Table of contents
MCP—singkatan dari Model Context Protocol—membantu alat AI beralih dari sekadar menjawab pertanyaan menjadi bekerja dengan file, aplikasi, dan sistem yang sudah digunakan tim Anda. AI dapat menjadi jauh lebih berguna, tetapi hal ini juga menciptakan jalur baru ke konten sensitif dan tindakan yang berpotensi merugikan.
Artinya, memahami setiap koneksi, membatasi apa yang dapat diaksesnya, dan menambahkan pemeriksaan atas tindakan yang dapat dilakukannya. Seiring semakin banyaknya tim yang bereksperimen dengan AI agentik, keamanan yang kuat adalah kunci yang mengubah uji coba menjanjikan menjadi alur kerja yang tepercaya dan dapat diskalakan oleh Business Anda.
Mulailah dengan tiga pertanyaan sederhana saat menilai koneksi MCP mana pun:
- Apa yang dapat dilihatnya?
- Apa yang dapat dilakukannya?
- Di mana hasilnya dapat dibagikan?
Di sini kami akan membahas risiko keamanan MCP terbesar dan menjelaskan bagaimana Dropbox membantu menjaga akses ke konten Dropbox tetap terikat pada izin yang ada dan kontrol administratif. Jelajahi integrasi Dropbox AI untuk menautkan AI dengan file terpenting Anda secara aman—pilih paket Dropbox untuk memulai.

Apa itu MCP dan di mana risiko dapat masuk ke dalam alur kerja?
MCP adalah protokol terbuka yang memberi aplikasi AI cara Standard untuk terhubung dengan data dan alat eksternal. Server MCP berada di antara klien AI dan layanan yang terhubung, menyediakan data yang diizinkan serta tindakan yang didukung saat alat memintanya.
MCP tidak menggantikan kontrol keamanan layanan yang terhubung, tetapi menciptakan jalur bagi klien AI untuk meminta data dan mengambil tindakan. Oleh karena itu, keamanan bergantung pada seluruh rantai, termasuk:
- klien
- Server
- Identitas
- token
- Cakupan
- Izin
- Alat yang tersedia dan konten sumber
Koneksi hanya-baca ke satu folder sangat berbeda dengan koneksi yang dapat mengedit file, membuat tautan, atau menjalankan perintah—jadi setiap pengaturan perlu ditinjau berdasarkan apa yang dapat dijangkau dan dilakukannya.
Apa saja masalah keamanan utama MCP?
Spesifikasi MCP mengharuskan adanya persetujuan eksplisit, otorisasi yang jelas, kontrol akses, dan kehati-hatian terhadap alat yang dapat menjalankan kode atau mengubah data. Risiko yang paling umum meliputi:
1. Izin berlebihan dan berbagi konteks secara berlebihan
Cakupan yang luas mungkin mengekspos lebih banyak konten daripada yang dibutuhkan tugas. Misalnya, asisten mungkin hanya membutuhkan satu ringkasan proyek, tetapi menerima akses ke seluruh folder klien atau izin untuk mengedit file. Berbagi secara berlebihan ini merupakan potensi risiko keamanan.
Untuk mengurangi hal ini, mulailah dengan akses sempit yang bersifat hanya-baca jika memungkinkan. Tambahkan hak istimewa hanya jika tindakan tertentu membutuhkannya. Sebagian besar panduan MCP merekomendasikan cakupan hak istimewa paling rendah yang progresif—bukan akses luas sejak awal.
2. Server MCP yang tidak tepercaya atau disusupi
Penerbit yang tidak dikenal, dependensi yang diubah, paket yang ditinggalkan, atau server “bayangan” yang tidak disetujui dapat menimbulkan risiko. Sebuah server hanya sedapat dipercaya orang dan proses di baliknya, yang menjadikannya komponen kunci keamanan.
Konfirmasikan siapa yang mengoperasikan server, bagaimana pemeliharaannya, izin yang dimintanya, dan bagaimana pembaruan diterapkan. Hapus koneksi yang tidak lagi memiliki pemilik. Jika tidak dapat memverifikasi siapa yang bertanggung jawab atasnya, jangan biarkan koneksi tersebut tetap terhubung ke konten atau sistem Anda.
3. Injeksi prompt dan peracunan alat
Instruksi berbahaya dapat tersembunyi dalam file, halaman web, deskripsi alat, atau definisi alat yang telah diubah. Instruksi tersebut dapat mengarahkan klien AI ke tindakan yang tidak diinginkan pengguna, sehingga keamanan data sensitif menjadi rumit.
Sebagai praktik terbaik untuk mengatasi hal ini, perlakukan konten yang diambil dan metadata alat sebagai tidak tepercaya. Validasikan definisi alat, batasi alat yang tersedia, dan jangan pernah biarkan dokumen mengizinkan suatu tindakan.
4. Tindakan yang tidak aman atau merusak
Alat MCP dapat pindahkan atau hapus file, membuat Tautan bersama, mengubah catatan, atau menjalankan perintah. Oleh karena itu, permintaan yang keliru atau prompt yang dimanipulasi dapat menimbulkan dampak nyata.
Pisahkan pengambilan data dari tindakan yang berdampak lebih besar untuk Protect data Anda. Batasi operasi yang disetujui, validasi parameter, jalankan alat lokal dalam sandbox, dan wajibkan konfirmasi untuk penghapusan, eksekusi kode, perubahan izin, atau pembagian eksternal.
5. Kontrol persetujuan yang lemah
Perintah yang tidak jelas seperti “Ingin melanjutkan?” tidak menjelaskan apa yang akan terjadi. Konfirmasi berulang juga dapat menjadi klik rutin yang disetujui pengguna tanpa memeriksanya.
Dengan menggunakan prompt tertentu, seperti “Pindahkan ‘Q4 forecast.xlsx’ dari folder Kerja ke Disetujui dan menggantikan versi yang ada.” berarti pengguna dapat langsung melihat file, tindakan, tujuan, dan konsekuensinya.
Penting untuk menampilkan file atau sistem, tindakan, tujuan, dan kemungkinan dampaknya secara tepat. Pertimbangkan untuk mewajibkan persetujuan yang lebih ketat pada tindakan yang berdampak lebih luas—seperti menghapus folder, mengganti file, mengubah izin, atau membagikan konten secara eksternal—daripada memperlakukan setiap operasi dengan cara yang sama.
6. Kesenjangan token, sesi, dan audit
Kredensial berumur panjang, meneruskan token antarlayanan tanpa validasi, pemisahan sesi yang buruk, dan log yang tidak lengkap membuat penyalahgunaan MCP lebih sulit dicegah dan diselidiki.
Gunakan alur OAuth yang disetujui, token yang dibatasi pada server yang dituju dan cakupan yang diperlukan, penyimpanan yang aman, dan kedaluwarsa yang jelas. Catat panggilan alat, perubahan akses, tindakan berbagi, dan upaya otorisasi yang gagal. Pastikan admin juga dapat memutuskan integrasi dan menghapus akses.
Praktik terbaik keamanan server MCP: Daftar periksa prakoneksi
Dengan mempertimbangkan risiko keamanan di atas, gunakan daftar periksa ini sebelum menyetujui server:
- Verifikasi klien dan server—konfirmasikan penerbit, pemilik, model hosting, dan proses pembaruan
- Petakan apa yang dapat dilihatnya—buat daftar akun, folder, file, dan sistem dalam cakupan
- Tinjau apa yang dapat dilakukannya—pisahkan pengambilan dari pengeditan, penghapusan, pembagian, dan perintah
- Mulai dengan akses seminimal mungkin—berikan hanya cakupan yang diperlukan untuk alur kerja saat ini
- Wajibkan persetujuan spesifik—tampilkan objek, tindakan, Tujuan, dan konsekuensinya
- Log and review aktivitas—Capture detail yang cukup untuk menyelidiki perilaku yang tidak terduga
- Uji penghapusan—konfirmasikan bahwa Anda dapat memutuskan sambungan server dan membatalkan akses
Jika server tidak dapat melewati setiap pemeriksaan, jeda koneksi hingga risikonya diketahui dan diatasi.
Bagaimana Dropbox menjaga akses AI tetap terikat pada konten tepercaya
Dalam hal menjaga keamanan MCP, prinsip yang berguna adalah menjaga aturan tetap melekat pada konten.
Dengan server MCP jarak jauh Dropbox, Anda dapat menyambungkan Dropbox ke klien MCP yang didukung, termasuk:
- ChatGPT Web
- ChatGPT Codex
- Kursor
- Claude Web
- Claude Code
Koneksi ini menggunakan Dropbox OAuth dan mendukung pencarian, organisasi file, pembuatan tautan bersama, permintaan file, dan pemulihan versi.
Secara terpisah, Dropbox untuk Claude menyertakan konektor Dropbox untuk claude.ai dan Claude desktop—serta plugin Dropbox untuk Claude Cowork dan Claude Code. Ini mempertahankan izin dan kontrol administratif yang sudah ada. Itu berarti Anda dapat menemukan, mengatur, atau membagikan konten Dropbox dan menyimpan teks yang dihasilkan Claude ke Dropbox. Fitur sedikit bervariasi antara alat Claude.
Tinjauan keamanan MCP Anda tetap harus mencakup klien, operator server, cakupan yang diminta, pengaturan penyedia, dan sensitivitas konten. Hal ini menjaga pekerjaan yang dibantu AI tetap terhubung dengan konten sumber tepercaya dan kontrol kolaborasi yang telah ditetapkan.
Tetap kendalikan apa yang dapat dilihat, dilakukan, dan dibagikan AI
Untuk mengurangi risiko keamanan MCP, pilih server tepercaya, batasi akses, buat persetujuan yang bermakna, dan pertahankan izin sumber tetap melekat pada pekerjaan.
Kontrol tersebut memberi tim Anda ruang untuk menggunakan alat AI yang sesuai dengan tugas—sekaligus menjaga konten rahasia tetap terkendali. Jelajahi integrasi Dropbox AI dan gunakan AI dengan aman bersama file Anda.
Tanya jawab
Akses bergantung pada cakupan yang Anda berikan, alat server, dan izin sistem sumber. Tinjau layar otorisasi dan daftar alat sebelum menghubungkan. Saat Anda menggunakan integrasi Dropbox, akses tetap terbatas pada konten yang dapat digunakan oleh orang yang login.
Masing-masing memiliki risiko yang berbeda. Server lokal dapat mengekspos file, kredensial, jaringan, atau eksekusi perintah. Server jarak jauh menambah kekhawatiran terkait hosting, identitas, dan kepercayaan layanan. Untuk mengatasinya, batasi dan sandbox eksekusi lokal, serta verifikasi autentikasi dan kontrol hosting untuk layanan jarak jauh.
Tidak dengan sendirinya. OAuth mendukung autentikasi dan otorisasi. Padukan dengan cakupan yang sempit, alat tepercaya, persetujuan spesifik, penanganan token yang aman, dan log yang berguna untuk keamanan maksimal.
Gunakan alur otorisasi yang disetujui dan pertahankan akses tetap terkait dengan orang yang masuk. Dengan server MCP jarak jauh Dropbox, autentikasi menggunakan Dropbox OAuth. Saat Anda menyambungkan Dropbox ke ChatGPT atau Claude, izin Dropbox serta kontrol tim atau kontrol administratif yang sudah ada tetap berlaku. Ini membatasi akses ke konten yang boleh digunakan oleh orang tersebut.


