Segurança e Política Guarded Production

Trava de segurança em produção, confirmação deliberada e isolamento de tenant.

A integração entre modelos de inteligência artificial e sistemas de emissão fiscal governamental exige salvaguardas rigorosas. Documentos transmitidos à SEFAZ possuem fé pública, valor jurídico instantâneo e geram débitos tributários automáticos. Por essa razão, a NFER implementa uma arquitetura de segurança denominada Guarded Production.

1. Política Guarded Production (Trava em Produção)

Para prevenir emissões acidentais resultantes de alucinações de LLMs ou comandos não intencionais, o servidor MCP divide suas operações de emissão em duas modalidades:

Homologação Livre (Sem Risco Fiscal)

A ferramenta emitir_nfe_homologacao pode ser executada autonomamente pelo assistente para testar cálculos, transmissão e validações da SEFAZ. O DANFE gerado traz a tarja legal "SEM VALOR FISCAL".

Produção Protegida (Exige Confirmação Humana)

A ferramenta emitir_nfe_producao rejeita a chamada caso o parâmetro "confirmar_emissao_real": true não seja enviado deliberadamente. O agente é instruído a solicitar a confirmação do usuário antes de enviar.

2. Isolamento de Empresas e Permissões

Camada de SegurançaImplementação no NFER MCPGarantia
Escopo da Company KeyCada chave API é restrita ao CNPJ e filial da empresa cadastrada.O agente não pode visualizar dados de outras empresas ou tenants.
Proteção do Certificado A1Chaves privadas e senhas de certificado nunca são expostas às tools do MCP.A assinatura do envelope XML ocorre em memória isolada no servidor.
Auditoria de ExecuçãoTodas as chamadas MCP autenticadas geram logs de auditoria com IP, cliente e parâmetros.Rastreabilidade total para auditoria fiscal e compliance.
Zero Data Retention de Dados PessoaisCPFs e dados sensíveis de pessoas físicas não são retidos além da exigência fiscal.Conformidade com a LGPD e diretrizes de privacidade.

Conexão com Permissões de Leitura

Se você deseja que o assistente de IA apenas consulte notas e realize validações pré-emissão sem permissão de criar cadastros ou emitir documentos, utilize uma chave de API com perfil Somente Leitura configurável no Dashboard.