Table of contents
- Apakah MCP dan di mana risiko boleh masuk ke dalam aliran kerja?
- Apakah isu keselamatan MCP yang utama?
- Penggunaan terbaik keselamatan pelayan MCP: Senarai semak prasambungan
- Cara Dropbox memastikan akses AI terikat dengan kandungan yang dipercayai
- Kekalkan kawalan ke atas perkara yang boleh dilihat, dilakukan dan dikongsi oleh AI
MCP—singkatan bagi Model Context Protocol—membantu alat AI melangkah lebih jauh daripada sekadar menjawab soalan dan mula bekerja dengan fail, apl dan sistem yang sudah digunakan oleh pasukan anda. Ia boleh menjadikan AI jauh lebih berguna, tetapi ia juga mewujudkan laluan baharu kepada kandungan sensitif dan tindakan yang berpotensi merosakkan.
Ini bermaksud memahami setiap sambungan, mengehadkan perkara yang boleh diaksesnya dan menambah semakan pada tindakan yang boleh diambilnya. Apabila lebih banyak pasukan bereksperimen dengan AI agentik, keselamatan yang kukuh ialah faktor yang mengubah percubaan yang menjanjikan menjadi aliran kerja yang boleh dipercayai dan diskalakan oleh Business anda.
Mulakan dengan tiga soalan ringkas semasa menilai mana-mana sambungan MCP:
- Apa yang ia boleh lihat?
- Apa yang ia boleh lakukan?
- Di manakah ia boleh berkongsi hasilnya?
Di sini kami akan meneliti risiko keselamatan MCP yang terbesar dan menjelaskan cara Dropbox membantu memastikan akses kepada kandungan Dropbox terikat dengan kebenaran dan kawalan pentadbiran sedia ada. Terokai penyepaduan Dropbox AI untuk memaut AI dengan fail anda yang paling penting secara selamat—pilih Pelan Dropbox untuk memulakan.

Apakah MCP dan di mana risiko boleh masuk ke dalam aliran kerja?
MCP ialah protokol terbuka yang memberikan aplikasi AI cara Standard untuk berhubung dengan data dan alat luaran. Pelayan MCP terletak di antara klien AI dan perkhidmatan yang disambungkan, menyediakan data yang dibenarkan dan tindakan yang disokong apabila alat memintanya.
MCP tidak menggantikan kawalan keselamatan perkhidmatan yang disambungkan, tetapi ia mewujudkan laluan untuk klien AI meminta data dan mengambil tindakan. Oleh itu, keselamatan bergantung pada keseluruhan rantaian, termasuk:
- klien
- Pelayan
- Identiti
- token
- Skop
- Keizinan
- Alat yang tersedia dan kandungan sumber
Sambungan baca sahaja kepada satu folder amat berbeza daripada sambungan yang boleh menyunting fail, mencipta pautan atau menjalankan arahan—jadi setiap persediaan perlu disemak berdasarkan apa yang boleh dicapai dan dilakukannya.
Apakah isu keselamatan MCP yang utama?
Spesifikasi MCP memerlukan persetujuan yang jelas, kebenaran yang nyata, kawalan akses, dan berhati-hati terhadap alat yang boleh melaksanakan kod atau mengubah data. Risiko yang paling biasa termasuk:
1. Kebenaran berlebihan dan perkongsian konteks berlebihan
Skop yang luas mungkin mendedahkan lebih banyak kandungan daripada yang diperlukan oleh tugasan. Sebagai contoh, seorang pembantu mungkin memerlukan satu ringkasan projek tetapi menerima akses kepada keseluruhan folder klien atau kebenaran untuk menyunting fail. Perkongsian berlebihan ini merupakan potensi risiko keselamatan.
Untuk mengurangkan ini, mulakan dengan akses terhad dan baca sahaja jika boleh. Tambah keistimewaan hanya apabila tindakan tertentu memerlukannya. Kebanyakan panduan MCP mengesyorkan skop progresif dan keistimewaan paling minimum—dan bukannya akses meluas dari awal.
2. Pelayan MCP yang tidak dipercayai atau telah dikompromi
Penerbit yang tidak diketahui, kebergantungan yang diubah, pakej yang ditinggalkan atau pelayan “bayangan” yang tidak diluluskan boleh memperkenalkan risiko. Pelayan hanya sepercaya orang dan proses di sebaliknya, yang menjadikannya komponen kekunci keselamatan.
Sahkan siapa yang mengendalikan pelayan, cara ia diselenggara, kebenaran yang dimintanya dan cara kemas kini tiba. Buang sambungan yang tidak lagi mempunyai pemilik. Jika anda tidak dapat mengesahkan siapa yang bertanggungjawab terhadapnya, jangan biarkan ia kekal disambungkan kepada kandungan atau sistem anda.
3. Suntikan gesaan dan peracunan alat
Arahan berniat jahat boleh disembunyikan dalam fail, halaman web, penerangan alat, atau definisi alat yang telah diubah. Ia mungkin mengarahkan klien AI ke arah tindakan yang tidak dikehendaki oleh pengguna, yang menjadikan keselamatan rumit bagi data sensitif.
Sebagai penggunaan terbaik terhadap ini, anggap kandungan yang diperoleh dan metadata alat sebagai tidak dipercayai. Sahkan definisi alat, hadkan alat yang tersedia dan jangan sekali-kali biarkan sesuatu dokumen membenarkan sesuatu tindakan.
4. Tindakan tidak selamat atau memusnahkan
Alat MCP mungkin mengalih atau menghapus fail, mencipta pautan kongsian, mengubah rekod atau menjalankan arahan. Oleh itu, permintaan yang tersilap atau gesaan yang dimanipulasi boleh memberi kesan sebenar.
Asingkan proses pengambilan daripada tindakan yang lebih besar impaknya untuk Protect data anda. Hadkan operasi yang diluluskan, sahkan parameter, sandbox alat tempatan, dan wajibkan pengesahan untuk pemadaman, pelaksanaan kod, perubahan kebenaran, atau perkongsian luaran.
5. Kawalan kelulusan yang lemah
Gesaan yang kabur seperti “Adakah anda mahu teruskan?” tidak menjelaskan apa yang akan berlaku. Pengesahan berulang juga boleh menjadi klik rutin yang diluluskan pengguna tanpa menyemak.
Dengan menggunakan gesaan yang khusus, seperti “Alih ‘Q4 forecast.xlsx’ daripada folder Working ke Approved dan gantikan versi sedia ada.” bermakna pengguna boleh terus melihat fail, tindakan, destinasi dan akibatnya.
Adalah penting untuk menunjukkan fail atau sistem, tindakan, destinasi dan kesan yang mungkin dengan tepat. Pertimbangkan untuk mewajibkan kelulusan yang lebih ketat untuk tindakan dengan akibat yang lebih luas—seperti menghapus folder, mengganti fail, menukar kebenaran atau berkongsi kandungan secara luaran—dan bukannya menganggap setiap operasi adalah sama.
6. Jurang token, sesi dan audit
Kelayakan yang bertahan lama, penghantaran token antara perkhidmatan tanpa pengesahan, pengasingan sesi yang lemah, dan log yang tidak lengkap menjadikan penyalahgunaan MCP lebih sukar untuk dicegah dan disiasat.
Gunakan aliran OAuth yang diluluskan, token yang terhad kepada pelayan yang dituju dan skop yang diperlukan, simpanan yang selamat, dan tempoh luput yang jelas. Log panggilan alat, perubahan akses, tindakan perkongsian, dan percubaan kebenaran yang gagal. Pastikan pentadbir boleh memutuskan sambungan penyepaduan dan membuang akses juga.
Penggunaan terbaik keselamatan pelayan MCP: Senarai semak prasambungan
Dengan mengambil kira risiko keselamatan di atas, gunakan senarai semak ini sebelum meluluskan pelayan:
- Sahkan klien dan pelayan—sahkan penerbit, pemilik, model pengehosan dan proses kemas kini
- Petakan apa yang boleh dilihatnya—senaraikan akaun, folder, fail dan sistem dalam skop
- Semak perkara yang boleh dilakukannya—asingkan pengambilan daripada penyuntingan, penghapusan, perkongsian dan perintah
- Mulakan dengan akses paling minimum yang mungkin—berikan hanya skop yang diperlukan untuk aliran kerja semasa
- Wajibkan kelulusan khusus—tunjukkan objek, tindakan, destinasi dan akibatnya
- Log dan semak aktiviti—capture butiran yang mencukupi untuk menyiasat tingkah laku yang tidak dijangka
- Uji pembuangan—sahkan anda boleh memutuskan sambungan pelayan dan membatalkan akses
Jika pelayan tidak dapat lulus setiap semakan, berhenti sejenak sambungan sehingga risiko itu diketahui dan ditangani.
Cara Dropbox memastikan akses AI terikat dengan kandungan yang dipercayai
Apabila melibatkan penyelenggaraan keselamatan MCP, prinsip yang berguna ialah memastikan peraturan sentiasa dilampirkan pada kandungan.
Dengan pelayan MCP jauh Dropbox, anda boleh menyambungkan Dropbox ke klien MCP yang disokong, termasuk:
- ChatGPT Web
- ChatGPT Codex
- Kursor
- Claude Web
- Claude Code
Sambungan ini menggunakan Dropbox OAuth dan menyokong carian, organisasi fail, penciptaan pautan kongsian, permintaan fail dan pemulihan versi.
Secara berasingan, Dropbox for Claude merangkumi penyambung Dropbox untuk claude.ai dan Claude desktop—serta plugin Dropbox untuk Claude Cowork dan Claude Code. Ini mengekalkan kebenaran dan kawalan pentadbiran sedia ada. Ini bermakna anda boleh mencari, menyusun atau berkongsi kandungan Dropbox dan menyimpan teks yang dijana oleh Claude ke Dropbox. Ciri mungkin berbeza sedikit antara alatan Claude.
Semakan keselamatan MCP anda tetap perlu meliputi klien, pengendali pelayan, skop yang diminta, tetapan pembekal dan kepekaan kandungan. Ini memastikan kerja yang dibantu AI kekal terhubung dengan kandungan sumber yang dipercayai dan kawalan kerjasama yang telah ditetapkan.
Kekalkan kawalan ke atas perkara yang boleh dilihat, dilakukan dan dikongsi oleh AI
Untuk mengurangkan risiko keselamatan MCP, pilih pelayan yang dipercayai, hadkan akses, jadikan kelulusan bermakna dan pastikan kebenaran sumber kekal terikat dengan kerja tersebut.
Kawalan tersebut memberi ruang kepada pasukan anda untuk menggunakan alatan AI yang sesuai dengan tugas—sambil mengekalkan kawalan ke atas kandungan sulit. Terokai penyepaduan Dropbox AI dan gunakan AI dengan selamat bersama fail anda.
Soalan lazim
Akses bergantung pada skop yang anda berikan, alat pelayan dan kebenaran sistem sumber. Semak skrin kebenaran dan senarai alat sebelum menyambung. Apabila anda menggunakan penyepaduan Dropbox, akses kekal terhad kepada kandungan yang boleh digunakan oleh orang yang telah log masuk.
Setiap satu mempunyai risiko yang berbeza. Pelayan tempatan mungkin mendedahkan fail, kelayakan, rangkaian atau pelaksanaan arahan. Pelayan jauh menambah kebimbangan tentang pengehosan, identiti dan kepercayaan perkhidmatan. Untuk mengatasi hal ini, hadkan dan sandbox pelaksanaan tempatan, serta sahkan pengesahan dan kawalan pengehosan untuk perkhidmatan jauh.
Tidak dengan sendirinya. OAuth menyokong pengesahan dan pemberian kebenaran. Gandingkannya dengan skop yang sempit, alatan yang dipercayai, kelulusan khusus, pengendalian token yang selamat dan log yang berguna untuk keselamatan yang terbaik.
Gunakan aliran pengizinan yang diluluskan dan pastikan akses terikat pada orang yang telah log masuk. Dengan pelayan MCP jauh Dropbox, pengesahan menggunakan Dropbox OAuth. Apabila anda menyambungkan Dropbox ke ChatGPT atau Claude, kebenaran Dropbox sedia ada serta kawalan pasukan atau kawalan pentadbiran masih terpakai. Ini mengehadkan akses kepada kandungan yang dibenarkan untuk digunakan oleh orang tersebut.


