Pular para o conteúdo principal

🎗️ Microsoft Entra ID vs Tokens Pessoais vs Azure DevOps OAuth

· 3 min para ler
Alfredo Fernandez
Arquiteto de solução

💻 Comparativo de Autenticação no Ecossistema Microsoft

O Microsoft Entra ID (antigo Azure AD) vem substituindo gradualmente os métodos tradicionais de autenticação usados no Azure DevOps, como Tokens de Acesso Pessoal (PAT) e OAuth tradicional.

Abaixo está uma comparação detalhada entre os três mecanismos, destacando segurança, suporte e perspectiva de futuro.

🧩 Estrutura Base dos Servidores MCP

· 3 min para ler
Alfredo Fernandez
Arquiteto de solução

Todo servidor MCP (Model Context Protocol) segue a mesma especificação de protocolo:

  • Implementa métodos JSON-RPC 2.0 (ou equivalente HTTP/SSE).
  • Expõe três tipos de artefatos fundamentais:
TipoFunçãoExemplo
🛠️ ToolsAções executáveisFunções, APIs, automações
📦 ResourcesDados estáticos ou dinâmicosArquivos, registros, datasets
💬 PromptsTemplates e instruções reutilizáveisEstruturas de prompt e guias

Cada servidor mantém um schema de capabilities, informando ao cliente o que ele oferece e como.
A diferença entre tipos de servidor está em como esses artefatos são preenchidos e executados, e quais dependências externas são utilizadas.

⚠️ Log4Shell: O Caso Que Mudou a Segurança de Software e Seu Custo no Brasil

· 5 min para ler
Alfredo Fernandez
Arquiteto de solução

🧩 O Que Foi a Log4Shell

Em dezembro de 2021, foi descoberta uma vulnerabilidade crítica na biblioteca Apache Log4j — um componente amplamente utilizado em aplicações Java para registro de logs.

Essa falha, identificada como Log4Shell, permitia execução remota de código (RCE) e foi classificada como uma das maiores vulnerabilidades da década.