
MCP Server Təhlükəsizliyi: Mühafizəni Zərər Radiusuna Uyğunlaşdırmaq
MCP serverini idarə edən komanda üçün gündəlik risk zərərli server deyil, açdığınız alətləri özünə əmin şəkildə yanlış çağıran assistentdir. Əsas sual, çağırış səhv olduqda zərəri kimin daşıdığıdır və cavab mühafizə qaydalarını dizayn edir.
MCP təhlükəsizliyi haqqında yazılanların çoxu zərərli serverdən bəhs edir. MCP serverini özü idarə edən komandanın gündəlik problemi başqadır: zərərli olmayan, özünə əmin şəkildə yanılan və açdığınız aləti çağırmaq üzrə olan assistent. Faydalı sual „server təhlükəsizdirmi“ deyil: bu çağırış səhv olduqda zərəri kim daşıyır? Cavab mühafizə qaydalarını dizayn edəcək.
Üç qapı, üç yanaşma
Birinci qapı istifadəçinin öz maşınında oxuyur və yazır. LTO lent arxivləmə üçün masaüstü proqram olan Hiberden tətbiqin içində otuzadək alətli MCP serveri gətirir və onların bəziləri dağıdıcıdır. Bu, kimin zərər çəkdiyini soruşana qədər ehtiyatsız görünür: assistenti idarə edən şəxs maşının sahibidir və həmin nüsxəni tətbiqdən iki kliklə silərdi.
Mühafizə imkanı deyil, qərarı qoruyur. Server yerli olaraq stdio ilə işləyir, dinləyən portu yoxdur və bulud məlumatları əməliyyat sisteminin keyring-ində qalır. İcazələr assistentin özünə verə bilmədiyi tətbiq ayarıdır, standart rejim yalnız oxumaqdır, dağıdıcı əməliyyatlar isə insanın açmalı olduğu ayrı açarın arxasındadır.
İkinci qapı yalnız oxuyur və paylaşılan xidmətdə işləyir. Easy2257 tənzimlənən sahədəki prodüserlər üçün 18 U.S.C. 2257 qeydlərini saxlayır və MCP serveri on altı alət açır; onların heç biri nə yarada, nə dəyişə, nə imzalaya, nə silə, nə ödəyə bilir. Səhv yazma razılıq verməmiş üçüncü şəxs haqqında hüquqi qeydi dəyişərdi, ona görə yazma tamamilə çıxarıldı.
Yalnız oxumaq özlüyündə təhlükəsiz deyil: doğum tarixini qaytaran alət auditoriya gözləyən sızıntıdır. Cavab formasında oğurlamağa dəyər heç nə yoxdur: nə adlar, nə doğum tarixləri, nə şəxsiyyət nömrələri, nə şəkillər, yalnız qeyd kodları və saylar kimi uyğunluq vəziyyəti. Məlumatlar bir hesabla məhdudlaşdırılır, xaricdə axtarış isə qadağan edilmir, sadəcə yavaşladılır.
Atlanan təhdid modeli
Bütün bunlar assistentin niyyətinin yaxşı olduğunu güman edir. O, „köhnə şeyləri təmizləyək“ görür, bunu 2019 arxivi sayır və siz verdiyiniz üçün silmə alətinə əl atır. Uğursuz işləri təkrar yoxlayır və alət nəticəsindəki mətni təlimat kimi qəbul edir: alət nəticəsi, eynilə form sahəsi kimi, etibarsız girişdir.
Buradan üç vərdiş çıxır. Alətlərə etdiklərinə görə ad verin: delete_copy qəsdən çağırılır, cleanup təxminlə. Dağıdıcı əməliyyatları dar və konkret edin, çünki filtrlə uyğun hər şeyi silən alət təbii dillə işə düşən dolu silahdır. Təkrarları pulsuz edin: idempotency təhlükəsizlik nəzarətidir.
Bir yanaşma hamıya uyğun deyil
Mühafizəni zərər radiusuna uyğunlaşdırın. Hərəkət edə bilən qapı insanları təsdiqləyir və göndərdiyini imzalayır, yalnız oxuyan qapı isə oğurlamağa dəyər heç nə daşımır. Səhv bir yanaşmanı hər yerə tətbiq etməkdir: həddindən artıq geniş cavablı yalnız-oxuyan server, ayrı icazə açarı olan yazma qabiliyyətli serverdən daha təhlükəlidir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.