Technologia
MCP w firmie: bezpieczne łączenie AI z narzędziami
Model Context Protocol porządkuje sposób, w jaki aplikacja AI odkrywa dane i funkcje udostępnione przez serwer. Sam protokół nie rozstrzyga jednak, które działania są bezpieczne dla konkretnej firmy. To wymaga własnych reguł dostępu i odpowiedzialności.
Zdefiniuj konkretny przypadek użycia
Wskazujemy użytkownika, cel, potrzebne dane i oczekiwany wynik. Odczyt statusu zamówienia ma inne ryzyko niż jego anulowanie. Narzędzia projektujemy wokół jednoznacznych operacji, a nie szerokiego dostępu do całego systemu.
Ogranicz dane i uprawnienia
Każde połączenie otrzymuje minimalny zakres. Rozdzielamy odczyt od zapisu oraz środowisko testowe od produkcyjnego. Sekrety pozostają po stronie bezpiecznego środowiska, a serwer sprawdza uprawnienie przy każdym żądaniu.
Dokumentacja: Model Context Protocol Specification.
Dodaj zatwierdzenie do skutków
Operacje finansowe, usunięcia, wysyłki i publiczne publikacje wymagają czytelnego podglądu oraz zatwierdzenia dokładnego celu i parametrów. Odmowa lub wygaśnięcie uprawnienia powinny kończyć działanie bez częściowego skutku.
Loguj wynik, nie ukryty tok rozumowania
Rejestr obejmuje użytkownika, narzędzie, cel, parametry potrzebne do audytu, decyzję autoryzacyjną, czas i rezultat. Ograniczamy dane wrażliwe. Log ma pozwolić wyjaśnić zmianę i bezpiecznie rozpoznać ponowione żądanie.
Testuj granice integracji
Sprawdzamy brak uprawnienia, niedostępny system, niepełną odpowiedź, konflikt równoległej zmiany, ponowienie i anulowanie. Dobra demonstracja odczytu nie dowodzi bezpieczeństwa funkcji zapisującej.