跳到主要内容

安全实用的 AI 工作流程的 MCP 服务器最佳实践

阅读时间:8 分钟

•

2026 年 8 月 28 日

一位工程师正在服务器机房检查重要的硬件设备。

是什么让 MCP 服务器值得信赖?

将 AI 连接到您的 Business 数据不应让人感觉像是一场信任的冒险。MCP 以标准化框架替换了临时性连接,用于访问外部内容和工具,从而让这些交互更易于理解和信任。

这种信任来自围绕该连接设置的控制机制,它们分布在三个层面:

  • AI 客户端应显示敏感操作将执行的内容并请求确认——否则,一个失误可能会共享或删除数据、中断工作,并造成额外的修复成本
  • MCP 服务器应检查身份、令牌访问权限、输入以及每次工具的使用——否则,被入侵的帐户或拥有过多权限的令牌可能会引发更严重的安全或合规问题
  • 系统应使用当前权限、跟踪活动,并允许您恢复旧版本——否则团队可能无法显示是谁进行了更改、找回正确的版本或完成工作

在选择或构建服务器之前,请追踪一个请求经过所有三个层级的完整过程。确认:

  • 谁在执行操作
  • 他们可以访问哪些内容
  • 该工具可更改的内容
  • 返回哪些上下文信息
  • 如何查看或撤销结果

这为您提供了一种切实可行的方法,让您能在应用以下 MCP 服务器最佳实践之前评估整个工作流程。

针对企业内容的 8 项 MCP 服务器最佳实践

以下是一些最佳实践以及如何有效应用这些实践的方法:

第一,使用 OAuth 和基于用户的身份识别

OAuth 非常实用,它可让用户允许某个应用访问其在另一项服务中的部分数据,同时又无需共享密码。

对于处理私密内容的远程 MCP 服务器,请使用 OAuth,而不是要求用户粘贴长期有效的访问令牌。OAuth 提供 Standard 的登录和授权流程,同时服务器会验证代表已批准访问权限的令牌。

服务器还应验证每个令牌都是为该服务器颁发的。此项检查有助于防止本应用于某项服务的令牌被在其他地方重复使用。

2. 保留来源系统中的权限

OAuth 会识别您的身份并授予已批准的访问权限。源权限仍会管控每个文件和文件夹,这在您为 AI 工作流程共享数据时至关重要。

针对每一次搜索、预览、共享、移动或删除请求检查这些权限。AI 应用只能访问您已有权使用的内容。避免使用宽泛的服务帐户,以免赋予服务器超出请求者本身的访问权限。

3. 为每个工具分配一项明确的任务

工具应以 AI 应用和用户都能理解的方式描述一种结果。例如,“create_shared_link”这样的描述比“manage_content”更清晰。

保持名称、描述、输入和副作用的具体性。从围绕常见任务构建的小型工具集开始。这可减少歧义,并且更容易测试 AI 应用是否选择了正确的操作。

第四步,将阅读操作与高风险操作分开

搜索或预览文件的风险要低于共享、移动、覆盖或删除文件。请区别对待这些操作。

首先仅授予低风险工作所需的最低访问权限。仅在需要执行更高风险的操作时,才请求更具体的权限。这种逐级提升的方式可限制被盗令牌的影响范围,并让您更清晰地了解自己所批准的内容。

一项基本的 MCP 安全最佳实践是从低风险访问权限开始,仅在操作需要时才请求更窄的额外范围。

5. 返回相关背景信息,并附上人们可以核查的来源

有用的搜索结果应包含足够的上下文以供验证。视具体的工作流而定,其中可能包括文件名、文件夹或项目位置、修改日期、当前版本以及指向源文件的链接。

先应用权限,再检索,然后返回一组有限的相关结果。返回空结果或有限结果比扩大搜索范围、仅为向模型提供更多素材而发送无关内容更为安全。

6. 在敏感操作执行前进行确认

在共享、移动、覆盖或删除内容之前,确切显示将会发生哪些更改。有力的确认信息应指明文件或文件夹、操作、目标收件人或链接设置,以及该更改是否可以撤消。

客户端可以显示该确认信息,但服务器在完成操作之前仍应验证输入、身份、范围和来源权限。OpenAI 的 MCP 安全指南建议在执行任何可能造成危害的操作之前检查主机,在服务器端进行检查,并确保每个请求的操作范围受到限制。

7. 在不复制敏感内容的情况下保留审核记录

有用的审计记录会说明所发生的情况,而不会收集超出您需要的数据。记录操作人员、AI 客户端、工具、目标文件或文件夹、检查的权限、确认事件、结果、时间戳以及关联 ID。

最好不要将令牌、Passwords、不必要的文件内容以及原始提示信息记录到日志中。您还应在存储之前对Personal或敏感数据进行脱敏处理,并设置与日志用途相匹配的保留期限。

8. 测试故障并提供上一页

不要只测试成功路径。请纳入诸如权限过期、请求重复、部分失败、文件不可用、提示内容不安全,以及尝试访问此人权限范围之外文件等情况。

在适当情况下,使用预览、试运行和防护措施,以避免重复执行相同的写入操作。对于内容工作流,Dropbox 中的版本历史和文件恢复功能可在允许的操作仍然出错时,提供切实有效的安全保障。

为 AI 工作流提供适当的访问权限——不多不少

使用 Dropbox 文件权限来控制谁可以查看、编辑和共享与您的 MCP 工作流关联的内容。

这些 MCP 最佳实践如何协同运作?

设想您请 AI 应用查找并共享最新获批的营销活动简报。以下是运用这些最佳实践高效完成该任务的方式:

  1. 您通过 OAuth 登录。
  2. 服务器仅搜索您有权访问的文件。
  3. 它会返回一个包含来源链接和修改日期的简短列表。
  4. 您选择已批准的摘要,然后请求获取共享链接。
  5. 该应用会显示确切的文件和建议的访问设置以供确认。
  6. 服务器会重新检查您的权限,创建链接并记录结果。

AI 应用接收相关上下文,同时身份、权限、确认和审计记录仍是每个步骤的组成部分。

Dropbox 如何支持可信的 AI 工作流程

借助 Dropbox,您可以将可信内容引入您选择的 AI 工具,同时使这些工作与其源文件和组织保持连接。

对于 ChatGPT、Codex 和 Cursor,Dropbox 远程 MCP 服务器可以支持以下操作:

  • 正在搜索内容
  • 整理文件和文件夹
  • 创建共享链接和文件请求
  • 在 ChatGPT 和 Codex 中查看修订历史记录
  • 在 ChatGPT 和 Codex 中完成支持的恢复操作

请注意,可用的工具和行为可能因客户端而异。

对于 Claude,Dropbox 连接器适用于 claude.ai 和 Claude 桌面应用,而 Dropbox 插件则支持 Claude Cowork 和 Claude Code。根据不同的 Claude 使用场景,您可以:

  • 查找并整理内容
  • 创建 Dropbox 链接和文件请求
  • 将支持的文本类输出保存到 Dropbox

这一安全的生态系统为您提供了从提问到行动的切实可行的路径,无需让工作脱离您的团队已在使用的内容系统。

无论您使用哪种工具,现有的 Dropbox 文件权限和管理控件都将继续适用。详细了解如何将 Dropbox 连接到您的 AI 工具,以实现安全的工作流程。

选择让您掌控全局的 MCP 服务器

在连接敏感内容之前,请检查服务器如何管理 OAuth、权限、工具限制、搜索历史记录、共享、审批、日志记录以及更改撤销。这有助于您了解 AI 可以看到什么、可以执行哪些操作、哪些操作需要您的许可,以及如何撤销更改。

这些 MCP 服务器最佳实践相辅相成,有助于让工具始终为您所用,同时确保您的内容与其相关规则和上下文保持关联。立即选择 Dropbox 套餐,安全地开始将您的文件连接到 AI 工具。

常见问题解答

不会。AI 模型会解读您的请求。MCP 服务器将 AI 应用连接到外部内容和工具,例如搜索文件夹、读取文件或创建共享链接。

不会。设计完善的 MCP 服务器会针对每个请求检查登录用户的现有权限。AI 应用应只能访问该用户已获授权访问的文件和文件夹。

更改内容或访问权限的操作通常应要求确认。这包括共享、移动、覆盖和删除文件。确认信息应显示具体的文件或文件夹、拟执行的操作,以及谁将获得访问权限。

这取决于所连接的内容平台。在进行敏感更改前,请查看版本历史和文件恢复、审核记录以及预览或试运行。这些控制功能可让您在需要时更轻松地调查操作并恢复工作。

浏览相关资源

某人在家使用 AI 工作流程处理自己的开发项目。

面向开发人员的 AI 工作流程

2026年9月9日

了解如何为开发人员构建一个连接文件、工具和团队交接的 AI 内部版本工作流程。

两人在开放式办公空间里讨论他们的 AI 创意工作流程。

面向创意项目的 AI 工作流程实用指南

2026年9月7日

为创意工作创建 AI 工作流,帮助您查找文件、理解指令、整理任务、更快撰写草稿并共享成果。

营销团队在会议室里讨论他们的 AI 营销工作流程。

面向营销的 AI 工作流程——实用指南

2026年9月6日

为营销创建一个 AI 工作流,将调研、撰写、整理素材、获取反馈和交接工作衔接起来。