Sicurezza e permessi MCP
Fornisci agli agenti AI l'accesso minimo a AI Glot, comprendi le annotazioni di lettura e quelle distruttive e limita l'effetto dei contenuti non attendibili del.
Un client MCP agisce in base agli scope che approvi. Inizia con l’accesso in sola lettura, aggiungi i permessi di scrittura solo per casi d’uso concreti e revisiona le chiamate distruttive.
Set di scope consigliati
| Caso d’uso | Scope |
|---|---|
| Reporting | account:read, usage:read, batches:read |
| Assistente download | account:read, batches:read |
| Manutenzione traduzioni | Aggiungi batches:write |
| Assistente terminologia | glossaries:read, opzionalmente glossaries:write |
Il limite dei membri del workspace si applica ancora a OAuth. Un amministratore può mantenere le connessioni di un utente in sola lettura, indipendentemente da quanto richiesto dal client.
Annotazioni degli strumenti
Gli strumenti standard dichiarano se sono in sola lettura, idempotenti o distruttivi. La rinomina e l’archiviazione sono operazioni di manutenzione non distruttive; l’archiviazione può essere annullata. delete_glossary è un’operazione distruttiva e non può essere annullata.
Il comando execute della Code Mode può eseguire qualsiasi operazione consentita dalla connessione, inclusa la cancellazione; pertanto, presenta l’annotazione più cautelativa anche quando uno script specifico effettua solo letture.
Confine dell’iniezione di prompt
I nomi dei batch e i termini dei glossari sono contenuti del workspace scritti da persone. Un agente può leggere tali contenuti e potrebbe essere influenzato da istruzioni malevole in essi incorporate. La sandbox protegge l’infrastruttura dal codice scritto dai modelli, ma non può impedire a un testo non attendibile di essere trattato come testo.
Il confine pratico è rappresentato dai permessi: un agente influenzato può richiamare solo le operazioni del workspace già concesse alla connessione, e ogni chiamata è soggetta a rate limiting. Non concedere l’accesso di scrittura ai glossari a un agente che necessita solo di reporting.
Prima di approvare una connessione
- Conferma che l’URL sia esattamente
https://mcp.ai-glot.com/mcpo/mcp/code. - Revisiona il nome del workspace e gli scope richiesti nella schermata di consenso.
- Preferisci OAuth per le persone e una chiave API dedicata per i servizi.
- Revoca le connessioni inutilizzate da Settings → API.
- Revisiona le conferme di scrittura e cancellazione nel client invece di abilitare l’approvazione automatica globale.