Table of contents
- Was ist MCP und an welcher Stelle des Workflows können Risiken entstehen?
- Was sind die wichtigsten MCP-Sicherheitsprobleme?
- Best Practices für die MCP-Serversicherheit: Eine Checkliste vor der Verbindung
- So sorgt Dropbox dafür, dass der KI-Zugriff an vertrauenswürdige Inhalte gebunden bleibt
- Behalten Sie die Kontrolle darüber, was die KI sehen, tun und teilen kann
MCP – kurz für Model Context Protocol – hilft KI-Tools dabei, über das reine Beantworten von Fragen hinauszugehen und mit den Dateien, Apps und Systemen zu arbeiten, die Ihr Team bereits nutzt. Es kann KI deutlich nützlicher machen, schafft aber auch neue Zugangswege zu vertraulichen Inhalten und potenziell schädlichen Aktionen.
Das bedeutet, jede Verbindung zu verstehen, den möglichen Zugriff einzuschränken und die durchführbaren Aktionen mit Prüfungen zu versehen. Da immer mehr Teams mit agentenbasierter KI experimentieren, ist eine starke Sicherheit das, was aus einem vielversprechenden Pilotprojekt einen Workflow macht, dem Ihr Business vertrauen und den es skalieren kann.
Beginnen Sie mit drei einfachen Fragen, wenn Sie eine MCP-Verbindung bewerten:
- Was kann es sehen?
- Was kann es?
- Wo kann sie das Ergebnis teilen?
Hier werfen wir einen Blick auf die größten MCP-Sicherheitsrisiken und erklären, wie Dropbox dazu beiträgt, den Zugriff auf Dropbox-Inhalte an bestehende Berechtigungen und Admin-Tools zu binden. Entdecken Sie die Dropbox AI-Integrationen, um KI sicher mit Ihren wichtigsten Dateien zu verknüpfen – wählen Sie ein Dropbox-Abo, um loszulegen.

Was ist MCP und an welcher Stelle des Workflows können Risiken entstehen?
MCP ist ein offenes Protokoll, das einer KI-Anwendung eine Standard-Möglichkeit bietet, sich mit externen Daten und Tools zu verbinden. Ein MCP-Server befindet sich zwischen dem KI-Client und dem verbundenen Service und stellt zulässige Daten sowie unterstützte Aktionen bereit, wenn das Tool sie anfordert.
MCP ersetzt nicht die Sicherheitskontrollen des verbundenen Service, sondern schafft einen Weg, über den der KI-Client Daten anfordern und Aktionen ausführen kann. Die Sicherheit hängt daher von der gesamten Kette ab, einschließlich der:
- Client
- Server
- Identität
- Token
- Geltungsbereich
- Berechtigungen
- Verfügbare Tools und Quellinhalt
Eine schreibgeschützte Verbindung zu einem einzelnen Ordner unterscheidet sich stark von einer Verbindung, die Dateien bearbeiten, Links erstellen oder Befehle ausführen kann – daher muss jede Einrichtung danach überprüft werden, worauf sie zugreifen und was sie tun kann.
Was sind die wichtigsten MCP-Sicherheitsprobleme?
Die MCP-Spezifikation erfordert ausdrückliche Zustimmung, klare Autorisierung, Zugriffskontrollen sowie Sorgfalt bei Tools, die Code ausführen oder Daten ändern können. Zu den häufigsten Risiken zählen:
1. Übermäßige Berechtigungen und übermäßige Weitergabe von Kontext
Weit gefasste Bereiche können mehr Inhalte offenlegen, als die Aufgabe erfordert. Ein Assistent benötigt beispielsweise vielleicht nur ein Projektbriefing, erhält aber Zugriff auf einen ganzen Kundenordner oder die Berechtigung, Dateien zu bearbeiten. Diese übermäßige Freigabe stellt ein potenzielles Sicherheitsrisiko dar.
Um dies zu vermeiden, beginnen Sie nach Möglichkeit mit engem, schreibgeschütztem Zugriff. Fügen Sie Berechtigungen nur dann hinzu, wenn eine bestimmte Aktion sie erfordert. Die meisten MCP-Leitlinien empfehlen progressive Berechtigungsbereiche nach dem Prinzip der geringsten Rechte – statt von vornherein einen umfassenden Zugriff einzuräumen.
2. Nicht vertrauenswürdige oder kompromittierte MCP-Server
Ein unbekannter Herausgeber, eine veränderte Abhängigkeit, ein aufgegebenes Paket oder ein nicht genehmigter „Schatten“-Server können ein Risiko darstellen. Ein Server ist nur so vertrauenswürdig wie die Personen und Prozesse dahinter, was ihn zu einer zentralen Sicherheitskomponente macht.
Vergewissern Sie sich, wer den Server betreibt, wie er gewartet wird, welche Berechtigungen er anfordert und wie Updates eingespielt werden. Entfernen Sie Verbindungen, die keinen Eigentümer mehr haben. Wenn Sie nicht überprüfen können, wer dafür verantwortlich ist, lassen Sie die Verbindung zu Ihren Inhalten oder Systemen nicht bestehen.
3. Prompt Injection und Tool Poisoning
Schädliche Anweisungen können sich in Dateien, Webseiten, Tool-Beschreibungen oder veränderten Tool-Definitionen verstecken. Sie können den KI-Client zu einer Aktion verleiten, die der Nutzer nicht beabsichtigt hat, was die Sicherheit sensibler Daten erschwert.
Als Best Practice dagegen sollten Sie abgerufene Inhalte und Tool-Metadaten als nicht vertrauenswürdig behandeln. Validieren Sie Tool-Definitionen, schränken Sie die verfügbaren Tools ein und lassen Sie niemals zu, dass ein Dokument eine Aktion autorisiert.
4. Unsichere oder destruktive Aktionen
MCP-Tools können Dateien verschieben oder löschen, geteilte Links erstellen, Datensätze ändern oder Befehle ausführen. Eine fehlerhafte Anfrage oder ein manipulierter Prompt kann daher reale Auswirkungen haben.
Trennen Sie den Datenabruf von Aktionen mit größeren Auswirkungen, um Ihre Daten zu Protect. Beschränken Sie genehmigte Vorgänge, validieren Sie Parameter, isolieren Sie lokale Tools in einer Sandbox und verlangen Sie eine Bestätigung für Löschungen, Codeausführungen, Berechtigungsänderungen oder externe Freigaben.
5. Schwache Freigabekontrollen
Eine vage Aufforderung wie „Möchten Sie Weiter?“ erklärt nicht, was passieren wird. Wiederholte Bestätigungen können außerdem zu routinemäßigen Klicks werden, die Nutzer ohne Prüfung genehmigen.
Durch eine konkrete Aufforderung wie „‚Q4 forecast.xlsx‘ verschieben“ aus dem Ordner „Working“ nach „Approved“ verschieben und die vorhandene Version ersetzen“ kann der Nutzer sofort die Datei, die Aktion, den Zielspeicherort und die Folgen erkennen.
Es ist wichtig, die genaue Datei oder das genaue System, die Aktion, den Zielspeicherort und die voraussichtliche Auswirkung anzuzeigen. Erwägen Sie, für Aktionen mit weitreichenden Folgen – wie das Löschen von Ordnern, das Ersetzen von Dateien, das Ändern von Berechtigungen oder das externe Teilen von Inhalten – eine strengere Genehmigung zu verlangen, anstatt jeden Vorgang gleich zu behandeln.
6. Lücken bei Token, Sitzung und Audit
Langlebige Anmeldedaten, die Weitergabe von Token zwischen Services ohne Validierung, eine unzureichende Sitzungstrennung und unvollständige Protokolle erschweren es, einen Missbrauch von MCP zu verhindern und zu untersuchen.
Verwenden Sie genehmigte OAuth-Abläufe, Token, die auf den vorgesehenen Server und die erforderlichen Berechtigungsbereiche beschränkt sind, sicheren Speicherplatz und klare Ablaufzeiten. Protokollieren Sie Tool-Aufrufe, Zugriffsänderungen, Freigabeaktionen und fehlgeschlagene Autorisierungsversuche. Stellen Sie sicher, dass Admins die Integration trennen und auch den Zugriff entfernen können.
Best Practices für die MCP-Serversicherheit: Eine Checkliste vor der Verbindung
Berücksichtigen Sie die oben genannten Sicherheitsrisiken und verwenden Sie diese Checkliste, bevor Sie einen Server freigeben:
- Client und Server überprüfen: Bestätigen Sie den Herausgeber, den Eigentümer, das Hosting-Modell und den Aktualisierungsprozess
- Erfassen Sie, was es sehen kann– listen Sie die Konten, Ordner, Dateien und Systeme im Geltungsbereich auf
- Prüfen Sie, was es tun kann– trennen Sie das Abrufen vom Bearbeiten, Löschen, Teilen und von Befehlen
- Beginnen Sie mit dem geringstmöglichen Zugriff– gewähren Sie nur die Berechtigungen, die für den aktuellen Workflow erforderlich sind
- Verlangen Sie eine spezifische Genehmigung– zeigen Sie Objekt, Aktion, Zielspeicherort und Konsequenz an
- Aktivitäten protokollieren und überprüfen: Erfassen Sie genügend Details, um unerwartetes Verhalten zu untersuchen
- Entfernung testen: Bestätigen Sie, dass Sie den Server trennen und den Zugriff ungültig machen können
Wenn ein Server nicht jede Prüfung bestehen kann, halten Sie die Verbindung an, bis das Risiko bekannt ist und behoben wurde.
So sorgt Dropbox dafür, dass der KI-Zugriff an vertrauenswürdige Inhalte gebunden bleibt
Ein hilfreiches Prinzip zur Aufrechterhaltung der MCP-Sicherheit besteht darin, die Regeln mit dem Inhalt zu verknüpfen.
Mit dem Dropbox Remote-MCP-Server können Sie Dropbox mit unterstützten MCP-Clients verbinden, darunter:
- ChatGPT Web
- ChatGPT Codex
- Cursor
- Claude Web
- Claude-Code
Die Verbindung nutzt Dropbox OAuth und unterstützt das Suchen nach Dateien, die Dateiorganisation, das Erstellen geteilter Links, Dateianfragen und die Versionswiederherstellung.
Darüber hinaus umfasst Dropbox für Claude den Dropbox-Connector für claude.ai und Claude Desktop – sowie das Dropbox-Plug-in für Claude Cowork und Claude Code. Diese wahren die bestehenden Berechtigungen und Admin-Tools. Das bedeutet, dass Sie Dropbox-Inhalte finden, organisieren oder teilen und von Claude generierten Text in Dropbox speichern können. Die Features unterscheiden sich je nach Claude-Tool leicht.
Ihre MCP-Sicherheitsprüfung sollte weiterhin den Client, den Serverbetreiber, die angeforderten Berechtigungen, die Anbietereinstellungen und die Vertraulichkeit der Inhalte abdecken. So bleibt KI-gestützte Arbeit mit vertrauenswürdigen Quellinhalten und etablierten Kontrollen für die Zusammenarbeit verbunden.
Behalten Sie die Kontrolle darüber, was die KI sehen, tun und teilen kann
Um MCP-Sicherheitsrisiken zu minimieren, wählen Sie vertrauenswürdige Server, beschränken Sie den Zugriff, gestalten Sie Genehmigungen aussagekräftig und behalten Sie die Quellberechtigungen mit der Arbeit verknüpft.
Diese Kontrollen geben Ihrem Team den Freiraum, die für die Aufgabe passenden KI-Tools zu nutzen – und behalten dabei vertrauliche Inhalte unter Kontrolle. Entdecken Sie Dropbox AI-Integrationen und nutzen Sie KI sicher mit Ihren Dateien.
Häufig gestellte Fragen
Der Zugriff hängt von den Bereichen ab, die Sie gewähren, von den Tools des Servers und von den Berechtigungen des Quellsystems. Prüfen Sie den Autorisierungsbildschirm und die Tool-Liste, bevor Sie eine Verbindung herstellen. Wenn Sie Dropbox-Integrationen verwenden, bleibt der Zugriff auf Inhalte beschränkt, die die angemeldete Person nutzen kann.
Jeder birgt unterschiedliche Risiken. Ein lokaler Server kann Dateien, Anmeldedaten, Netzwerke oder die Ausführung von Befehlen offenlegen. Ein Remote-Server fügt Bedenken hinsichtlich Hosting, Identität und Service-Vertrauen hinzu. Um dies zu vermeiden, beschränken Sie die lokale Ausführung und isolieren Sie sie in einer Sandbox und überprüfen Sie die Authentifizierungs- und Hosting-Kontrollen für Remote-Services.
Nicht von sich aus. OAuth unterstützt Authentifizierung und Autorisierung. Kombinieren Sie es mit eng gefassten Geltungsbereichen, vertrauenswürdigen Tools, spezifischen Genehmigungen, sicherer Token-Verarbeitung und nützlichen Protokollen für maximale Sicherheit.
Verwenden Sie einen genehmigten Autorisierungsablauf und binden Sie den Zugriff an die angemeldete Person. Mit dem Dropbox Remote-MCP-Server erfolgt die Authentifizierung über Dropbox OAuth. Wenn Sie Dropbox mit ChatGPT oder Claude verbinden, bleiben die bestehenden Dropbox-Berechtigungen sowie die Team- oder Admin-Tools weiterhin bestehen. Dies beschränkt den Zugriff auf Inhalte, die die Person verwenden darf.


