---
title: "Sicurezza e permessi MCP"
description: "Fornisci agli agenti AI l'accesso minimo a AI Glot, comprendi le annotazioni di lettura e quelle distruttive e limita l'effetto dei contenuti non attendibili del."
canonical: "https://ai-glot.com/docs/it/mcp/safety-and-permissions"
updated: "2026-08-12"
---

# Sicurezza e permessi MCP

Un client MCP agisce in base agli scope che approvi. Inizia con l'accesso in sola lettura, aggiungi i permessi di scrittura solo per casi d'uso concreti e revisiona le chiamate distruttive.

## Set di scope consigliati

| Caso d'uso              | Scope                                               |
| ----------------------- | --------------------------------------------------- |
| Reporting               | `account:read`, `usage:read`, `batches:read`        |
| Assistente download     | `account:read`, `batches:read`                      |
| Manutenzione traduzioni | Aggiungi `batches:write`                            |
| Assistente terminologia | `glossaries:read`, opzionalmente `glossaries:write` |

Il limite dei membri del workspace si applica ancora a OAuth. Un amministratore può mantenere le connessioni di un utente in sola lettura, indipendentemente da quanto richiesto dal client.

## Annotazioni degli strumenti

Gli strumenti standard dichiarano se sono in sola lettura, idempotenti o distruttivi. La rinomina e l'archiviazione sono operazioni di manutenzione non distruttive; l'archiviazione può essere annullata. `delete_glossary` è un'operazione distruttiva e non può essere annullata.

Il comando `execute` della Code Mode può eseguire qualsiasi operazione consentita dalla connessione, inclusa la cancellazione; pertanto, presenta l'annotazione più cautelativa anche quando uno script specifico effettua solo letture.

## Confine dell'iniezione di prompt

I nomi dei batch e i termini dei glossari sono contenuti del workspace scritti da persone. Un agente può leggere tali contenuti e potrebbe essere influenzato da istruzioni malevole in essi incorporate. La sandbox protegge l'infrastruttura dal codice scritto dai modelli, ma non può impedire a un testo non attendibile di essere trattato come testo.

Il confine pratico è rappresentato dai permessi: un agente influenzato può richiamare solo le operazioni del workspace già concesse alla connessione, e ogni chiamata è soggetta a rate limiting. Non concedere l'accesso di scrittura ai glossari a un agente che necessita solo di reporting.

## Prima di approvare una connessione

- Conferma che l'URL sia esattamente `https://mcp.ai-glot.com/mcp` o `/mcp/code`.
- Revisiona il nome del workspace e gli scope richiesti nella schermata di consenso.
- Preferisci OAuth per le persone e una chiave API dedicata per i servizi.
- Revoca le connessioni inutilizzate da **Settings → API**.
- Revisiona le conferme di scrittura e cancellazione nel client invece di abilitare l'approvazione automatica globale.
