Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Modelos de acesso MCP para MongoDB Atlas

O servidor MongoDB MCP fornece dois modelos de acesso para conexão ao Atlas:

Ambos os modelos de acesso usam o mesmo servidor MCP do MongoDB e o mesmo conjunto de FERRAMENTAS. Eles diferem na forma como o acesso é concedido, a quem as ações são atribuídas e como os administradores as gerenciam. Escolha o modelo de acesso que corresponde à forma como você pretende usar o MCP.

Você pode usar esses modelos de acesso para se conectar apenas a cluster hospedados no Atlas. Para se conectar a uma implantação do MongoDB fora do Atlas, como o MongoDB Community Edition ou o MongoDB Enterprise Advanced, execute o servidor MCP você mesmo. Para saber mais, consulte Visão geral do servidor MCP do MongoDB.

Com o acesso delegado pelo usuário, um cliente de IA usa o OAuth para se conectar ao Atlas em nome de um usuário individual do Atlas . O usuário autoriza o cliente de IA por meio do Atlas App Connections, e o cliente age usando as permissões do Atlas existentes desse usuário. O cliente não pode exceder o que o usuário já tem permissão para fazer.

Use este modelo para trabalho interativo em um cliente de IA onde você está emitindo os prompts, como explorar dados ou escrever query durante a codificação.

Este modelo funciona apenas com clientes de IA que o MongoDB registra com antecedência. Para saber quais clientes o MongoDB suporta,consulte Clientes de IA compatíveis. Para conectar um agente que você mesmo constrói, use o acesso programático por meio de configurações do MCP.

Características principais:

  • Identidade: o cliente de IA atua em nome do Atlas user individual que o autorizou.

  • Configurar: o usuário se conecta do marketplace do cliente de IA e autoriza o acesso no navegador. Não há infraestrutura para provisionamento.

  • Permissões: com base nas funções existentes do Atlas user autorizador e no modo de acesso definido pela organização. O acesso não pode exceder as permissões do próprio usuário. Para saber quais funções recebem acesso de leitura e gravação, consulte Funções de usuário e acesso ao banco de dados.

  • Administração: um Organization Owner permite o acesso do cliente de IA no nível da organização e define um modo somente leitura ou leitura-gravação, que pode restringir um cliente de IA a menos permissões do que o Atlas user autorizador tem. O acesso é desabilitado por padrão, exceto em organizações que o Atlas cria quando um novo usuário se cadastra. A habilitação se aplica a todos os clientes de IA como um grupo. Você não pode habilitar um cliente de IA e deixar outro desabilitado, e não pode restringir o acesso do cliente de IA a projetos específicos. Para aprender como habilitar e configurar o acesso, consulte Gerenciar o acesso do cliente de IA à sua organização.

  • Atribuição: o Atlas não registra chamadas de ferramenta individuais. Quando uma chamada de ferramenta cria um evento de auditoria, como a criação de um cluster, o evento registra o Atlas user autorizador e o cliente de IA.

O acesso delegado pelo usuário oferece suporte aos seguintes clientes de IA:

  • ChatGPT Desktop & Web

  • Código de puder

  • Claude Desktop & Web

  • Codex

  • Cursor

  • Devin AI

  • fx

  • Grok Criar

Com o acesso programático, um agente automatizado se conecta ao Atlas usando uma configuração MCP que um administrador provisiona e configura usando a API de configuração MCP. Um agente automatizado executa fluxos de trabalho em várias etapas sem que um usuário aprove manualmente cada etapa. O agente age utilizando esta configuração MCP com seus roles atribuídos do Atlas , ao invés de um usuário individual.

Use este modelo para fluxos de trabalho automatizados e de várias etapas criados com frameworks de agente, como pipelines de produção. Este modelo não exige que o MongoDB registre o agente com antecedência, pois o administrador cria a configuração do MCP que o agente usa. Portanto, você pode usar este modelo com agentes que você mesmo cria.

Quando um administrador cria uma configuração MCP, o Atlas cria um par de contas de serviço para ela. A configuração especifica as funções do Atlas que o agente recebe e os controles de acesso que se aplicam a ele. Uma conta de serviço permite que o agente alcance o servidor MCP, e o Atlas registra a outra em eventos de auditoria.

Características principais:

  • Identidade: o agente atua como a configuração MCP configurada.

  • Configuração: provisionamento pelo administrador. Um Organization Owner cria uma configuração com funções de nível de organização, ou um Project Owner cria uma com funções de nível de projeto, dependendo do escopo que o agente precisa.

  • Administração: cada configuração de MCP tem suas próprias roles, uma lista de acesso IP opcional e uma configuração de somente leitura. O mapa de permissões para os papéis do Atlas que você seleciona. O Atlas pré-seleciona somente leitura quando você cria uma configuração de MCP. Quando uma configuração MCP é somente leitura, as ferramentas de escrita não estão disponíveis para o agente.

  • Atribuição: o Atlas não registra chamadas de ferramenta individuais. Quando uma chamada de ferramenta cria um evento de auditoria, o evento registra a conta de serviço em vez de um usuário individual.

A tabela a seguir compara as principais características dos modelos de acesso delegado pelo usuário e programático:

Delegado pelo usuário (conexões de aplicativos)
Programático (configurações MCP)

Identidade e atribuição

Individual Atlas user

Configuração do MCP

Configurar

O usuário autoriza o cliente de IA do marketplace do cliente

Um administrador provisiona uma configuração MCP

Permissões

As funções Atlas existentes do usuário

As funções atribuídas à configuração MCP

Controles de administrador

Habilitação em nível de organização para todos os clientes de IA como um grupo, modo somente leitura ou leitura-gravação. Desabilitado por padrão.

Funções por configuração, lista de acesso IP opcional e configuração somente leitura, pré-selecionados na criação.

Melhor para

Codificação interativa de IA

Fluxos de trabalho automatizados e de várias etapas

Escolha acesso delegado pelo usuário se você for um desenvolvedor individual conectando um cliente de IA ao Atlas para trabalho interativo e quiser que as ações sejam executadas sob sua própria identidade e permissões do Atlas.

Escolha acesso programático se você estiver criando um agente automatizado ou fluxo de trabalho de produção que precisa ser executado independentemente de qualquer usuário individual, em uma configuração MCP dedicada.