By · Last updated 2026-03-31

Voltar ao BlogSegurança de IA

IDE vs. Navegador: A Pilha de Segurança de IA para...

Os desenvolvedores usam IA em dois ambientes: IDE (Cursor, VS Code) e navegador (Claude.ai, ChatGPT). Cada um requer controles diferentes.

March 31, 20268 min de leitura
developer AI securityMCP Server IDEChrome Extension browsertwo-layer protectioncredential leak prevention

Dois canais, duas superfícies de ataque

Os desenvolvedores usam IA em dois lugares. Cada lugar tem um fluxo de dados diferente. Cada um precisa de um controle de segurança diferente.

IA integrada ao IDE — Cursor, GitHub Copilot, extensões do VS Code e Claude Desktop podem ler seu projeto. Arquivos de código, arquivos de configuração e variáveis de ambiente estão todos acessíveis. O modelo de IA recebe o que o desenvolvedor cola ou o que o cliente extrai do contexto do projeto.

IA baseada em navegador — Claude.ai, ChatGPT e Gemini rodam no navegador. Os desenvolvedores colam código, stack traces e mensagens de erro através de campos de texto do navegador. O texto vai direto para o provedor de IA. Nenhum filtro fica no meio.

Ambos os canais expõem dados sensíveis a provedores de IA. Ambos precisam de controles. Mas o controle certo para cada canal é diferente. Uma equipe que cobre apenas um canal protegeu apenas metade do fluxo de trabalho do desenvolvedor.

A camada IDE: servidor MCP

Para usuários do Claude Desktop e Cursor, o Model Context Protocol (MCP) é a camada de segurança certa.

O MCP fica entre os clientes de IA e as APIs dos modelos de IA. O servidor MCP lê todos os dados nessa interface antes de chegarem ao modelo.

Essa posição habilita três coisas:

Remoção de chaves e segredos — Chaves de API, strings de banco de dados, tokens de autenticação e URLs internas são detectados e substituídos por tokens seguros antes do envio. O modelo recebe [API_KEY_1] em vez do valor real da chave.

Padrões de código personalizados — As equipes podem adicionar regras de detecção personalizadas para códigos de produto internos, IDs de clientes e nomes de serviços. Ferramentas PII padrão não conhecem esses padrões. Regras personalizadas rodam no servidor MCP antes de qualquer dado sair da organização.

Sem interrupção no trabalho de desenvolvimento — O desenvolvedor usa Cursor ou Claude Desktop exatamente como antes. O servidor MCP roda entre o cliente e a API. O desenvolvedor não vê nenhuma mudança. Ele recebe a mesma ajuda de IA.

O GitHub Octoverse 2024 registrou 39 milhões de segredos vazados no GitHub — um aumento de 25% ano a ano. O mesmo hábito que provoca esses vazamentos também impulsiona vazamentos de IA no IDE. Credenciais acabam em código commitado. Também acabam em contexto colado. A interceptação do servidor MCP cobre o canal de IA desse mesmo padrão.

Veja também: Segurança PII do servidor MCP em 2026

A camada navegador: extensão do Chrome

Para IA baseada em navegador — Claude.ai, ChatGPT, Gemini — uma extensão do Chrome é o controle certo.

A extensão roda como um script de conteúdo em cada plataforma de IA. Ela lê o texto antes de o desenvolvedor enviá-lo. Detecta conteúdo sensível — nomes, segredos e padrões de código que você define — e os mascara antes de o texto chegar ao provedor de IA.

As duas camadas cobrem canais diferentes:

O servidor MCP cobre — todo uso de IA através do Claude Desktop ou Cursor. Revisões de código, sessões de debug e consultas de contexto do projeto passam todas por essa camada.

A extensão do Chrome cobre — todo uso de IA no navegador. Claude.ai, ChatGPT, Gemini, Perplexity e qualquer outra interface de IA no navegador. Isso inclui desenvolvedores que usam IA no navegador para documentação ou perguntas que preferem manter fora do IDE.

Veja também: Bloqueio vs anonimização para DLP no navegador

Como é a cobertura combinada

Uma equipe de desenvolvimento que usa ambas as camadas obtém cobertura completa. Veja como funciona na prática.

Um desenvolvedor usa Cursor com Claude para depurar um problema em produção. O servidor MCP remove os segredos do stack trace antes de Claude vê-lo. Nenhuma chave é enviada.

O mesmo desenvolvedor então abre Claude.ai no navegador para uma pergunta de arquitetura. Ele inclui uma URL de serviço interno. A extensão do Chrome remove a URL antes de ela ser enviada. Nenhuma URL interna chega ao Claude.

Um colega usa ChatGPT para ajuda com documentação. Ele cola código que tem uma chave de API. A extensão do Chrome captura a chave antes de ela ir para a OpenAI. Nenhuma chave é exposta.

Nenhum canal expõe segredos ou código sensível a provedores de IA. Ambos os desenvolvedores usam IA para trabalho real. A equipe de segurança tem controles técnicos em ambos os canais — não apenas regras de política.

CVE-2024-59944 mostra um caso do padrão mais amplo. Ferramentas de IA para desenvolvedores sem camadas de interceptação são um canal de vazamento. O modelo de duas camadas é a resposta direta a esse risco.

Veja também: Vazamentos PII de assistentes de codificação IA em produção

Por que uma camada não é suficiente

Algumas equipes bloqueiam a IA no navegador e dependem apenas de ferramentas do IDE. Outras permitem IA no navegador mas não cobrem o IDE. Ambas as abordagens deixam uma lacuna.

Um desenvolvedor que usa Cursor no trabalho pode também abrir ChatGPT em uma aba do navegador para uma pergunta rápida. Um controle apenas no IDE não captura isso. Um controle apenas no navegador não captura a sessão do IDE. Ambos os canais estão ativos em um dia real de desenvolvimento.

O modelo de duas camadas cobre os dois. Não depende de os desenvolvedores evitarem um ou outro canal. Roda em silêncio nos dois lugares.


anonym.legal fornece ambas as camadas: um servidor MCP para IA integrada ao IDE e uma extensão do Chrome para IA baseada em navegador. Ambas usam o mesmo motor de detecção — 285+ tipos de entidades, 48 idiomas, criptografia reversível.

Fontes

Pronto para proteger seus dados?

Comece a anonimizar PII com mais de 285 tipos de entidades em 48 idiomas.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.