
DCP
DCP é uma camada de permissão de código aberto, local-first, que permite que agentes de IA usem carteiras e chaves de API sem nunca ver ou manter os segredos brutos, com aprovações por telefone de um toque, regras por agente e limites diários de orçamento rígidos (nativos de Solana).
https://dcpagent.com/?ref=producthunt&utm_source=aipure

Informações do Produto
Atualizado:May 25, 2026
O que é DCP
DCP ("dá permissão aos agentes, não chaves") é um produto de segurança e permissões projetado para a economia de agentes: ele permite que agentes de IA (por exemplo, Claude, Cursor, agentes baseados em MCP, agentes VPS) realizem ações reais que exigem credenciais sensíveis – como assinar transações Solana ou chamar OpenAI/Anthropic/Stripe/AWS – sem expor esses segredos ao tempo de execução do agente. Em vez de armazenar credenciais em arquivos .env de texto simples ou permitir que os agentes leiam chaves diretamente do disco (onde injeção de prompt, dependências comprometidas ou ferramentas com bugs podem vazá-las), o DCP mantém os segredos criptografados em seu próprio dispositivo e impõe permissões explícitas e auditáveis para cada agente.
Principais Recursos do DCP
DCP é uma camada de permissão "local-first" para agentes de IA que lhes permite usar carteiras, chaves de API e outras credenciais sem nunca expor os segredos brutos. Em vez de ler chaves de arquivos .env, os agentes se conectam ao DCP (via MCP/HTTP) e solicitam ações com escopo; você aprova com um toque no seu telefone ou permite a aprovação automática sob rigorosos limites de orçamento diário. O DCP mantém os segredos criptografados em seu laptop, suporta regras por agente (somente leitura vs. assinatura/gasto), fornece logs de auditoria e funciona em ferramentas de agente comuns como Claude, Cursor, OpenClaw, LangChain e agentes remotos/VPS - especialmente com suporte profundo a Solana.
Acesso permissionado (não compartilhamento de chaves): Os agentes solicitam ações ou dados específicos através do DCP, em vez de ler credenciais brutas do disco; o DCP retorna apenas o que é necessário e pode prevenir a exfiltração de segredos.
Armazenamento de segredos "local-first" e não custodial: Carteiras e credenciais de API permanecem criptografadas em seu laptop; o DCP é projetado para que as chaves nunca saiam do seu dispositivo e você não precise de uma conta de custódia hospedada.
Aprovações móveis com um toque + regras de aprovação automática: Aprove operações sensíveis de seu telefone em qualquer lugar, ou defina aprovação automática para ações pequenas/de baixo risco, enquanto exige aprovação manual para as maiores.
Limites de orçamento rígidos e políticas por agente com escopo: Defina limites por agente (por exemplo, SOL máximo/dia) e permissões (somente leitura, sem assinatura, com taxa limitada), para que o dano no pior caso seja limitado mesmo sob injeção de prompt.
Funciona com ecossistemas de agentes existentes: Conecta-se com Claude/Cursor via MCP, suporta agentes VPS/remotos via um fluxo de instalação simples e pode integrar-se com agentes personalizados via HTTP MCP.
Cofre centralizado + registro de atividades: Adicione um segredo uma vez e reutilize-o em muitos agentes; gire as chaves centralmente e mantenha um log de atividades de solicitações/assinaturas para monitoramento e auditoria.
Casos de Uso do DCP
Agentes de negociação/automação Solana com limites de risco: Execute bots de negociação ou tesouraria que podem assinar transações até um limite diário fixo de SOL, com aprovação por telefone para movimentos maiores para reduzir perdas catastróficas.
Agentes de pesquisa e coleta de dados seguros: Permita que agentes de pesquisa usem APIs pagas (por exemplo, OpenAI/Anthropic) sem expor chaves, enquanto os restringe de quaisquer ações de gasto/assinatura além dos escopos definidos.
Ferramentas de desenvolvedor (Claude/Cursor) com credenciais protegidas: Use assistentes de codificação de IA que precisam de chaves de nuvem (AWS/Stripe/etc.) enquanto os impede de ler segredos .env em texto simples e limita o que eles podem fazer.
Operações multiagente para equipes ou usuários avançados: Mantenha um cofre local e aplique regras diferentes por agente (desenvolvimento, operações, negociação), para que vários agentes possam operar com segurança com governança consistente.
Implantações de agentes remotos/VPS: Execute agentes em servidores enquanto mantém as chaves sensíveis em casa, em seu laptop; agentes remotos solicitam ações através do DCP e você aprova conforme necessário.
Pagamentos x402 para serviços Solana: Permita que os agentes paguem serviços habilitados para x402 em Solana sem incorporar chaves privadas em prompts, código ou ambientes de servidor.
Vantagens
As chaves não são expostas a agentes ou armazenadas em arquivos .env em texto simples; os segredos permanecem locais e criptografados.
Políticas por agente, fluxos de aprovação e limites de gastos rígidos limitam o dano no pior caso de injeção de prompt ou dependências comprometidas.
Funciona em várias estruturas/ferramentas de agente e suporta agentes locais e VPS/remotos com um único cofre.
Desvantagens
Requer a execução de um aplicativo DCP local e a manutenção de sua disponibilidade para agentes que dependem dele.
As etapas de aprovação manual podem adicionar atrito para fluxos de trabalho de alta frequência, a menos que sejam cuidadosamente ajustadas com regras de aprovação automática.
O foco do ecossistema é nativo de Solana; fluxos de trabalho não-Solana podem ser menos "profundos" dependendo do tipo de credencial/ação.
Como Usar o DCP
1) Instale o aplicativo de desktop DCP em seu laptop: Baixe e instale o DCP para o seu sistema operacional. No primeiro lançamento, defina uma senha e anote sua frase de recuperação de 12 palavras (usada para recuperar seu cofre local e não custodial). Observação para macOS (beta não assinado): se o aplicativo não abrir, execute `xattr -cr /Applications/DCP.app` e, em seguida, clique com o botão direito do mouse no aplicativo → Abrir.
2) Crie ou importe o que seus agentes precisarão (carteiras, chaves de API, identidade, campos personalizados): Dentro do DCP, adicione os segredos e dados que seus agentes podem solicitar: carteiras Solana (gerar ou importar), chaves de API (por exemplo, OpenAI/Anthropic/Stripe/AWS), dados de identidade (e-mail/endereço/etc.) e quaisquer campos personalizados. Estes são criptografados localmente e não saem do seu dispositivo.
3) Conecte seus agentes ao DCP (use MCP em vez de ler chaves .env): Configure cada agente (Claude, Cursor, OpenClaw, agentes LangChain/MCP, agentes VPS, etc.) para se conectar ao DCP via MCP (ou HTTP MCP para integrações personalizadas). O objetivo é que os agentes solicitem permissões/uso do DCP em vez de ler segredos de texto simples do disco.
4) (Opcional) Conecte agentes remotos/VPS usando o comando do instalador: Para agentes executando em uma máquina VPS/remota, instale o conector/agente DCP usando o comando de uma linha fornecido e seu token: `curl -fsSL https://dcpagent.com/install.sh | sudo bash -s -- 'dcp_vps_v1_...'`.
5) Defina permissões e orçamentos por agente: No DCP, defina regras por agente: o que ele pode acessar (carteiras vs chaves de API vs identidade), se o acesso é somente leitura e limites diários de gastos (por exemplo, limitar um agente de negociação a X SOL/dia). Esses limites restringem o pior dano caso um agente seja comprometido.
6) Configure o comportamento de aprovação (manual vs aprovação automática sob um limite): Escolha quando o DCP deve exigir aprovação explícita (prompt de telefone) versus aprovar automaticamente pequenas ações dentro de seus limites diários configurados. Solicitações maiores ou sensíveis devem acionar uma aprovação por telefone.
7) Execute seus agentes normalmente; aprove as solicitações quando solicitado: Comece a usar seus agentes como de costume. Quando um agente precisa gastar dinheiro, assinar uma transação Solana ou usar uma credencial, ele envia uma solicitação ao DCP. Você aprova em seu telefone (ou ele aprova automaticamente se permitido). O agente nunca recebe o valor secreto bruto.
8) Monitore a atividade e audite o que aconteceu: Use o registro de atividades do DCP para revisar cada assinatura/solicitação e confirmar qual agente fez o quê. Isso fornece um rastro de auditoria de aprovações e ações.
9) Gire/atualize segredos uma vez e faça com que todos os agentes herdem a mudança: Quando você precisar girar uma chave de API ou alterar uma carteira/credencial, atualize-a no DCP. Todos os agentes conectados usam automaticamente o segredo atualizado sem que você edite vários arquivos .env.
10) Lide com períodos offline com segurança: Se você estiver ausente ou offline, as solicitações são enfileiradas até que você esteja online novamente. Para agentes 24 horas por dia, 7 dias por semana, mantenha seu laptop disponível (dormindo está bom; não precisa estar desbloqueado) para que o DCP possa continuar a impor permissões e orçamentos.
Perguntas Frequentes do DCP
DCP é uma camada de permissão "local-first" para agentes de IA. Ele armazena carteiras, chaves de API, dados de identidade e segredos personalizados criptografados em seu próprio dispositivo, e permite que os agentes solicitem ações (como assinar uma transação ou usar uma credencial) que você aprova através de um "one-tap prompt" em seu telefone.
Artigos Populares

Atoms: Uma Plataforma de IA Multiagente Que Transforma Ideias em Produtos Prontos para Lançamento
May 22, 2026

Nano Banana SBTI: O Que É, Como Funciona e Como Usá-lo em 2026
Apr 15, 2026

Análise do Atoms — O Construtor de Produtos de IA Redefinindo a Criação Digital em 2026
Apr 10, 2026

Kilo Claw: Como Implementar e Usar um Verdadeiro Agente de IA "Faça Você Mesmo" (Atualização de 2026)
Apr 3, 2026







