MCP-Sicherheit und -Berechtigungen
Weisen Sie KI-Agenten minimale AI Glot-Zugriffsrechte zu, verstehen Sie Lese- sowie destruktive Annotationen und begrenzen Sie die Auswirkungen nicht vertrauenswürdiger Workspace-Inhalte.
Ein MCP-Client agiert ausschließlich innerhalb der von Ihnen genehmigten Scopes. Beginnen Sie mit reinem Lesezugriff, vergeben Sie Schreibrechte nur für konkrete Anwendungsfälle und überprüfen Sie destruktive Aufrufe sorgfältig.
Empfohlene Scope-Kombinationen
| Anwendungsfall | Scopes |
|---|---|
| Reporting | account:read, usage:read, batches:read |
| Download-Assistent | account:read, batches:read |
| Übersetzungsverwaltung | Zusätzlich batches:write |
| Terminologie-Assistent | glossaries:read, optional glossaries:write |
Die Obergrenze der Workspace-Mitgliedsrechte gilt auch bei OAuth. Ein Administrator kann die Verbindungen einer Person auf reinen Lesezugriff beschränken – unabhängig davon, welche Berechtigungen der Client anfordert.
Tool-Annotationen
Standard-Tools deklarieren explizit, ob sie lesend, idempotent oder destruktiv sind. Das Umbenennen und Archivieren zählen zu nicht-destruktiven Verwaltungsaufgaben; Archivierungen lassen sich rückgängig machen. delete_glossary ist hingegen destruktiv und kann nicht widerrufen werden.
Der execute-Befehl des Code-Modus kann jede durch die Verbindung erlaubte Operation ausführen – einschließlich Löschvorgängen. Daher trägt er stets die vorsichtigste Annotation, selbst wenn ein bestimmtes Skript lediglich Daten abruft.
Grenzen bei Prompt Injection
Batch-Namen und Glossarbegriffe sind Inhalte des Workspaces, die von Menschen verfasst werden. Ein Agent liest diese Inhalte und könnte durch darin eingebettete bösartige Anweisungen beeinflusst werden. Die Sandbox schützt die Infrastruktur vor vom Modell generiertem Code, kann aber nicht verhindern, dass nicht vertrauenswürdiger Text als Text interpretiert wird.
Die effektive Sicherheitsgrenze stellen die Berechtigungen dar: Ein manipulierter Agent kann nur dieselben Workspace-Operationen ausführen, die der Verbindung bereits gewährt wurden, und jeder Aufruf unterliegt einem Rate-Limit. Vergeben Sie daher keine Schreibrechte für Glossare an Agenten, die lediglich für das Reporting zuständig sind.
Vor dem Genehmigen einer Verbindung
- Vergewissern Sie sich, dass die URL exakt
https://mcp.ai-glot.com/mcpoder/mcp/codelautet. - Prüfen Sie den Namen des Workspaces sowie die angeforderten Scopes in der Zustimmungsmaske.
- Verwenden Sie für Personen vorzugsweise OAuth und für Dienste dedizierte API-Schlüssel.
- Widerrufen Sie ungenutzte Verbindungen unter Settings → API.
- Prüfen Sie Schreib- und Löschbestätigungen direkt im Client, anstatt pauschale Freigaben zu erteilen.