
MCP սերվերների անվտանգություն. պաշտպանությունը համապատասխանեցնել վնասի չափին
MCP սերվեր վարող թիմի ամենօրյա ռիսկը չարամիտ սերվերը չէ, այլ ինքնավստահ սխալվող օգնականը, որ կանչում է ձեր գործիքները։ Վճռորոշ հարցը՝ ով է կրում վնասը, երբ կանչը սխալ է, և պատասխանը ինքն է ձևավորում պաշտպանությունը։
MCP սերվերների անվտանգության մասին գրվածի մեծ մասը չարամիտ սերվերի մասին է։ MCP սերվեր ինքնուրույն վարող թիմի ամենօրյա խնդիրն այլ է՝ օգնականը, որը չարամիտ չէ, ուղղակի ինքնավստահ սխալվում է և պատրաստվում է կանչել ձեր բացած գործիքը։ Ուստի օգտակար հարցը ոչ թե «անվտա՞նգ է սերվերը», այլ՝ ով է կրում վնասը, երբ կանչը սխալ է։
Երեք դուռ, երեք մոտեցում
Առաջին դուռը կարդում և գրում է օգտվողի սեփական համակարգչում։ Hiberden ծրագիրն իր մեջ տանում է MCP սերվեր՝ մոտ երեսուն գործիքով, որոնց մի մասը կործանարար է։ Ով է տուժում. օգնականը կառավարվում է այն մարդու կողմից, ում պատկանում է համակարգիչը, և նույն պատճենը կջնջեր ծրագրից երկու սեղմումով։
Այստեղ պաշտպանությունը պահպանում է ոչ թե հնարավորությունը, այլ որոշումը։ Սերվերը աշխատում է տեղում՝ stdio-ով, լսող պորտ չունի, իսկ ամպային մուտքանունները մնում են ՕՀ-ի keyring-ում։ Թույլտվությունները ծրագրի կարգավորում են, որ օգնականը չի կարող ինքն իրեն տալ. լռելյայն ընդամենը ընթերցումն է, իսկ կործանարար գործողությունները՝ առանձին անջատիչի հետևում։
Երկրորդ դուռը միայն ընթերցում է և աշխատում է որպես ընդհանուր ծառայություն։ Easy2257-ը կարգավորվող ոլորտի արտադրողների համար պահում է 18 U.S.C. 2257 գրառումները, իսկ նրա MCP սերվերը բացում է տասնվեց գործիք, որոնցից ոչ մեկը չի ստեղծում, ստորագրում, ջնջում կամ վճարում։ Սխալ գրառումը կփոխեր իրավական գրառումը երրորդ անձի մասին, ով համաձայնություն չէր տվել, ուստի գրելու հնարավորությունը հանվեց։
Միայն ընթերցումը ինքնին անվտանգ չէ. ծննդյան ամսաթիվ վերադարձնող գործիքը արտահոսք է, որ սպասում է հանդիսատեսի։ Պատասխանի ձևում գողանալու արժեքավոր ոչինչ չկա՝ ոչ անուններ, ոչ ծննդյան ամսաթվեր, այլ միայն համապատասխանության վիճակ՝ գրառումների կոդեր ու քանակներ։ Մուտքանունները սահմանափակվում են մեկ հաշվով, իսկ դրսի որոնումները դանդաղեցվում են։
Սպառնալիքի մոդելը, որ սովորաբար բաց են թողնում
Այս ամենը ենթադրում է, որ օգնականը բարի մտադրություն ունի։ Նա տեսնում է «մաքրենք հինը», որոշում է, որ դա 2019 թվականի արխիվն է, և դիպչում է ջնջելու գործիքին, քանի որ դուք տվել եք այն։ Գործիքի պատասխանի մեջ եղած տեքստը նա ընկալում է որպես հրահանգ. գործիքի արդյունքը անվստահելի մուտք է, ինչպես ձևի դաշտը։
Այստեղից երեք սովորություն։ Գործիքները կոչեք ըստ այն բանի, ինչ անում են. delete_copy-ն կանչվում է գիտակցաբար, cleanup-ը՝ ենթադրությամբ։ Կործանարար գործողությունները դարձրեք նեղ ու կոնկրետ, որովհետև ֆիլտրով ամեն ինչ ջնջող գործիքը բնական լեզվով արձակվող զենք է։ Իսկ կրկնությունները դարձրեք անվճար. idempotency-ն անվտանգության մեխանիզմ է։
Մեկ մոտեցումը բոլորի համար չէ
Համապատասխանեցրեք պաշտպանությունը վնասի շառավղին։ Դուռը, որ կարող է գործել, հաստատում է մարդկանց և ստորագրում ուղարկածը, իսկ դուռը, որ միայն կարդում է, գողանալու արժեքավոր ոչինչ չի կրում։ Սխալը մեկ մոտեցումը ամենուր կիրառելն է. միայն կարդացող սերվերը՝ չափազանց մեծ պատասխանով, ավելի վտանգավոր է, քան գրել իմացող սերվերը առանձին անջատիչով։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։