Seguridad y permisos de MCP
Otorga a los agentes de IA el acceso mínimo imprescindible a AI Glot, comprende las anotaciones de lectura y destructivas y delimita el impacto del contenido no confiable del espacio de trabajo.
Un cliente MCP actúa con los alcances (scopes) que apruebes. Empieza con permisos de solo lectura, añade acceso de escritura únicamente cuando exista un caso de uso concreto y revisa las llamadas destructivas.
Conjuntos de alcances recomendados
| Caso de uso | Alcances |
|---|---|
| Informes | account:read, usage:read, batches:read |
| Asistente de descargas | account:read, batches:read |
| Mantenimiento de traducciones | Añadir batches:write |
| Asistente de terminología | glossaries:read, opcionalmente glossaries:write |
El límite de permisos asignado al miembro del espacio de trabajo sigue aplicándose a OAuth. Un administrador puede mantener las conexiones de un usuario en modo solo lectura, con independencia de lo que solicite el cliente.
Anotaciones de herramientas
Las herramientas estándar declaran si son de solo lectura, idempotentes o destructivas. El cambio de nombre y el archivado son tareas de mantenimiento no destructivas; la acción de archivar se puede revertir. En cambio, delete_glossary es destructiva y no se puede deshacer.
La función execute del modo de código puede realizar cualquier operación permitida por la conexión, incluida la eliminación, por lo que incluye la anotación más restrictiva y cautelosa, incluso cuando un script concreto solo realice lecturas.
Límite frente a inyecciones de instrucciones (prompt injection)
Los nombres de los lotes y los términos de los glosarios son contenido del espacio de trabajo redactado por personas. Un agente puede leer ese contenido y verse condicionado por instrucciones maliciosas integradas en él. El entorno aislado (sandbox) protege la infraestructura frente al código generado por el modelo, pero no puede evitar que un texto no confiable siga siendo texto procesable.
La barrera práctica son los permisos: un agente manipulado solo podrá ejecutar las mismas operaciones del espacio de trabajo que ya hayan sido concedidas a la conexión, y cada llamada está sujeta a límites de frecuencia (rate limit). No otorgues permisos de escritura en glosarios a un agente que únicamente necesite generar informes.
Antes de aprobar una conexión
- Confirma que la URL sea exactamente
https://mcp.ai-glot.com/mcpo/mcp/code. - Revisa el nombre del espacio de trabajo y los alcances solicitados en la pantalla de consentimiento.
- Da prioridad a OAuth para usuarios individuales y a una clave de API dedicada para servicios.
- Revoca las conexiones que no utilices desde Ajustes → API.
- Revisa las confirmaciones de escritura y eliminación directamente en el cliente en lugar de habilitar aprobaciones automáticas generalizadas.