Պահեք ձեր API բանալիները AI գործակալներից հեռու. MCP սերվերների համար նախատեսված վավերացման ձևաչափ

Dev.to-ում հրապարակված նոր հոդվածը նշում է AI գործակալների կազմաձևերում զգայուն API բանալիներն անմիջապես ներառելու անվտանգության ռիսկերը: Երբ գործակալներին տրվում է MCP սերվերների ուղղակի հասանելիություն, նրանք հաճախ պահում են երկարաժամկետ վավերացման տվյալներ, ինչը լուրջ սպառնալիք է ստեղծում, եթե գործակալը վտանգվի prompt injection-ի կամ չարամիտ ծրագրերի միջոցով: Հեղինակն առաջարկում է «դարպասի» (gateway) մոդել, որտեղ վստահելի միջնորդ գործընթացը տեղակայվում է գործակալի և MCP սերվերի միջև: Այս դարպասը կառավարում է հավատարմագրերը, կիրառում է խիստ «default-deny» քաղաքականություն և պահպանում է բոլոր գործիքային կանչերի աուդիտային մատյանը: Տեղափոխելով վստահության սահմանը՝ մշակողները կարող են ապահովել, որ գործակալները ստանան միայն կարճաժամկետ, սահմանափակված թոքեններ: Այս մոտեցումը նվազագույնի է հասցնում հնարավոր վտանգները՝ ապահովելով համակարգի պաշտպանվածությունը: Հեղինակը ցուցադրում է այս ձևաչափը Agenthof բաց կոդով գործիքի օգնությամբ:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Մերժվածների սերունդը. ինչպես է ռեզյումեների AI-ֆիլտրումը երիտասարդներին մղում դեպի կիբերհանցագործություն
Հոդվածի հեղինակը վերլուծում է ՏՏ ոլորտում երիտասարդ մասնագետների զբաղվածության ճգնաժամը, որը պայմանավորված է ռեզյումեների ավտոմատ ֆիլտրման համար AI հա…
AdGuard VPN և Ad Blocker Family Security Suite-ը հասանելի է զեղչված գնով
AdGuard VPN և Ad Blocker Family Security Suite-ն այժմ հասանելի է 39.97 դոլարով, ինչը զգալի զեղչ է սկզբնական 439.39 դոլար գնի համեմատ։ Առաջարկը գործում…
Prompt Injection-ը SQL Injection-ի նոր տարբերակն է (և մենք պատրաստ չենք)
Վերջին վերլուծությունը ցույց է տալիս, որ Prompt Injection-ը դարձել է LLM հավելվածների համար ամենավտանգավոր խոցելիությունը՝ ուղղակի զուգահեռներ անցկացն…



