MCP(全名為 Model Context Protocol,即模型內容協定)能協助 AI 工具跳脫單純回答問題的框架,開始與您工作團隊既有的檔案、應用程式和系統協同運作。此協定能大幅提升 AI 的實用性,但同時也開啟了通往敏感內容的新途徑,並可能導致具破壞性的操作。
這代表您需要瞭解每一項連線、限制其可存取的範圍,並針對其可執行的操作加入檢查機制。隨著越來越多工作團隊嘗試代理型 AI,強大的安全防護能將充滿潛力的試行方案,轉化為您的 Business 可信賴並擴展的工作流程。
評估任何 MCP 連線時,請從三個簡單問題著手:
- 它能看到哪些內容?
- 它有什麼用途?
- 它可以在哪裡共享結果?
在此,我們將探討最重大的 MCP 安全性風險,並說明 Dropbox 如何協助讓 Dropbox 內容的存取權限與現有權限及管理控制項保持連結。探索 Dropbox AI 整合功能,安全地將 AI 與您最重要的檔案連結——選擇 Dropbox 方案即可開始使用。

什麼是 MCP?工作流程中的哪些環節可能出現風險?
MCP 是一種開放式通訊協定,為 AI 應用程式提供與外部資料和工具連接的標準方式。MCP 伺服器位於 AI 用戶端與連接的服務之間,在工具提出請求時提供獲准的資料和支援的操作。
MCP 不會取代所連接服務的安全控制,但它確實為 AI 用戶端建立了一個要求資料及採取動作的途徑。因此,安全取決於整個環節,包括:
- 用戶端
- 伺服器
- 身分
- 憑證
- 範圍
- 使用權限
- 可用的工具與來源內容
對單一資料夾的唯讀連線,與能夠編輯檔案、建立連結或執行指令的連線大不相同,因此每項設定都需要根據其可存取及可執行的範圍加以審查。
MCP 的主要安全問題有哪些?
MCP 規格要求明確的同意、清楚的授權、存取控制,以及對可執行程式碼或變更資料之工具的審慎處理。最常見的風險包括:
1. 過度權限與情境過度共用
過廣的範圍可能會暴露超出工作項目所需的內容。例如,助理可能只需要一份專案簡報,卻獲得存取整個客戶資料夾的權限,或是編輯檔案的權限。這種過度共用是一種潛在的安全風險。
為了降低這項風險,請盡可能從範圍狹窄的唯讀存取權開始。僅在特定動作有需要時才新增權限。大多數 MCP 指南都建議採用漸進式的最小權限範圍,而非一開始就給予廣泛的存取權。
2. 不受信任或遭入侵的 MCP 伺服器
不明的發佈者、遭竄改的相依項目、已棄用的套件,或未經核准的「陰影」伺服器都可能帶來風險。伺服器的可信度取決於其背後的人員與流程,這使其成為安全性的關鍵環節。
確認由誰營運該伺服器、如何進行維護、其要求的權限,以及更新如何送達。移除已無擁有者的連線。若您無法驗證誰對其負責,請勿讓它繼續連線至您的內容或系統。
3. 提示注入與工具污染
惡意指令可能隱藏在檔案、網頁、工具說明或遭竄改的工具定義中。這些指令可能引導 AI 用戶端執行使用者無意進行的操作,使敏感資料的安全防護變得棘手。
針對此問題的最佳做法,是將擷取到的內容和工具後設資料視為不受信任的來源。驗證工具定義、限制可用的工具,並且絕不讓文件授權任何動作。
4. 不安全或具破壞性的操作
MCP 工具可能會移動或刪除檔案、建立分享連結、變更記錄或執行指令。因此,錯誤的請求或遭操縱的提示可能會造成實際的影響。
將擷取作業與影響較大的操作分開,以 Protect 您的資料。限制核准的操作、驗證參數、將本機工具沙箱,並針對刪除、程式碼執行、權限變更或外部共用要求確認。
5. 核准控制項薄弱
像是「您要繼續嗎?」這類模糊的提示並未說明將會發生什麼。重複的確認也可能變成例行的點擊,使用者往往不加查看就核准。
若使用具體的提示,例如「移動『Q4 forecast.xlsx』從 Working 資料夾移動至 Approved 並取代現有版本。」便代表使用者能立即看到檔案、操作、目的地和後果。
務必顯示確切的檔案或系統、動作、目的地以及可能造成的影響。建議針對後果更為廣泛的操作(例如刪除資料夾、取代檔案、變更權限或對外分享內容)要求更嚴格的核准,而非以相同方式處理每一項操作。
6. 憑證、工作階段與稽核缺口
長期有效的憑證、在服務之間未經驗證即傳遞憑證、工作階段區隔不佳,以及不完整的記錄,都會使 MCP 濫用更難以預防與調查。
使用核准的 OAuth 流程、僅限用於指定伺服器和必要範圍的憑證、安全的儲存空間,以及明確的到期時間。記錄工具呼叫、存取變更、共享動作以及失敗的授權嘗試。確保管理員也能中斷整合連線並移除存取權。
MCP 伺服器安全性最佳做法:連線前檢查清單
考量到上述安全風險,請在核准伺服器前使用此檢查清單:
- 驗證用戶端與伺服器——確認發佈者、擁有者、託管模式及更新程序
- 掌握其可見範圍——列出範圍內的帳戶、資料夾、檔案和系統
- 檢查其可執行的操作——將擷取與編輯、刪除、共用及指令區分開來
- 從最小的存取權限開始——僅授予目前工作流程所需的範圍
- 要求特定核准——顯示物件、操作、目的地與後果
- 記錄並檢閱活動——Capture足夠的詳細資訊,以便調查非預期的行為
- 測試移除功能——確認您可以中斷伺服器連線並使存取權失效
如果伺服器無法通過每一項檢查,請暫停連線,直到已了解並處理相關風險為止。
Dropbox 如何讓 AI 存取始終連結至受信任的內容
談到維護 MCP 安全時,一項實用的原則就是讓規則始終與內容緊密相連。
透過 Dropbox 遠端 MCP 伺服器,您可以將 Dropbox 連接至支援的 MCP 用戶端,包括:
- ChatGPT 網頁版
- ChatGPT Codex
- 游標
- Claude 網頁版
- Claude Code
此連接使用 Dropbox OAuth,並支援搜尋、檔案組織、分享連結建立、檔案請求以及版本復原。
此外,Dropbox for Claude 包含適用於 claude.ai 和 Claude 桌面版的 Dropbox 連接器,以及適用於 Claude Cowork 和 Claude Code 的 Dropbox 外掛程式。這些都會維持現有的權限和管理控制項。這表示您可以尋找、整理或共享 Dropbox 內容,並將 Claude 產生的文字儲存到 Dropbox。不同 Claude 工具之間的功能略有差異。
您的 MCP 安全檢閱仍應涵蓋用戶端、伺服器操作者、要求的範圍、供應商設定,以及內容敏感度。如此可讓 AI 輔助的工作始終連結至受信任的來源內容與既定的協作控制。
持續掌控 AI 能看到、執行和共享的內容
為降低 MCP 安全風險,請選擇受信任的伺服器、限制存取、讓核准具有實質意義,並使來源權限與工作保持連結。
這些控制項讓您的工作團隊有空間使用適合工作項目的 AI 工具,同時將機密內容置於控制之下。探索 Dropbox AI 整合功能,並安全地將 AI 運用於您的檔案。
常見問答
存取權限取決於您授予的範圍、伺服器的工具,以及來源系統的權限。連接前,請先檢閱授權畫面與工具清單。當您使用 Dropbox 整合功能時,存取範圍僅限於已登入者可使用的內容。
兩者各有不同的風險。本機伺服器可能會暴露檔案、憑證、網路或命令執行。遠端伺服器則增加了主機代管、身分與服務信任方面的疑慮。為克服這一點,請限制並沙箱化本機執行,並針對遠端服務驗證其驗證與主機代管控制。
僅靠它本身並不足夠。OAuth 支援驗證與授權。將其與範圍狹窄的權限、受信任的工具、特定的核准、安全的憑證處理以及實用的記錄搭配使用,可獲得最佳的安全性。
使用經核准的授權流程,並將存取權限與已登入的使用者綁定。使用 Dropbox 遠端 MCP 伺服器時,驗證會採用 Dropbox OAuth。當您將 Dropbox 連接至 ChatGPT 或 Claude 時,現有的 Dropbox 權限以及工作團隊或管理控制項仍會維持不變。這會將存取範圍限制在該使用者獲准使用的內容。


