Segurança e Política Guarded Production
Trava de segurança em produção, confirmação deliberada e isolamento de tenant.
A integração entre modelos de inteligência artificial e sistemas de emissão fiscal governamental exige salvaguardas rigorosas. Documentos transmitidos à SEFAZ possuem fé pública, valor jurídico instantâneo e geram débitos tributários automáticos. Por essa razão, a NFER implementa uma arquitetura de segurança denominada Guarded Production.
1. Política Guarded Production (Trava em Produção)
Para prevenir emissões acidentais resultantes de alucinações de LLMs ou comandos não intencionais, o servidor MCP divide suas operações de emissão em duas modalidades:
Homologação Livre (Sem Risco Fiscal)
A ferramenta emitir_nfe_homologacao pode ser executada autonomamente pelo assistente para testar cálculos, transmissão e validações da SEFAZ. O DANFE gerado traz a tarja legal "SEM VALOR FISCAL".
Produção Protegida (Exige Confirmação Humana)
A ferramenta emitir_nfe_producao rejeita a chamada caso o parâmetro "confirmar_emissao_real": true não seja enviado deliberadamente. O agente é instruído a solicitar a confirmação do usuário antes de enviar.
2. Isolamento de Empresas e Permissões
| Camada de Segurança | Implementação no NFER MCP | Garantia |
|---|---|---|
| Escopo da Company Key | Cada chave API é restrita ao CNPJ e filial da empresa cadastrada. | O agente não pode visualizar dados de outras empresas ou tenants. |
| Proteção do Certificado A1 | Chaves privadas e senhas de certificado nunca são expostas às tools do MCP. | A assinatura do envelope XML ocorre em memória isolada no servidor. |
| Auditoria de Execução | Todas as chamadas MCP autenticadas geram logs de auditoria com IP, cliente e parâmetros. | Rastreabilidade total para auditoria fiscal e compliance. |
| Zero Data Retention de Dados Pessoais | CPFs e dados sensíveis de pessoas físicas não são retidos além da exigência fiscal. | Conformidade com a LGPD e diretrizes de privacidade. |
Conexão com Permissões de Leitura