Հետ
Կիբերանվտանգություն և գաղտնիություն

Պահեք ձեր API բանալիները AI գործակալներից հեռու. MCP սերվերների համար նախատեսված վավերացման ձևաչափ

Dev.to
Advertisement468 × 90
Պահեք ձեր API բանալիները AI գործակալներից հեռու. MCP սերվերների համար նախատեսված վավերացման ձևաչափ

Dev.to-ում հրապարակված նոր հոդվածը նշում է AI գործակալների կազմաձևերում զգայուն API բանալիներն անմիջապես ներառելու անվտանգության ռիսկերը: Երբ գործակալներին տրվում է MCP սերվերների ուղղակի հասանելիություն, նրանք հաճախ պահում են երկարաժամկետ վավերացման տվյալներ, ինչը լուրջ սպառնալիք է ստեղծում, եթե գործակալը վտանգվի prompt injection-ի կամ չարամիտ ծրագրերի միջոցով: Հեղինակն առաջարկում է «դարպասի» (gateway) մոդել, որտեղ վստահելի միջնորդ գործընթացը տեղակայվում է գործակալի և MCP սերվերի միջև: Այս դարպասը կառավարում է հավատարմագրերը, կիրառում է խիստ «default-deny» քաղաքականություն և պահպանում է բոլոր գործիքային կանչերի աուդիտային մատյանը: Տեղափոխելով վստահության սահմանը՝ մշակողները կարող են ապահովել, որ գործակալները ստանան միայն կարճաժամկետ, սահմանափակված թոքեններ: Այս մոտեցումը նվազագույնի է հասցնում հնարավոր վտանգները՝ ապահովելով համակարգի պաշտպանվածությունը: Հեղինակը ցուցադրում է այս ձևաչափը Agenthof բաց կոդով գործիքի օգնությամբ:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Հոդվածի հեղինակը վերլուծում է ՏՏ ոլորտում երիտասարդ մասնագետների զբաղվածության ճգնաժամը, որը պայմանավորված է ռեզյումեների ավտոմատ ֆիլտրման համար AI հա…

Habr
Advertisement970 × 250