Table of contents
- Czym jest MCP i w którym miejscu procesu może pojawić się ryzyko?
- Jakie są główne problemy z bezpieczeństwem MCP?
- Sprawdzone procedury zabezpieczania serwera MCP: lista kontrolna przed połączeniem
- Jak Dropbox utrzymuje dostęp AI powiązany z zaufaną zawartością
- Zachowaj kontrolę nad tym, co AI widzi, robi i udostępnia
MCP — skrót od Model Context Protocol — pomaga narzędziom AI wyjść poza odpowiadanie na pytania i zacząć pracować z plikami, aplikacjami oraz systemami, z których zespół już korzysta. Może to sprawić, że AI stanie się znacznie bardziej przydatne, ale tworzy również nowe drogi dostępu do poufnej zawartości i potencjalnie szkodliwych działań.
Oznacza to zrozumienie każdego połączenia, ograniczenie tego, do czego ma dostęp, oraz wprowadzenie mechanizmów kontroli wokół działań, które może podejmować. W miarę jak coraz więcej zespołów eksperymentuje z agentową AI, to właśnie silne zabezpieczenia zmieniają obiecujący projekt pilotażowy w przepływ pracy, któremu Business może zaufać i który może skalować.
Podczas oceny dowolnego połączenia MCP zacznij od trzech łatwych w obsłudze pytań:
- Co może zobaczyć?
- Co można zrobić?
- Gdzie może udostępnić wynik?
Przyjrzymy się tutaj największym zagrożeniom bezpieczeństwa związanym z MCP i wyjaśnimy, w jaki sposób Dropbox pomaga utrzymać dostęp do zawartości Dropbox powiązany z istniejącymi uprawnieniami i kontrolą administracyjną. Poznaj integracje Dropbox AI, aby bezpiecznie połączyć AI z najważniejszymi plikami — wybierz taryfę Dropbox, aby rozpocząć.

Czym jest MCP i w którym miejscu procesu może pojawić się ryzyko?
MCP to otwarty protokół, który zapewnia aplikacji AI standardowy sposób łączenia się z zewnętrznymi danymi i narzędziami. Serwer MCP znajduje się pomiędzy klientem AI a połączoną usługą, udostępniając dozwolone dane i obsługiwane działania, gdy narzędzie o nie poprosi.
MCP nie zastępuje mechanizmów kontroli bezpieczeństwa połączonej usługa, ale tworzy ścieżkę, przez którą klient AI może żądać dane i podejmować działania. Bezpieczeństwo zależy zatem od całego łańcucha, w tym od:
- klient
- Serwer
- Tożsamość
- token
- Zakres
- Uprawnienia
- dostępnych narzędzi i zawartości źródłowej
Połączenie tylko do odczytu z jednym folderem znacznie różni się od takiego, które pozwala edytować pliki, tworzyć łącza czy uruchamiać polecenia — dlatego każdą konfigurację należy sprawdzić pod kątem tego, do czego ma dostęp i co może zrobić.
Jakie są główne problemy z bezpieczeństwem MCP?
Specyfikacja MCP wymaga wyraźnej zgody, jasnej autoryzacji, mechanizmów kontroli dostępu oraz ostrożności w przypadku narzędzi, które mogą wykonywać kod lub zmieniać dane. Do najczęstszych zagrożeń należą:
1. Nadmierne uprawnienia i nadmierne udostępnianie kontekstu
Szerokie zakresy mogą ujawniać więcej zawartości, niż wymaga tego zadanie. Na przykład asystent może potrzebować jednego opisu projektu, a otrzymać dostęp do całego folderu klienta lub uprawnienia do edycji plików. To nadmierne udostępnianie stanowi potencjalne zagrożenie dla bezpieczeństwa.
Aby to ograniczyć, zacznij tam, gdzie to możliwe, od wąskiego dostępu tylko do odczytu. Dodaj uprawnienia tylko wtedy, gdy wymaga ich konkretne działanie. Większość wytycznych dotyczących MCP zaleca stopniowe zakresy uprawnień oparte na zasadzie najmniejszych przywilejów — zamiast szerokiego dostępu od samego początku.
2. Niezaufane lub przejęte serwery MCP
Nieznany wydawca, zmodyfikowana zależność, porzucony pakiet lub niezatwierdzony serwer „cień” mogą wprowadzić ryzyko. Serwer jest tak godny zaufania, jak stojący za nim ludzie i procesy, co czyni go kluczowym elementem bezpieczeństwa.
Potwierdź, kto obsługuje serwer, jak jest utrzymywany, o jakie uprawnienia prosi oraz w jaki sposób docierają aktualizacje. Usuń połączenia, które nie mają już właściciela. Jeśli nie możesz zweryfikować, kto za nie odpowiada, nie pozwól, aby pozostawało połączone z Twoją zawartością lub systemami.
3. Wstrzykiwanie promptów i zatruwanie narzędzi
Złośliwe instrukcje mogą ukrywać się w plikach, na stronach internetowych, w opisach narzędzi lub w zmienionych definicjach narzędzi. Mogą one nakierować klienta AI na działanie, którego użytkownik nie zamierzał wykonać, co utrudnia zapewnienie bezpieczeństwa danych wrażliwych.
Jako sprawdzoną procedurę zapobiegającą temu traktuj pobraną zawartość i metadane narzędzi jako niezaufane. Weryfikuj definicje narzędzi, ograniczaj dostępne narzędzia i nigdy nie pozwalaj, aby dokument autoryzował działanie.
4. Niebezpieczne lub destrukcyjne działania
Narzędzia MCP mogą przenosić lub usuwać pliki, tworzyć łącza udostępnione, zmieniać rekordy lub uruchamiać polecenia. Błędne żądanie lub zmanipulowany monit może zatem mieć realne skutki.
Oddziel pobieranie danych od działań o większym wpływie, aby protect swoje dane. Ogranicz zatwierdzone operacje, weryfikuj parametry, izoluj lokalne narzędzia w piaskownicy oraz wymagaj potwierdzenia w przypadku usuwania, wykonywania kodu, zmian uprawnień lub udostępniania zewnętrznego.
5. Słaba kontrola zatwierdzania
Niejasny komunikat, taki jak „Czy chcesz kontynuować?” nie wyjaśnia, co się stanie. Powtarzające się potwierdzenia mogą też stać się rutynowymi kliknięciami, które użytkownicy zatwierdzają bez sprawdzania.
Zastosowanie precyzyjnego komunikatu, takiego jak „Przenieś plik »Q4 forecast.xlsx« z folderu Working do folderu Approved i zastąp istniejącą wersję”, sprawia, że użytkownik może od razu zobaczyć plik, działanie, folder docelowy i konsekwencje.
Ważne jest, aby pokazać dokładny plik lub system, działanie, folder docelowy oraz prawdopodobny efekt. Rozważ wymaganie silniejszego zatwierdzenia dla działań o szerszych konsekwencjach — takich jak usuwanie folderów, zastępowanie plików, zmiana uprawnień czy udostępnianie zawartości na zewnątrz — zamiast traktować każdą operację tak samo.
6. Luki w zakresie tokenów, sesji i audytu
Długotrwałe dane uwierzytelniające, przekazywanie tokenów między usługami bez weryfikacji, słaba separacja sesji oraz niekompletne dzienniki utrudniają zapobieganie nieprawidłowemu wykorzystaniu MCP i jego badanie.
Korzystaj z zatwierdzonych przepływów OAuth, tokenów ograniczonych do docelowego serwera i wymaganych zakresów, bezpiecznego miejsca przechowywania oraz jasno określonego terminu wygaśnięcia. Rejestruj wywołania narzędzi, zmiany dostępu, działania związane z udostępnianiem oraz nieudane próby autoryzacji. Upewnij się, że administratorzy mogą również rozłączyć integrację i usunąć dostęp.
Sprawdzone procedury zabezpieczania serwera MCP: lista kontrolna przed połączeniem
Mając na uwadze powyższe zagrożenia dla bezpieczeństwa, warto skorzystać z tej listy kontrolnej przed zatwierdzeniem serwera:
- Weryfikacja klienta i serwera— potwierdzenie wydawcy, właściciela, modelu hostingu oraz procesu aktualizacji
- Zmapuj to, co może zobaczyć— sporządź listę kont, folderów, plików i systemów w zakresie
- Sprawdź, co może zrobić— oddziel pobieranie danych od edycji, usuwania, udostępniania i poleceń
- Zacznij od jak najmniejszego dostępu— przyznawaj tylko te zakresy, które są wymagane w bieżącym procesie roboczym
- Wymaganie konkretnego zatwierdzenia— wyświetlenie obiektu, działania, folderu docelowego oraz konsekwencji
- Rejestruj i przeglądaj aktywność— rejestruj wystarczająco dużo szczegółów, aby móc zbadać nieoczekiwane zachowanie
- Przetestuj usuwanie— potwierdź, że możesz odłączyć serwer i unieważnić dostęp
Jeśli serwer nie może przejść każdej kontroli, wstrzymaj połączenie do czasu poznania i wyeliminowania zagrożenia.
Jak Dropbox utrzymuje dostęp AI powiązany z zaufaną zawartością
W kwestii utrzymania bezpieczeństwa MCP przydatną zasadą jest powiązanie reguł z zawartością.
Dzięki zdalnemu serwerowi MCP Dropbox możesz połączyć Dropbox z obsługiwanymi klientami MCP, w tym:
- ChatGPT w wersji na przeglądarkę
- ChatGPT Codex
- Kursor
- Claude w wersji na przeglądarkę
- Claude Code
Połączenie wykorzystuje Dropbox OAuth i obsługuje wyszukiwanie, organizację plików, tworzenie łączy udostępnionych, prośby o pliki oraz odzyskiwanie wersji.
Odrębnie, Dropbox dla Claude obejmuje łącznik Dropbox dla claude.ai i Claude na komputer — a także wtyczkę Dropbox dla Claude Cowork i Claude Code. Utrzymują one istniejące uprawnienia i kontrolę administracyjną. Oznacza to, że możesz znajdować, organizować lub udostępniać zawartość Dropbox oraz zapisywać tekst wygenerowany przez Claude w Dropbox. Funkcje różnią się nieznacznie w zależności od narzędzia Claude.
Przegląd bezpieczeństwa MCP powinien nadal obejmować klienta, operatora serwera, żądane zakresy, ustawienia dostawcy oraz poufność zawartości. Zapewnia to połączenie pracy wspomaganej przez AI z zaufaną zawartością źródłową oraz ustalonymi mechanizmami kontroli współpracy.
Zachowaj kontrolę nad tym, co AI widzi, robi i udostępnia
Aby ograniczyć zagrożenia dla bezpieczeństwa MCP, należy wybierać zaufane serwery, ograniczać dostęp, nadawać zatwierdzeniom rzeczywiste znaczenie oraz utrzymywać powiązanie uprawnień źródłowych z pracą.
Te mechanizmy kontroli dają zespołowi swobodę korzystania z narzędzi AI dopasowanych do zadania — a jednocześnie pozwalają zachować kontrolę nad poufną zawartością. Poznaj integracje Dropbox AI i bezpiecznie korzystaj z AI podczas pracy z plikami.
Często zadawane pytania
Dostęp zależy od przyznanych przez Ciebie zakresów, narzędzi serwera oraz uprawnień systemu źródłowego. Przed połączeniem sprawdź ekran autoryzacji i listę narzędzi. Podczas korzystania z integracji Dropbox dostęp pozostaje ograniczony do zawartości, z której może korzystać zalogowana osoba.
Każdy z nich wiąże się z innymi zagrożeniami. Serwer lokalny może narazić pliki, dane uwierzytelniające, sieci lub wykonywanie poleceń. Serwer zdalny dodaje kwestie związane z hostingiem, tożsamością oraz zaufaniem do usługi. Aby temu zapobiec, należy ograniczać i izolować lokalne wykonywanie w piaskownicy oraz weryfikować mechanizmy uwierzytelniania i hostingu dla usług zdalnych.
Nie samodzielnie. OAuth obsługuje uwierzytelnianie i autoryzację. Aby zapewnić maksymalne bezpieczeństwo, połącz go z wąskimi zakresami, zaufanymi narzędziami, konkretnymi zatwierdzeniami, bezpiecznym przetwarzaniem tokenów oraz przydatnymi dziennikami.
Należy stosować zatwierdzony przepływ autoryzacji oraz utrzymywać powiązanie dostępu z zalogowaną osobą. W przypadku zdalnego serwera MCP Dropbox uwierzytelnianie wykorzystuje Dropbox OAuth. Po połączeniu Dropbox z ChatGPT lub Claude istniejące uprawnienia Dropbox oraz kontrola administracyjna lub mechanizmy kontroli zespołu pozostają w mocy. Ogranicza to dostęp do zawartości, z której dana osoba może korzystać.


