Table of contents
- Что такое MCP и на каком этапе рабочего процесса может возникнуть риск?
- Каковы основные проблемы безопасности MCP?
- Рекомендации по безопасности сервера MCP: список дел перед подключением
- Как Dropbox привязывает доступ ИИ к доверенному содержимому
- Контролируйте то, что ИИ может видеть, делать и чем может делиться
MCP (Model Context Protocol) помогает инструментам ИИ выйти за рамки ответов на вопросы и начать работать с файлами, приложениями и системами, которые уже использует ваша рабочая группа. Это может сделать ИИ гораздо полезнее, но также создает новые пути к конфиденциальному содержимому и потенциально опасным действиям.
Это значит, что нужно понимать каждое подключение, ограничивать доступ к содержимому и добавлять проверки для действий, которые оно может выполнять. По мере того как всё больше рабочих групп экспериментируют с агентным ИИ, именно надёжная безопасность превращает многообещающий пилотный проект в рабочий процесс, которому ваш Business может доверять и который можно масштабировать.
При оценке любого подключения MCP начните с трех простых вопросов:
- Что он может видеть?
- Что это дает?
- Где он может поделиться результатом?
Здесь мы рассмотрим самые серьезные риски безопасности MCP и объясним, как Dropbox помогает сохранять доступ к содержимому Dropbox в рамках существующих разрешений и управления администратора. Изучите интеграции Dropbox AI, чтобы безопасно связать ИИ с вашими самыми важными файлами, — выберите тарифный план Dropbox, чтобы начать.

Что такое MCP и на каком этапе рабочего процесса может возникнуть риск?
MCP — это открытый протокол, который предоставляет ИИ-приложению Standard способ подключения к внешним данным и инструментам. Сервер MCP находится между клиентом Dropbox ИИ и подключенным сервисом, предоставляя разрешенные данные и поддерживаемые действия по запросу инструмента.
MCP не заменяет средства контроля безопасности подключенного сервиса, но создает путь, по которому клиент Dropbox может запрашивать данные и выполнять действия. Поэтому безопасность зависит от всей цепочки, включая следующее:
- клиент Dropbox
- Сервер
- Идентификационные данные
- маркер
- Назначение
- Разрешения
- Доступные инструменты и исходное содержимое
Подключение только для чтения к одной папке сильно отличается от подключения, которое может редактировать файлы, создавать ссылки или выполнять команды, поэтому каждую настройку необходимо проверять с учётом того, к чему она может получить доступ и что может делать.
Каковы основные проблемы безопасности MCP?
Спецификация MCP требует явного согласия, четкой авторизации, средств управления доступом и осторожного обращения с инструментами, которые могут выполнять код или изменять данные. К самым распространенным рискам относятся:
1. Избыточные разрешения и чрезмерный обмен контекстом
Широкие области действия могут открывать доступ к большему объему содержимого, чем требуется для задания. Например, помощнику может понадобиться одно техническое задание проекта, но при этом он получает доступ ко всей папке клиента Dropbox или разрешение на редактирование файлов. Такое избыточное предоставление доступа представляет потенциальный риск для безопасности.
Чтобы снизить этот риск, по возможности начните с ограниченного доступа только для чтения. Добавляйте привилегии только тогда, когда они требуются для конкретного действия. Большинство рекомендаций по MCP советуют использовать постепенные области действия с минимальными привилегиями, а не предоставлять широкий доступ сразу.
2. Ненадежные или скомпрометированные MCP-серверы
Неизвестный издатель, измененная зависимость, заброшенный пакет или неутвержденный «теневой» сервер могут создавать риск. Сервер настолько надежен, насколько надежны люди и процессы, стоящие за ним, что делает его ключевым компонентом безопасности.
Убедитесь, кто управляет сервером, как он обслуживается, какие разрешения запрашивает и как поступают обновления. Удалите подключения, у которых больше нет владельца. Если вы не можете подтвердить, кто за него отвечает, не оставляйте его подключённым к вашему содержимому или системам.
3. Внедрение вредоносных запросов и отравление инструментов
Вредоносные инструкции могут скрываться в файлах, на веб-страницах, в описаниях инструментов или в измененных определениях инструментов. Они могут направить клиента Dropbox с ИИ на действие, которого пользователь не планировал, что усложняет обеспечение безопасности конфиденциальных данных.
В качестве рекомендации для защиты от этого относитесь к полученному содержимому и метаданным инструментов как к недоверенным. Проверяйте определения инструментов, ограничивайте доступные инструменты и никогда не позволяйте документу авторизовать действие.
4. Небезопасные или деструктивные действия
Инструменты MCP могут перемещать или удалять файлы, создавать общие ссылки, изменять записи или выполнять команды. Поэтому ошибочный запрос или манипулятивная подсказка могут иметь реальные последствия.
Отделяйте извлечение данных от действий с более серьезными последствиями, чтобы Protect свои данные. Ограничивайте утвержденные операции, проверяйте параметры, изолируйте локальные инструменты в «песочнице» и требуйте подтверждения для удаления, выполнения кода, изменения разрешений или предоставления доступа внешним пользователям.
5. Слабые механизмы контроля утверждения
Расплывчатая подсказка вроде «Продолжить?» не объясняет, что произойдет. Повторяющиеся подтверждения также могут превратиться в привычные клики, которые пользователи утверждают, не проверяя.
Использование конкретной подсказки, например «Переместить „Q4 forecast.xlsx“ из папки Working в Approved и заменить существующую версию», позволяет пользователю сразу увидеть файл, действие, назначение и последствия.
Важно показывать конкретный файл или систему, действие, назначение и вероятный результат. Рассмотрите возможность требовать более строгого подтверждения для действий с более широкими последствиями, таких как удаление папок, замена файлов, изменение разрешений или обмен содержимым за пределами организации, вместо того чтобы относиться ко всем операциям одинаково.
6. Пробелы в маркерах, сеансах и аудите
Долгосрочные учетные данные, передача маркеров между сервисами без проверки, недостаточное разделение сеансов и неполные журналы затрудняют предотвращение и расследование неправомерного использования MCP.
Используйте утвержденные потоки OAuth, маркеры, ограниченные предполагаемым сервером и необходимыми областями действия, безопасное хранение и четкий срок действия. Записывайте в журнал вызовы инструментов, изменения доступа, действия по предоставлению доступа и неудачные попытки авторизации. Убедитесь, что администраторы также могут отключить интеграцию и удалить доступ.
Рекомендации по безопасности сервера MCP: список дел перед подключением
Учитывая приведенные выше риски безопасности, используйте этот список дел, прежде чем одобрить сервер:
- Проверьте клиент Dropbox и сервер— подтвердите издателя, владельца, модель хостинга и процесс обновления
- Определите, что оно может видеть— перечислите аккаунты, папки, файлы и системы в пределах области действия
- Проверьте, что оно может делать— отделите получение данных от редактирования, удаления, предоставления доступа и команд
- Начните с минимально возможного доступа— предоставляйте только те области, которые необходимы для текущего рабочего процесса
- Требуйте конкретного подтверждения— покажите объект, действие, назначение и последствие
- Регистрируйте и проверяйте события— фиксируйте достаточно данных, чтобы расследовать неожиданное поведение
- Проверьте возможность удаления— убедитесь, что вы можете отключить сервер и аннулировать доступ
Если сервер не может пройти все проверки, приостановите подключение, пока риск не будет выявлен и устранён.
Как Dropbox привязывает доступ ИИ к доверенному содержимому
Когда речь идёт о поддержании безопасности MCP, полезный принцип — сохранять правила привязанными к содержимому.
С помощью удаленного сервера MCP Dropbox вы можете подключить Dropbox к поддерживаемым клиентам Dropbox, включая:
- ChatGPT Web
- ChatGPT Codex
- Курсор
- Claude Web
- Claude Code
Подключение использует Dropbox OAuth и поддерживает поиск, организацию файлов, создание общих ссылок, запросы файлов и восстановление версий.
Отдельно Dropbox для Claude включает коннектор Dropbox для claude.ai и настольного приложения Claude, а также плагин Dropbox для Claude Cowork и Claude Code. Они сохраняют существующие разрешения и управления. Это значит, что вы можете находить, упорядочивать содержимое Dropbox или предоставлять к нему доступ, а также сохранять сгенерированный Claude текст в Dropbox. Функции немного различаются в зависимости от инструментов Claude.
Ваша проверка безопасности MCP всё равно должна охватывать клиент Dropbox, оператора сервера, запрашиваемые области доступа, настройки поставщика и чувствительность содержимого. Это позволяет работе с помощью ИИ оставаться связанной с доверенным исходным содержимым и установленными средствами контроля совместной работы.
Контролируйте то, что ИИ может видеть, делать и чем может делиться
Чтобы снизить риски безопасности MCP, выбирайте доверенные серверы, ограничивайте доступ, делайте подтверждения значимыми и сохраняйте исходные разрешения привязанными к работе.
Эти средства управления дают вашей рабочей группе возможность использовать инструменты ИИ, подходящие для задачи, сохраняя при этом контроль над конфиденциальным содержимым. Ознакомьтесь с интеграциями Dropbox AI и безопасно используйте ИИ со своими файлами.
Часто задаваемые вопросы
Доступ зависит от предоставленных вами областей действия, инструментов сервера и разрешений исходной системы. Проверьте экран авторизации и список инструментов перед подключением. Когда вы используете интеграции Dropbox, доступ остаётся ограниченным содержимым, которое доступно вошедшему в систему пользователю.
У каждого из них разные риски. Локальный сервер может открыть доступ к файлам, учётным данным, сетям или выполнению команд. Удалённый сервер добавляет вопросы, связанные с хостингом, идентификацией и доверием к сервису. Чтобы решить эту проблему, ограничьте и изолируйте в «песочнице» выполнение в автономном режиме, а также проверьте механизмы контроля проверки подлинности и хостинга для удаленных сервисов.
Сам по себе — нет. OAuth поддерживает проверку подлинности и авторизацию. Для максимальной безопасности сочетайте его с узкими областями доступа, доверенными инструментами, конкретными подтверждениями, безопасной обработкой маркеров и полезными журналами.
Используйте утвержденный процесс авторизации и привязывайте доступ к пользователю, выполнившему вход. При работе с удаленным сервером Dropbox MCP проверка подлинности выполняется через Dropbox OAuth. Когда вы подключаете Dropbox к ChatGPT или Claude, существующие разрешения Dropbox, а также механизмы управления для рабочих групп и администраторов продолжают действовать. Это ограничивает доступ к содержимому, которое пользователю разрешено использовать.


