MCP(即模型上下文协议,Model Context Protocol)可帮助 AI 工具超越单纯回答问题的范畴,开始与您的团队已在使用的文件、应用和系统协同工作。它可以让 AI 变得更加实用,但同时也带来了通向敏感内容和潜在破坏性操作的新途径。
这意味着要了解每一个连接、限制其可访问的范围,并在其可执行的操作周围添加检查机制。随着越来越多的团队尝试代理式 AI,强大的安全保障能够将一个前景可期的试点转变为您的Business可以信赖并扩展的工作流程。
在评估任何 MCP 连接时,请先从三个简单的问题入手:
- 它能看到什么?
- 它能做什么?
- 它可以在哪里共享结果?
下面我们将探讨最大的 MCP 安全风险,并说明 Dropbox 如何帮助将对 Dropbox 内容的访问权限与现有权限和管理控件绑定在一起。探索 Dropbox AI 集成,将 AI 与您最重要的文件安全地关联起来——选择 Dropbox 套餐即可开始使用。

什么是 MCP?工作流程中的风险从何而来?
MCP 是一种开放协议,为 AI 应用提供了一种与外部数据和工具连接的标准方式。MCP 服务器位于 AI 客户端与所连接服务之间,在工具发出请求时提供获准的数据和支持的操作。
MCP 并不会替换所连接服务的安全控制机制,但它确实为 AI 客户端请求数据和执行操作开辟了一条途径。因此,安全性取决于整个链条,包括:
- 客户端
- 服务器
- 身份
- 令牌
- 范围
- 权限
- 可用工具和源内容
只读连接到一个文件夹与可以编辑文件、创建链接或运行命令的连接截然不同,因此需要根据每种设置可以访问和执行的内容对其进行审查。
MCP 的主要安全问题有哪些?
MCP 规范要求明确的用户同意、清晰的授权、访问控制,以及对能够执行代码或更改数据的工具的谨慎处理。最常见的风险包括:
1. 权限过多和上下文过度共享
过于宽泛的范围可能会暴露超出任务所需的内容。例如,助手可能只需要一份项目简介,却获得了对整个客户文件夹的访问权限或编辑文件的权限。这种过度共享是一种潜在的安全风险。
为降低此风险,请尽可能从范围狭窄的只读访问权限开始。仅在特定操作确有需要时,才添加相应权限。大多数 MCP 指南都建议采用渐进式的最小权限范围,而不是一开始就授予广泛的访问权限。
2. 不受信任或被入侵的 MCP 服务器
未知的发布者、被篡改的依赖项、废弃的软件包或未经批准的“影子”服务器都可能带来风险。服务器的可信度取决于其背后的人员和流程,这使其成为安全性的关键组成部分。
确认由谁运营该服务器、如何进行维护、它请求哪些权限以及更新如何送达。删除不再有所有者的连接。如果您无法确认由谁负责,就不要让它继续连接到您的内容或系统。
3. 提示注入和工具投毒
恶意指令可能隐藏在文件、网页、工具描述或经篡改的工具定义之中。它们可能会诱导 AI 客户端执行用户并未打算进行的操作,从而使敏感数据的安全防护变得棘手。
作为应对此问题的最佳实践,请将检索到的内容和工具元数据视为不受信任的内容。验证工具定义、限制可用工具,切勿让文档来授权某项操作。
4. 不安全或破坏性操作
MCP 工具可能会移动或删除文件、创建共享链接、更改记录或运行命令。因此,一个错误的请求或被操纵的提示可能会产生实际影响。
将检索与影响更大的操作分离开来,以 Protect 您的数据。限制已批准的操作、验证参数、对本地工具进行沙盒隔离,并在删除、代码执行、权限变更或对外共享时要求确认。
5. 审批控制薄弱
诸如“是否继续?”之类含糊的提示并不会说明将会发生什么。反复出现的确认提示还可能沦为例行点击,用户往往未经核实便予以批准。
通过使用特定的提示,例如“将‘Q4 forecast.xlsx’从工作文件夹移动到批准文件夹并替换现有版本。”意味着用户可以立即看到文件、操作、目标位置和后果。
务必显示确切的文件或系统、操作、目标位置以及可能产生的影响。对于影响范围更广的操作(例如删除文件夹、替换文件、更改权限或对外共享内容),请考虑要求更严格的审批,而不是对所有操作一视同仁。
6. 令牌、会话和审计漏洞
长期有效的凭据、在服务之间传递令牌却不加验证、会话隔离不当,以及日志不完整,都会使 MCP 滥用行为更难以防范和追查。
使用经批准的 OAuth 流程、仅限于目标服务器和所需范围的令牌、安全存储空间以及明确的过期机制。记录工具调用、访问权限更改、共享操作以及失败的授权尝试。确保管理员也能够断开集成连接并移除访问权限。
MCP 服务器安全最佳实践:连接前检查清单
考虑到上述安全风险,请在批准服务器之前使用此清单:
- 验证客户端和服务器——确认发布者、所有者、托管模式和更新流程
- 梳理它能看到的内容——列出范围内的帐户、文件夹、文件和系统
- 查看其可执行的操作——将检索与编辑、删除、共享和命令分开
- 从最少的访问权限开始——仅授予当前工作流程所需的范围
- 要求进行专门审批——显示对象、操作、目标位置和后果
- 记录并审查活动—获取足够的详细信息以调查异常行为
- 测试移除功能——确认您可以断开服务器连接并使访问权限失效
如果服务器无法通过每一项检查,请暂停连接,直至风险明确并得到解决。
Dropbox 如何将 AI 访问权限与受信任的内容绑定
在维护 MCP 安全性方面,一个实用的原则是让规则始终与内容绑定。
借助 Dropbox 远程 MCP 服务器,您可以将 Dropbox 连接到受支持的 MCP 客户端,包括:
- ChatGPT 网页版
- ChatGPT Codex
- 光标
- Claude 网页版
- Claude 代码
该连接使用 Dropbox OAuth,并支持搜索、文件组织、共享链接创建、文件请求和版本恢复。
此外,Dropbox for Claude 包含适用于 claude.ai 和 Claude 桌面版的 Dropbox 连接器,以及适用于 Claude Cowork 和 Claude Code 的 Dropbox 插件。这些都会保留现有的权限和管理控件。这意味着您可以查找、整理或共享 Dropbox 内容,并将 Claude 生成的文本保存到 Dropbox。不同 Claude 工具的功能略有差异。
您的 MCP 安全审查仍应涵盖客户端、服务器运营方、请求的范围、提供商设置以及内容敏感度。这可让 AI 辅助的工作与受信任的源内容及已建立的协作控制机制保持关联。
保持对 AI 可查看、执行和共享内容的控制
为降低 MCP 安全风险,请选择受信任的服务器、限制访问权限、让审批切实有效,并让来源权限始终与工作内容绑定。
这些控制措施让您的团队能够放心使用适合任务的 AI 工具,同时让机密内容始终处于掌控之中。探索 Dropbox AI 集成功能,安全地将 AI 用于您的文件。
常见问题解答
访问权限取决于您授予的范围、服务器的工具以及来源系统的权限。连接前请查看授权屏幕和工具列表。当您使用 Dropbox 集成时,访问权限仍仅限于登录人员可以使用的内容。
两者各有不同的风险。本地服务器可能会暴露文件、凭据、网络或命令执行。远程服务器则添加了托管、身份和服务信任方面的顾虑。为解决此问题,请限制并沙盒化本地执行,同时验证远程服务的身份验证和托管控制机制。
它本身无法做到。OAuth 支持身份验证和授权。将其与狭窄的作用域、可信的工具、特定的批准、安全的令牌处理以及有用的日志相结合,可实现最高的安全性。
使用经过批准的授权流程,并使访问权限与已登录用户保持关联。借助 Dropbox 远程 MCP 服务器,身份验证使用 Dropbox OAuth。当您将 Dropbox 连接到 ChatGPT 或 Claude 时,现有的 Dropbox 权限以及团队或管理员控件仍然有效。这会将访问权限限制为该用户获准使用的内容。


