplica de forma silenciosa e constante.

Como a proposta funciona

A ideia central é aplicar acesso de menor privilégio no nível da ferramenta. Em vez de conceder acesso a um servidor MCP inteiro, o administrador configura, no painel da Okta, quais ferramentas cada identidade (agente ou usuário) pode usar. O agente então recebe apenas esse subconjunto no prompt, e a Okta verifica o escopo novamente no momento da execução.

Isso resolve dois problemas ao mesmo tempo:

  • Custo: ferramentas não autorizadas saem do prompt, e o custo de schema delas desaparece da chamada.
  • Segurança: um agente não enxerga recursos, bancos de dados ou ferramentas que não foi expressamente autorizado a usar, reduzindo a “área de impacto” de uma identidade comprometida.

O que os números mostram

A modelagem interna da Okta mapeou as ferramentas do MCP Server aos escopos OAuth que as liberam e definiu segmentos de usuários representativos (helpdesk somente leitura, operadores, administradores e superadministradores). Em alguns cenários, a redução de ferramentas visíveis passou de 90%, com o custo de schema caindo em proporção parecida — embora a empresa não tenha divulgado valores absolutos de tokens ou dinheiro.

É importante o contexto: a evidência vem de modelagem interna usando dados do produto e documentação pública de fornecedores, sem dados de clientes reais e sem um caso de implantação ao vivo descrito. A Okta reconhece que os resultados variam conforme o catálogo de ferramentas, a distribuição de permissões e o modelo escolhido.

Identidade versus gateway

A Okta também traça uma distinção importante em relação aos gateways: eles medem tokens que entram e saem, limitam gastos por chave, equipe ou grupo, e podem fazer roteamento e rate limiting — mas agem depois que o custo já foi incorrido. A camada de identidade, por outro lado, filtra o conjunto de ferramentas antes de elas precisarem ser medidas.

Para equipes brasileiras que estão começando a adotar agentes em produção, o recado prático é claro: controle de custo e segurança de agentes não precisam (e talvez não devam) ser tratados como camadas separadas. A mesma informação de entitlement que governa a segurança pode governar o custo.


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.