Перейти до основного вмісту

Ризики MCP: 6 проблем безпеки та як їх зменшити

Час читання: 6 хв

•

27 серпня 2026 р.

Людина перевіряє свій MCP-сервер, працюючи в домашньому офісі.

Що таке MCP і де в робочому процесі може виникнути ризик?

MCP — це відкритий протокол, що надає ШІ-застосунку Standard спосіб підключення до зовнішніх даних та інструментів. Сервер MCP розташований між ШІ-програмою-клієнтом і підключеною послугою, надаючи дозволені дані та підтримувані дії, коли інструмент їх запитує.

MCP не замінює засоби керування безпекою підключеної служби, але створює шлях, яким програма-клієнт І може запитувати дані та виконувати дії. Тому безпека залежить від усього ланцюжка, зокрема від таких елементів:

  • програма-клієнт
  • Сервер
  • Особа
  • маркер
  • Сфера застосування
  • Дозволи
  • Доступні інструменти та вихідний вміст

Підключення до однієї папки лише для читання значно відрізняється від такого, що може редагувати файли, створювати посилання чи виконувати команди, тож кожне налаштування потрібно перевіряти відповідно до того, до чого воно має доступ і що може робити.

Які основні проблеми безпеки MCP?

Специфікація MCP вимагає явної згоди, чіткої авторизації, засобів контролю доступу та обережності щодо інструментів, які можуть виконувати код або змінювати дані. До найпоширеніших ризиків належать:

1. Надмірні дозволи та надмірне поширення контексту

Широкі сфери застосування можуть відкривати більше вмісту, ніж потрібно для завдання. Наприклад, помічнику може знадобитися лише один опис проєкту, але він отримує доступ до цілої папки клієнта або дозвіл на редагування файлів. Такий надмірний обмін є потенційним ризиком для безпеки.

Щоб зменшити цей ризик, за можливості починайте з обмеженого доступу лише для читання. Додавайте привілеї лише тоді, коли їх потребує конкретна дія. Більшість рекомендацій щодо MCP радять поступове надання прав за принципом найменших привілеїв, а не широкий доступ від самого початку.

2. Ненадійні або скомпрометовані сервери MCP

Невідомий видавець, змінена залежність, покинутий пакет або несхвалений «тіньовий» сервер можуть створити ризик. Сервер настільки надійний, наскільки надійні люди та процеси, що стоять за ним, і саме тому він є ключовим компонентом безпеки.

Підтвердьте, хто керує сервером, як він обслуговується, які дозволи він запитує та як надходять оновлення. Вилучіть підключення, які більше не мають власника. Якщо Ви не можете підтвердити, хто за це відповідає, не залишайте це підключеним до Вашого вмісту чи систем.

3. Ін’єкція запиту та отруєння інструментів

Зловмисні інструкції можуть ховатися у файлах, на вебсторінках, в описах інструментів або змінених визначеннях інструментів. Вони можуть спрямувати ШІ-програму-клієнт до дії, якої користувач не мав на увазі, що ускладнює захист конфіденційних даних.

Як найкращу рекомендацію проти цього, ставтеся до отриманого вмісту та метаданих інструментів як до ненадійних. Перевіряйте визначення інструментів, обмежуйте доступні інструменти та ніколи не дозволяйте документу авторизувати дію.

4. Небезпечні або руйнівні дії

Інструменти MCP можуть переміщати або видаляти файли, створювати посилання на спільний доступ, змінювати записи чи виконувати команди. Тому помилковий запит або маніпульована підказка можуть мати реальні наслідки.

Відокремлюйте отримання даних від дій із більшим впливом, щоб Protect свої дані. Обмежуйте схвалені операції, перевіряйте параметри, ізолюйте інструменти на пристрої в пісочниці та вимагайте підтвердження для видалення, виконання коду, зміни дозволів або зовнішнього обміну.

5. Слабкі елементи керування схваленням

Нечіткий запит на кшталт «Продовжити?» не пояснює, що станеться. Повторні підтвердження також можуть перетворитися на рутинні натискання, які користувачі схвалюють, не перевіряючи.

Використання конкретного запиту, як-от «Перемістити „Q4 forecast.xlsx” з робочої папки до схвалених і замінити наявну версію.» означає, що користувач може одразу побачити файл, дію, папку призначення та наслідки.

Важливо показувати точний файл або систему, дію, папку призначення та ймовірний ефект. Розгляньте можливість вимагати надійнішого схвалення для дій із ширшими наслідками — як-от видалення папок, заміна файлів, зміна дозволів або зовнішнє надання доступу до вмісту — замість того, щоб ставитися до кожної операції однаково.

6. Прогалини в маркерах, сеансах і аудиті

Довгострокові облікові дані, передавання маркерів між службами без перевірки, слабке розділення сеансів та неповні журнали ускладнюють запобігання зловживанням MCP і їх розслідування.

Використовуйте схвалені потоки OAuth, маркери, обмежені призначеним сервером і потрібними сферами застосування, безпечне сховище та чіткий термін дії. Реєструйте виклики інструментів, зміни доступу, дії з обміну та невдалі спроби авторизації. Переконайтеся, що адміністратори також можуть від’єднати інтеграцію та вилучити доступ.

Рекомендації щодо безпеки сервера MCP: перелік дій перед підключенням

Зважаючи на наведені вище ризики безпеки, скористайтеся цим переліком, перш ніж схвалювати сервер:

  • Перевіряйте програму-клієнт і сервер— підтверджуйте видавця, власника, модель хостингу та процес оновлення
  • Оцініть, що йому доступно— складіть список обліковок, папки, файлів і систем у межах доступу
  • Перегляньте, що він може робити— відокремте отримання даних від редагування, видалення, надання доступу та команд
  • Починайте з мінімально можливого доступу— надавайте лише ті області доступу, які потрібні для поточного робочого процесу
  • Вимагайте спеціального підтвердження— покажіть об’єкт, дію, папку призначення та наслідки
  • Реєструйте та переглядайте дії— фіксуйте достатньо деталей для розслідування неочікуваної поведінки
  • Перевіряйте можливість видалення— переконайтеся, що Ви можете відключити сервер та анулювати доступ

Якщо сервер не проходить усі перевірки, призупиніть підключення, доки ризик не буде виявлено й усунено.

Підключайте свої робочі процеси зі ШІ впевнено

Використовуйте інтеграції, щоб безпечно переносити файли до інструментів штучного інтелекту, які Ви використовуєте, — залишаючи робочі процеси пов’язаними з наявними дозволами й процесами.

Як Dropbox прив’язує доступ ШІ до надійного вмісту

Коли йдеться про підтримання безпеки MCP, корисний принцип — тримати правила прив’язаними до вмісту.

Завдяки віддаленому серверу MCP від Dropbox Ви можете підключити Dropbox до підтримуваних програм-клієнтів MCP, зокрема:

  • ChatGPT Web
  • ChatGPT Codex
  • Курсор
  • Claude Web
  • Claude Code

З’єднання використовує Dropbox OAuth і підтримує пошук, упорядкування файлів, створення посилань на спільний доступ, запити файлів і відновлення версій.

Окремо, Dropbox для Claude включає конектор Dropbox для claude.ai та Claude desktop, а також плагін Dropbox для Claude Cowork і Claude Code. Вони зберігають наявні дозволи та адміністраторські засоби керування. Це означає, що Ви можете знаходити, впорядковувати чи ділитися вмістом Dropbox і зберігати згенерований Claude текст у Dropbox. Функції дещо відрізняються залежно від інструментів Claude.

Ваш огляд безпеки MCP усе одно має охоплювати програму-клієнт, оператора сервера, запитувані області доступу, параметри постачальника та конфіденційність вмісту. Це зберігає зв’язок роботи за допомогою ШІ з надійним джерельним вмістом і встановленими засобами контролю спільної роботи.

Контролюйте те, що ШІ може бачити, робити й поділитися

Щоб зменшити ризики безпеки MCP, обирайте надійні сервери, обмежуйте доступ, робіть підтвердження змістовними та зберігайте прив’язку дозволів джерела до роботи. 

Ці засоби контролю дають Вашій команді змогу використовувати ШІ-інструменти, що підходять для завдання, — водночас утримуючи конфіденційний вміст під контролем. Ознайомтеся з інтеграціями Dropbox AI та безпечно використовуйте ШІ зі своїми файлами.

Запитання й відповіді

Доступ залежить від наданих Вами областей, інструментів сервера та дозволів системи-джерела. Перегляньте екран авторизації та список інструментів перед підключенням. Коли Ви використовуєте інтеграції Dropbox, доступ залишається обмеженим вмістом, який може використовувати особа, що ввійшла в систему.

Кожен із них має різні ризики. Сервер на пристрої може відкрити доступ до файлів, облікових даних, мереж або виконання команд. Віддалений сервер додає питання, пов’язані з хостингом, ідентифікацією та довірою до служби. Щоб цьому запобігти, обмежуйте й ізолюйте виконання на пристрої в пісочниці, а для віддалених служб перевіряйте автентифікацію та засоби контролю хостингу.

Не сам по собі. OAuth підтримує автентифікацію та авторизацію. Для максимальної безпеки поєднуйте його з вузькими областями дії, надійними інструментами, конкретними схваленнями, безпечним обробленням маркерів і корисними журналами.

Використовуйте схвалений процес авторизації та зберігайте прив’язку доступу до особи, яка ввійшла в акаунт. З віддаленим сервером MCP Dropbox для автентифікації використовується Dropbox OAuth. Коли ви підключаєте Dropbox до ChatGPT або Claude, наявні дозволи Dropbox і адміністраторські засоби керування чи засоби керування командою залишаються чинними. Це обмежує доступ до вмісту, який дозволено використовувати цій особі.

Дослідіть пов’язані ресурси

Учасник команди завершує співпрацю з фрилансером у своєму робочому просторі.

Перелік для завершення співпраці з фрилансером

11 червня 2026 р.

Скористайтеся цим переліком завдань для завершення співпраці з фрилансером, щоб зібрати файли, контролювати доступ, переглянути посилання та Protect вміст проєкту.

Команда безпечно працює з хмарним сховищем в офісному середовищі.

Наскільки безпечне хмарне сховище? Контрольний перелік безпеки

1 квітня 2026 р.

Дізнайтеся, наскільки безпечним може бути хмарне сховище, про ризики та на які функції варто звернути увагу.

Людина сидить за комп'ютерним столом і роздумує, як створити резервну копію файлів комп'ютера на зовнішньому диску.

Як створити резервну копію файлів комп’ютера на зовнішньому диску

4 березня 2026 р.

Дізнайтеся, як створити резервну копію файлів комп'ютера на зовнішньому диску та додати автоматичне резервне копіювання в хмару за допомогою Dropbox.