Agentes de IA e o MCP
O que é a ligação MCP, o que um agente pode fazer numa app, e porque é que ele nunca vê mais do que a conta que o autorizou.
O Keplin tem uma porta por onde um agente de IA entra e trabalha nas apps: cria ecrãs, edita o modelo, escreve scripts, corre APIs, publica. Não é um assistente que sugere — é uma ligação pela qual um programa faz o mesmo que tu farias no browser.
A porta chama-se MCP e vive no menu Ligações MCP, na barra lateral.
A regra que explica tudo o resto
Está escrita no cabeçalho da própria página:
As aplicações a que autorizaste acesso à tua conta. Cada uma vê e faz exactamente o que tu vês e fazes no browser.
Não há permissões próprias para agentes, nem uma lista de coisas que só eles podem fazer. Um agente ligado à tua conta:
- vê as apps que tu vês — se és developer com uma app atribuída, é essa e mais nenhuma;
- faz o que tu podes fazer — se não és administrador, ele também não cria apps nem mexe em utilizadores;
- grava na tua versão de trabalho — a mesma que o teu cabeçalho mostra, a não ser que lhe seja pedida outra;
- é recusado pelos mesmos bloqueios que a ti: um elemento em checkout por outra pessoa não se grava, e a recusa traz o nome de quem o tem.

Nota
Ligações MCP é uma página de conta, não de administração. Mostra o que tu autorizaste, e só tu revogas. Nenhum administrador vê nem revoga as ligações de outra pessoa — cortar o acesso a alguém faz-se desactivando a conta dele, que corta tudo, não só o MCP.
O endereço da ligação
O primeiro painel da página é Endereço do MCP — "Cola isto no teu cliente. É o endereço por onde ele entra; a autorização pede-se depois, no browser."

Clica em Copiar e cola o endereço na configuração do teu cliente de IA. É tudo o que ele precisa de saber: o resto — quem és, o que podes fazer — resolve-se na autorização, que é assunto da página seguinte.
O endereço acompanha o sítio por onde entraste. Quem abre a plataforma pelo domínio da empresa lê o domínio da empresa; quem entra localmente lê o endereço local. Copia-o da instalação a que o agente se vai ligar, e não de uma nota antiga.
O que um agente consegue fazer
Um agente ligado trabalha a app inteira, e pela mesma ordem por que uma pessoa trabalharia:
| Área | O que consegue |
|---|---|
| Dados | Criar ligações a bases de dados, importar tabelas, desenhar o modelo, criar enums e triggers. |
| APIs | Criar e editar as APIs GraphQL sobre o modelo. |
| Ecrãs | Criar layouts e ecrãs, acrescentar e configurar widgets, ligar os dados aos ecrãs, escrever o código dos eventos. |
| Navegação | Montar o menu da app e apontá-lo aos ecrãs. |
| Permissões | Definir as acções e os roles da app. |
| Scripts | Escrever scripts em Python, instalar as dependências deles e executá-los. |
| Relatórios e processos | Criar relatórios, workflows, triggers e agendamentos. |
| Imagem | Gerar e carregar ícones e logótipos, e afinar o tema da app. |
| Operação | Ler o Radar, ver execuções, consultar o histórico e as versões. |
Tudo isto acontece na plataforma, com as mesmas validações do editor. Um ecrã escrito por um agente é um ecrã como outro qualquer: entra no histórico, entra nas versões, e abre-se no editor visual para ser corrigido à mão.
Quem fez o quê
Um agente não desaparece dentro da tua identidade. A auditoria distingue as duas coisas: o que gravaste tu e o que gravou um agente em teu nome.
Isso significa que a resposta a "quem mudou este ecrã?" continua a ser exacta, mesmo com agentes a trabalhar. Encontra-la em dois sítios:
- o histórico da app, gravação a gravação;
- Observabilidade → Auditoria, com o antes e o depois de cada alteração.

O que isto não é
| Não é | Porquê |
|---|---|
| Uma conta de serviço | Não há utilizador "robô". O agente usa a tua conta, com o teu alcance. |
| Uma chave de API | As API Keys dão acesso ao GraphQL de uma app a um sistema externo. O MCP dá acesso à construção da plataforma, em nome de uma pessoa. |
| Um assistente dentro do editor | O agente vive no teu cliente de IA. A plataforma é o que ele opera, não onde ele mora. |
| Uma coisa que precisa do browser aberto | Não precisa. O agente trabalha na mesma sem ninguém ter a plataforma aberta. |
Antes de ligar um agente
Três decisões que vale a pena tomar antes, e não depois:
- Com que conta. Um agente com uma conta de administrador pode apagar apps. Se o trabalho é numa app só, autoriza-o com uma conta de developer que tenha essa app — e mais nenhuma.
- Em que versão. Cria uma versão para o trabalho do agente e troca para
ela antes de o pôr a trabalhar. Se alguma coisa correr mal, apaga-se a
versão e a
mainnunca soube de nada. - Com que dados. Uma versão nova copia as ligações a bases de dados da origem. Aponta-as ao ambiente certo antes de dar a chave a alguém que trabalha depressa.
Atenção
A ligação MCP é tão poderosa quanto a conta que a autoriza. Autorizar com uma conta de administrador é dar acesso a todas as apps da plataforma, incluindo as que vierem a ser criadas — e a página de autorização di-lo com todas as letras antes de tu carregares em Autorizar.
Porque não vejo…?
- …o menu Ligações MCP? É uma página de conta e aparece a toda a gente que entra na plataforma. Se não a vês, confirma que a sessão está iniciada.
- …nada em Ligações activas? Ainda não autorizaste nenhum cliente — a página diz "Sem ligações". A autorização faz-se a partir do cliente, e é o assunto da página seguinte.
- …as apps todas, com o agente ligado? O agente vê o que a tua conta vê. Se faltam apps, faltam na tua ficha em Utilizadores.