Table of contents
- Cos'è l'MCP e in quali fasi del flusso di lavoro possono insorgere rischi?
- Quali sono i principali problemi di sicurezza dell'MCP?
- Best practice per la sicurezza dei server MCP: un elenco di controllo prima della connessione
- Come Dropbox mantiene l'accesso dell'IA vincolato a contenuti affidabili
- Mantieni il controllo di ciò che l'IA può vedere, fare e condividere
MCP, acronimo di Model Context Protocol, aiuta gli strumenti di IA ad andare oltre la semplice risposta alle domande e a iniziare a lavorare con i file, le app e i sistemi che il tuo team già utilizza. Può rendere l'IA molto più utile, ma crea anche nuove vie di accesso a contenuti sensibili e ad azioni potenzialmente dannose.
Ciò significa comprendere ogni connessione, limitare ciò a cui può accedere e aggiungere controlli sulle azioni che può eseguire. Man mano che sempre più team sperimentano l'IA agentica, una sicurezza solida è ciò che trasforma un progetto pilota promettente in un flusso di lavoro affidabile e scalabile per il tuo Business.
Inizia con tre semplici domande quando valuti una connessione MCP:
- Cosa può vedere?
- Che cosa è in grado di fare?
- Dove può condividere il risultato?
Qui esamineremo i principali rischi per la sicurezza legati all'MCP e spiegheremo come Dropbox contribuisce a mantenere l'accesso ai contenuti di Dropbox vincolato alle autorizzazioni e ai controlli dell'amministratore esistenti. Esplora le integrazioni di Dropbox AI per collegare in modo sicuro l'IA ai tuoi file più importanti: scegli un piano Dropbox per iniziare.

Cos'è l'MCP e in quali fasi del flusso di lavoro possono insorgere rischi?
L'MCP è un protocollo aperto che offre a un'applicazione di IA un modo standard per connettersi a dati e strumenti esterni. Un server MCP si colloca tra il client di IA e il servizio connesso, rendendo disponibili i dati consentiti e le azioni supportate quando lo strumento le richiede.
L'MCP non sostituisce i controlli di sicurezza del servizio connesso, ma crea un percorso attraverso cui il client AI può richiedere dati ed eseguire azioni. La sicurezza dipende quindi dall'intera catena, che comprende:
- client
- Server
- Identità
- token
- Ambito di applicazione
- Autorizzazioni
- Strumenti disponibili e contenuti di origine
Una connessione di sola lettura a una cartella è molto diversa da una che può modificare file, creare link o eseguire comandi, quindi ogni configurazione deve essere esaminata in base a ciò a cui può accedere e a ciò che può fare.
Quali sono i principali problemi di sicurezza dell'MCP?
La specifica MCP richiede un consenso esplicito, un'autorizzazione chiara, controlli degli accessi e attenzione agli strumenti in grado di eseguire codice o modificare i dati. I rischi più comuni includono:
1. Autorizzazioni eccessive e condivisione esagerata del contesto
Ambiti troppo ampi potrebbero esporre più contenuti di quanti ne richieda l'attività. Ad esempio, un assistente potrebbe aver bisogno di un solo brief di progetto, ma ricevere l'accesso a un'intera cartella client o l'autorizzazione a modificare i file. Questa condivisione eccessiva rappresenta un potenziale rischio per la sicurezza.
Per mitigare questo rischio, inizia con un accesso limitato e di sola lettura, laddove possibile. Aggiungi privilegi solo quando un'azione specifica li richiede. La maggior parte delle linee guida sull'MCP consiglia ambiti progressivi e con privilegi minimi, anziché un accesso ampio fin dall'inizio.
2. Server MCP non attendibili o compromessi
Un editore sconosciuto, una dipendenza alterata, un pacchetto abbandonato o un server "ombra" non approvato possono introdurre rischi. Un server è affidabile solo quanto le persone e i processi che lo gestiscono, il che ne fa un componente chiave della sicurezza.
Verifica chi gestisce il server, come viene mantenuto, le autorizzazioni che richiede e come arrivano gli aggiornamenti. Rimuovi le connessioni che non hanno più un proprietario. Se non riesci a verificare chi ne è responsabile, non lasciarlo connesso ai tuoi contenuti o sistemi.
3. Prompt injection e tool poisoning
Istruzioni malevole possono nascondersi in file, pagine web, descrizioni di strumenti o definizioni di strumenti alterate. Possono indirizzare il client di IA verso un'azione non voluta dall'utente, rendendo complessa la sicurezza dei dati sensibili.
Come best practice contro questo rischio, considera i contenuti recuperati e i metadati degli strumenti come non attendibili. Convalida le definizioni degli strumenti, limita gli strumenti disponibili e non lasciare mai che un documento autorizzi un'azione.
4. Azioni non sicure o distruttive
Gli strumenti MCP possono spostare o eliminare file, creare link condivisi, modificare record o eseguire comandi. Una richiesta errata o un prompt manipolato può quindi avere un effetto concreto.
Separa il recupero dalle azioni a maggiore impatto per Protect i tuoi dati. Limita le operazioni approvate, convalida i parametri, isola gli strumenti locali in una sandbox e richiedi una conferma per l'eliminazione, l'esecuzione di codice, le modifiche alle autorizzazioni o la condivisione esterna.
5. Controlli di approvazione deboli
Un prompt vago come “Vuoi continuare?” non spiega che cosa accadrà. Le conferme ripetute possono anche diventare clic di routine che gli utenti approvano senza controllare.
Utilizzando un prompt specifico, come “Sposta ‘Previsione Q4.xlsx’ dalla cartella Working ad Approved e sostituisci la versione esistente.” significa che l'utente può vedere immediatamente il file, l'azione, la destinazione e la conseguenza.
È importante mostrare il file o il sistema esatto, l'azione, la destinazione e l'effetto probabile. Valuta la possibilità di richiedere un'approvazione più rigorosa per le azioni con conseguenze più ampie, come l'eliminazione di cartelle, la sostituzione di file, la modifica delle autorizzazioni o la condivisione di contenuti all'esterno, anziché trattare ogni operazione allo stesso modo.
6. Lacune in token, sessioni e audit
Credenziali con lunga durata, il passaggio di token tra i servizi senza convalida, una scarsa separazione delle sessioni e log incompleti rendono più difficile prevenire e indagare sull'uso improprio dell'MCP.
Utilizza flussi OAuth approvati, token limitati al server previsto e agli ambiti richiesti, uno spazio di archiviazione sicuro e una scadenza chiara. Registra le chiamate agli strumenti, le modifiche agli accessi, le azioni di condivisione e i tentativi di autorizzazione non riusciti. Assicurati che gli amministratori possano anche disconnettere l'integrazione e rimuovere l'accesso.
Best practice per la sicurezza dei server MCP: un elenco di controllo prima della connessione
Tenendo presenti i rischi per la sicurezza sopra indicati, utilizzare questo elenco di controllo prima di approvare un server:
- Verificare il client e il server: confermare l'editore, il proprietario, il modello di hosting e il processo di aggiornamento
- Mappare ciò che può vedere: elencare gli account, le cartelle, i file e i sistemi inclusi nell'ambito
- Esaminare ciò che può fare: separare il recupero dalla modifica, dall'eliminazione, dalla condivisione e dai comandi
- Iniziare con il minor accesso possibile: concedere solo gli ambiti richiesti per il flusso di lavoro attuale
- Richiedere un'approvazione specifica: mostrare l'oggetto, l'azione, la destinazione e la conseguenza
- Registrare ed esaminare l'attività: acquisire dettagli sufficienti per indagare su comportamenti imprevisti
- Verifica della rimozione: verificare di poter disconnettere il server e invalidare l’accesso
Se un server non supera ogni controllo, sospendere la connessione finché il rischio non sia noto e affrontato.
Come Dropbox mantiene l'accesso dell'IA vincolato a contenuti affidabili
Quando si tratta di mantenere la sicurezza MCP, un principio utile è mantenere le regole collegate ai contenuti.
Con il server MCP remoto di Dropbox, è possibile collegare Dropbox ai client MCP supportati, tra cui:
- ChatGPT Web
- ChatGPT Codex
- Cursore
- Claude Web
- Claude Code
La connessione utilizza Dropbox OAuth e supporta ricerca, organizzazione dei file, creazione di link condivisi, richieste di file e recupero delle versioni.
Separatamente, Dropbox per Claude include il connettore Dropbox per claude.ai e Claude desktop, nonché il plug-in Dropbox per Claude Cowork e Claude Code. Questi mantengono le autorizzazioni e i controlli dell'amministratore esistenti. Ciò significa che è possibile trovare, organizzare o condividere contenuti di Dropbox e salvare in Dropbox i testi generati da Claude. Le funzionalità variano leggermente tra i diversi strumenti Claude.
La verifica della sicurezza MCP dovrebbe comunque riguardare il client, l'operatore del server, gli ambiti richiesti, le impostazioni del provider e la sensibilità dei contenuti. Ciò mantiene il lavoro assistito dall'IA collegato a contenuti di origine attendibili e a controlli di collaborazione consolidati.
Mantieni il controllo di ciò che l'IA può vedere, fare e condividere
Per mitigare i rischi per la sicurezza MCP, scegliere server attendibili, limitare l'accesso, rendere significative le approvazioni e mantenere le autorizzazioni di origine collegate al lavoro.
Questi controlli offrono al team lo spazio necessario per utilizzare gli strumenti di IA più adatti all’attività, mantenendo al contempo i contenuti riservati sotto controllo. Scopri le integrazioni di Dropbox AI e utilizza l’IA in modo sicuro con i tuoi file.
Domande frequenti
L'accesso dipende dagli ambiti concessi, dagli strumenti del server e dalle autorizzazioni del sistema di origine. Esaminare la schermata di autorizzazione e l'elenco degli strumenti prima di connettersi. Quando si utilizzano le integrazioni di Dropbox, l'accesso rimane limitato ai contenuti che la persona che ha effettuato l'accesso può utilizzare.
Ognuno comporta rischi diversi. Un server locale può esporre file, credenziali, reti o l’esecuzione di comandi. Un server remoto aggiunge problematiche legate all’hosting, all’identità e all’affidabilità del servizio. Per ovviare a questo, occorre limitare e isolare in sandbox l’esecuzione locale, nonché verificare l’autenticazione e i controlli di hosting per i servizi remoti.
Non da solo. OAuth supporta l’autenticazione e l’autorizzazione. Per la massima sicurezza, è opportuno abbinarlo ad ambiti ristretti, strumenti affidabili, approvazioni specifiche, una gestione sicura dei token e log utili.
Utilizzare un flusso di autorizzazione approvato e mantenere l'accesso legato alla persona che ha effettuato l'accesso. Con il server MCP remoto di Dropbox, l'autenticazione utilizza Dropbox OAuth. Quando si collega Dropbox a ChatGPT o Claude, le autorizzazioni di Dropbox esistenti e i controlli del team o dell'amministratore rimangono attivi. Ciò limita l'accesso ai contenuti che la persona è autorizzata a utilizzare.


