DCP é uma camada de permissão de código aberto, local-first, que permite que agentes de IA usem carteiras e chaves de API sem nunca ver ou manter os segredos brutos, com aprovações por telefone de um toque, regras por agente e limites diários de orçamento rígidos (nativos de Solana).
https://dcpagent.com/?ref=producthunt&utm_source=aipure
DCP

Informações do Produto

Atualizado:May 25, 2026

O que é DCP

DCP ("dá permissão aos agentes, não chaves") é um produto de segurança e permissões projetado para a economia de agentes: ele permite que agentes de IA (por exemplo, Claude, Cursor, agentes baseados em MCP, agentes VPS) realizem ações reais que exigem credenciais sensíveis – como assinar transações Solana ou chamar OpenAI/Anthropic/Stripe/AWS – sem expor esses segredos ao tempo de execução do agente. Em vez de armazenar credenciais em arquivos .env de texto simples ou permitir que os agentes leiam chaves diretamente do disco (onde injeção de prompt, dependências comprometidas ou ferramentas com bugs podem vazá-las), o DCP mantém os segredos criptografados em seu próprio dispositivo e impõe permissões explícitas e auditáveis para cada agente.

Principais Recursos do DCP

DCP é uma camada de permissão "local-first" para agentes de IA que lhes permite usar carteiras, chaves de API e outras credenciais sem nunca expor os segredos brutos. Em vez de ler chaves de arquivos .env, os agentes se conectam ao DCP (via MCP/HTTP) e solicitam ações com escopo; você aprova com um toque no seu telefone ou permite a aprovação automática sob rigorosos limites de orçamento diário. O DCP mantém os segredos criptografados em seu laptop, suporta regras por agente (somente leitura vs. assinatura/gasto), fornece logs de auditoria e funciona em ferramentas de agente comuns como Claude, Cursor, OpenClaw, LangChain e agentes remotos/VPS - especialmente com suporte profundo a Solana.
Acesso permissionado (não compartilhamento de chaves): Os agentes solicitam ações ou dados específicos através do DCP, em vez de ler credenciais brutas do disco; o DCP retorna apenas o que é necessário e pode prevenir a exfiltração de segredos.
Armazenamento de segredos "local-first" e não custodial: Carteiras e credenciais de API permanecem criptografadas em seu laptop; o DCP é projetado para que as chaves nunca saiam do seu dispositivo e você não precise de uma conta de custódia hospedada.
Aprovações móveis com um toque + regras de aprovação automática: Aprove operações sensíveis de seu telefone em qualquer lugar, ou defina aprovação automática para ações pequenas/de baixo risco, enquanto exige aprovação manual para as maiores.
Limites de orçamento rígidos e políticas por agente com escopo: Defina limites por agente (por exemplo, SOL máximo/dia) e permissões (somente leitura, sem assinatura, com taxa limitada), para que o dano no pior caso seja limitado mesmo sob injeção de prompt.
Funciona com ecossistemas de agentes existentes: Conecta-se com Claude/Cursor via MCP, suporta agentes VPS/remotos via um fluxo de instalação simples e pode integrar-se com agentes personalizados via HTTP MCP.
Cofre centralizado + registro de atividades: Adicione um segredo uma vez e reutilize-o em muitos agentes; gire as chaves centralmente e mantenha um log de atividades de solicitações/assinaturas para monitoramento e auditoria.

Casos de Uso do DCP

Agentes de negociação/automação Solana com limites de risco: Execute bots de negociação ou tesouraria que podem assinar transações até um limite diário fixo de SOL, com aprovação por telefone para movimentos maiores para reduzir perdas catastróficas.
Agentes de pesquisa e coleta de dados seguros: Permita que agentes de pesquisa usem APIs pagas (por exemplo, OpenAI/Anthropic) sem expor chaves, enquanto os restringe de quaisquer ações de gasto/assinatura além dos escopos definidos.
Ferramentas de desenvolvedor (Claude/Cursor) com credenciais protegidas: Use assistentes de codificação de IA que precisam de chaves de nuvem (AWS/Stripe/etc.) enquanto os impede de ler segredos .env em texto simples e limita o que eles podem fazer.
Operações multiagente para equipes ou usuários avançados: Mantenha um cofre local e aplique regras diferentes por agente (desenvolvimento, operações, negociação), para que vários agentes possam operar com segurança com governança consistente.
Implantações de agentes remotos/VPS: Execute agentes em servidores enquanto mantém as chaves sensíveis em casa, em seu laptop; agentes remotos solicitam ações através do DCP e você aprova conforme necessário.
Pagamentos x402 para serviços Solana: Permita que os agentes paguem serviços habilitados para x402 em Solana sem incorporar chaves privadas em prompts, código ou ambientes de servidor.

Vantagens

As chaves não são expostas a agentes ou armazenadas em arquivos .env em texto simples; os segredos permanecem locais e criptografados.
Políticas por agente, fluxos de aprovação e limites de gastos rígidos limitam o dano no pior caso de injeção de prompt ou dependências comprometidas.
Funciona em várias estruturas/ferramentas de agente e suporta agentes locais e VPS/remotos com um único cofre.

Desvantagens

Requer a execução de um aplicativo DCP local e a manutenção de sua disponibilidade para agentes que dependem dele.
As etapas de aprovação manual podem adicionar atrito para fluxos de trabalho de alta frequência, a menos que sejam cuidadosamente ajustadas com regras de aprovação automática.
O foco do ecossistema é nativo de Solana; fluxos de trabalho não-Solana podem ser menos "profundos" dependendo do tipo de credencial/ação.

Como Usar o DCP

1) Instale o aplicativo de desktop DCP em seu laptop: Baixe e instale o DCP para o seu sistema operacional. No primeiro lançamento, defina uma senha e anote sua frase de recuperação de 12 palavras (usada para recuperar seu cofre local e não custodial). Observação para macOS (beta não assinado): se o aplicativo não abrir, execute `xattr -cr /Applications/DCP.app` e, em seguida, clique com o botão direito do mouse no aplicativo → Abrir.
2) Crie ou importe o que seus agentes precisarão (carteiras, chaves de API, identidade, campos personalizados): Dentro do DCP, adicione os segredos e dados que seus agentes podem solicitar: carteiras Solana (gerar ou importar), chaves de API (por exemplo, OpenAI/Anthropic/Stripe/AWS), dados de identidade (e-mail/endereço/etc.) e quaisquer campos personalizados. Estes são criptografados localmente e não saem do seu dispositivo.
3) Conecte seus agentes ao DCP (use MCP em vez de ler chaves .env): Configure cada agente (Claude, Cursor, OpenClaw, agentes LangChain/MCP, agentes VPS, etc.) para se conectar ao DCP via MCP (ou HTTP MCP para integrações personalizadas). O objetivo é que os agentes solicitem permissões/uso do DCP em vez de ler segredos de texto simples do disco.
4) (Opcional) Conecte agentes remotos/VPS usando o comando do instalador: Para agentes executando em uma máquina VPS/remota, instale o conector/agente DCP usando o comando de uma linha fornecido e seu token: `curl -fsSL https://dcpagent.com/install.sh | sudo bash -s -- 'dcp_vps_v1_...'`.
5) Defina permissões e orçamentos por agente: No DCP, defina regras por agente: o que ele pode acessar (carteiras vs chaves de API vs identidade), se o acesso é somente leitura e limites diários de gastos (por exemplo, limitar um agente de negociação a X SOL/dia). Esses limites restringem o pior dano caso um agente seja comprometido.
6) Configure o comportamento de aprovação (manual vs aprovação automática sob um limite): Escolha quando o DCP deve exigir aprovação explícita (prompt de telefone) versus aprovar automaticamente pequenas ações dentro de seus limites diários configurados. Solicitações maiores ou sensíveis devem acionar uma aprovação por telefone.
7) Execute seus agentes normalmente; aprove as solicitações quando solicitado: Comece a usar seus agentes como de costume. Quando um agente precisa gastar dinheiro, assinar uma transação Solana ou usar uma credencial, ele envia uma solicitação ao DCP. Você aprova em seu telefone (ou ele aprova automaticamente se permitido). O agente nunca recebe o valor secreto bruto.
8) Monitore a atividade e audite o que aconteceu: Use o registro de atividades do DCP para revisar cada assinatura/solicitação e confirmar qual agente fez o quê. Isso fornece um rastro de auditoria de aprovações e ações.
9) Gire/atualize segredos uma vez e faça com que todos os agentes herdem a mudança: Quando você precisar girar uma chave de API ou alterar uma carteira/credencial, atualize-a no DCP. Todos os agentes conectados usam automaticamente o segredo atualizado sem que você edite vários arquivos .env.
10) Lide com períodos offline com segurança: Se você estiver ausente ou offline, as solicitações são enfileiradas até que você esteja online novamente. Para agentes 24 horas por dia, 7 dias por semana, mantenha seu laptop disponível (dormindo está bom; não precisa estar desbloqueado) para que o DCP possa continuar a impor permissões e orçamentos.

Perguntas Frequentes do DCP

DCP é uma camada de permissão "local-first" para agentes de IA. Ele armazena carteiras, chaves de API, dados de identidade e segredos personalizados criptografados em seu próprio dispositivo, e permite que os agentes solicitem ações (como assinar uma transação ou usar uma credencial) que você aprova através de um "one-tap prompt" em seu telefone.

Ferramentas de IA Mais Recentes Semelhantes a DCP

invoices.dev
invoices.dev
invoices.dev é uma plataforma de faturamento automatizada que gera faturas diretamente dos commits do Git dos desenvolvedores, com capacidades de integração para GitHub, Slack, Linear e serviços do Google.
Monyble
Monyble
Monyble é uma plataforma de IA sem código que permite aos usuários lançar ferramentas e projetos de IA em 60 segundos, sem exigir expertise técnica.
Devozy.ai
Devozy.ai
Devozy.ai é uma plataforma de autoatendimento para desenvolvedores impulsionada por IA que combina gerenciamento de projetos ágeis, DevSecOps, gerenciamento de infraestrutura multi-nuvem e gerenciamento de serviços de TI em uma solução unificada para acelerar a entrega de software.
Mediatr
Mediatr
O MediatR é uma biblioteca .NET open-source popular que implementa o padrão Mediator para fornecer um manuseio simples e flexível de solicitações/respostas, processamento de comandos e notificações de eventos, promovendo o acoplamento solto entre os componentes da aplicação.