Sicurezza e autorizzazioni di MCP
Assegna agli agenti AI l'accesso minimo necessario ad AI Glot, comprendi le annotazioni di lettura e distruttive e limita l'impatto di contenuti non attendibili nel workspace.
Un client MCP opera in base agli ambiti (scope) approvati dall’utente. È consigliabile iniziare con l’accesso in sola lettura, aggiungere i permessi di scrittura solo per casi d’uso specifici e verificare attentamente le chiamate distruttive.
Set di permessi consigliati
| Caso d’uso | Ambiti (scope) |
|---|---|
| Reportistica | account:read, usage:read, batches:read |
| Assistente per il download | account:read, batches:read |
| Gestione e manutenzione traduzioni | Aggiungi batches:write |
| Assistente per la terminologia | glossaries:read, facoltativamente glossaries:write |
I limiti di ruolo del membro nel workspace si applicano anche a OAuth. Un amministratore può mantenere le connessioni di un utente in sola lettura indipendentemente dalle richieste del client.
Annotazioni degli strumenti
Gli strumenti standard dichiarano esplicitamente se sono di sola lettura, idempotenti o distruttivi. Ridenominare e archiviare sono operazioni di gestione non distruttive; l’archiviazione può essere annullata. delete_glossary è distruttivo e non può essere annullato.
La funzione execute di Code Mode può raggiungere qualsiasi operazione consentita dalla connessione, inclusa l’eliminazione; per questo motivo adotta l’annotazione più cautelativa anche quando un determinato script esegue solo operazioni di lettura.
Limite di protezione dai prompt injection
I nomi dei batch e i termini di glossario sono contenuti del workspace redatti da persone. Un agente potrebbe leggere tali contenuti ed essere influenzato da istruzioni dannose incorporate al loro interno. La sandbox protegge l’infrastruttura dal codice generato dal modello, ma non può impedire a un testo non attendibile di essere interpretato come tale.
La misura di protezione concreta risiede nei permessi: un agente manipolato può invocare solo le operazioni del workspace già concesse alla connessione, e ogni chiamata è soggetta a limiti di frequenza (rate limiting). Evita di concedere l’accesso in scrittura ai glossari a un agente a cui occorrono solo funzioni di reportistica.
Prima di approvare una connessione
- Verifica che l’URL sia esattamente
https://mcp.ai-glot.com/mcpo/mcp/code. - Controlla il nome del workspace e gli ambiti richiesti nella schermata di consenso.
- Prediligi OAuth per gli utenti individuali e una chiave API dedicata per i servizi.
- Revoca le connessioni inutilizzate da Settings → API.
- Esamina le conferme di scrittura ed eliminazione direttamente nel client anziché abilitare l’approvazione automatica incondizionata.