直接跳至主要內容

MCP 風險:6 大安全問題以及如何降低它們

6 分鐘閱讀

•

2026 年 8 月 27 日

一個人在居家辦公室工作時,查看著自己的 MCP 伺服器。

什麼是 MCP?工作流程中的哪些環節可能出現風險?

MCP 是一種開放式通訊協定,為 AI 應用程式提供與外部資料和工具連接的標準方式。MCP 伺服器位於 AI 用戶端與連接的服務之間,在工具提出請求時提供獲准的資料和支援的操作。

MCP 不會取代所連接服務的安全控制,但它確實為 AI 用戶端建立了一個要求資料及採取動作的途徑。因此,安全取決於整個環節,包括:

  • 用戶端
  • 伺服器
  • 身分
  • 憑證
  • 範圍
  • 使用權限
  • 可用的工具與來源內容

對單一資料夾的唯讀連線,與能夠編輯檔案、建立連結或執行指令的連線大不相同,因此每項設定都需要根據其可存取及可執行的範圍加以審查。

MCP 的主要安全問題有哪些?

MCP 規格要求明確的同意、清楚的授權、存取控制,以及對可執行程式碼或變更資料之工具的審慎處理。最常見的風險包括:

1. 過度權限與情境過度共用

過廣的範圍可能會暴露超出工作項目所需的內容。例如,助理可能只需要一份專案簡報,卻獲得存取整個客戶資料夾的權限,或是編輯檔案的權限。這種過度共用是一種潛在的安全風險。

為了降低這項風險,請盡可能從範圍狹窄的唯讀存取權開始。僅在特定動作有需要時才新增權限。大多數 MCP 指南都建議採用漸進式的最小權限範圍,而非一開始就給予廣泛的存取權。

2. 不受信任或遭入侵的 MCP 伺服器

不明的發佈者、遭竄改的相依項目、已棄用的套件,或未經核准的「陰影」伺服器都可能帶來風險。伺服器的可信度取決於其背後的人員與流程,這使其成為安全性的關鍵環節。

確認由誰營運該伺服器、如何進行維護、其要求的權限,以及更新如何送達。移除已無擁有者的連線。若您無法驗證誰對其負責,請勿讓它繼續連線至您的內容或系統。

3. 提示注入與工具污染

惡意指令可能隱藏在檔案、網頁、工具說明或遭竄改的工具定義中。這些指令可能引導 AI 用戶端執行使用者無意進行的操作,使敏感資料的安全防護變得棘手。

針對此問題的最佳做法,是將擷取到的內容和工具後設資料視為不受信任的來源。驗證工具定義、限制可用的工具,並且絕不讓文件授權任何動作。

4. 不安全或具破壞性的操作

MCP 工具可能會移動或刪除檔案、建立分享連結、變更記錄或執行指令。因此,錯誤的請求或遭操縱的提示可能會造成實際的影響。

將擷取作業與影響較大的操作分開,以 Protect 您的資料。限制核准的操作、驗證參數、將本機工具沙箱,並針對刪除、程式碼執行、權限變更或外部共用要求確認。

5. 核准控制項薄弱

像是「您要繼續嗎?」這類模糊的提示並未說明將會發生什麼。重複的確認也可能變成例行的點擊,使用者往往不加查看就核准。

若使用具體的提示,例如「移動『Q4 forecast.xlsx』從 Working 資料夾移動至 Approved 並取代現有版本。」便代表使用者能立即看到檔案、操作、目的地和後果。

務必顯示確切的檔案或系統、動作、目的地以及可能造成的影響。建議針對後果更為廣泛的操作(例如刪除資料夾、取代檔案、變更權限或對外分享內容)要求更嚴格的核准,而非以相同方式處理每一項操作。

6. 憑證、工作階段與稽核缺口

長期有效的憑證、在服務之間未經驗證即傳遞憑證、工作階段區隔不佳,以及不完整的記錄,都會使 MCP 濫用更難以預防與調查。

使用核准的 OAuth 流程、僅限用於指定伺服器和必要範圍的憑證、安全的儲存空間,以及明確的到期時間。記錄工具呼叫、存取變更、共享動作以及失敗的授權嘗試。確保管理員也能中斷整合連線並移除存取權。

MCP 伺服器安全性最佳做法:連線前檢查清單

考量到上述安全風險,請在核准伺服器前使用此檢查清單:

  • 驗證用戶端與伺服器——確認發佈者、擁有者、託管模式及更新程序
  • 掌握其可見範圍——列出範圍內的帳戶、資料夾、檔案和系統
  • 檢查其可執行的操作——將擷取與編輯、刪除、共用及指令區分開來
  • 從最小的存取權限開始——僅授予目前工作流程所需的範圍
  • 要求特定核准——顯示物件、操作、目的地與後果
  • 記錄並檢閱活動——Capture足夠的詳細資訊,以便調查非預期的行為
  • 測試移除功能——確認您可以中斷伺服器連線並使存取權失效

如果伺服器無法通過每一項檢查,請暫停連線,直到已了解並處理相關風險為止。

放心連接您的 AI 工作流程

運用整合功能,將檔案安全地帶入您所使用的 AI 工具中,同時讓工作與現有的權限和工作流程保持連結。

Dropbox 如何讓 AI 存取始終連結至受信任的內容

談到維護 MCP 安全時,一項實用的原則就是讓規則始終與內容緊密相連。

透過 Dropbox 遠端 MCP 伺服器,您可以將 Dropbox 連接至支援的 MCP 用戶端,包括:

  • ChatGPT 網頁版
  • ChatGPT Codex
  • 游標
  • Claude 網頁版
  • Claude Code

此連接使用 Dropbox OAuth,並支援搜尋、檔案組織、分享連結建立、檔案請求以及版本復原。

此外,Dropbox for Claude 包含適用於 claude.ai 和 Claude 桌面版的 Dropbox 連接器,以及適用於 Claude Cowork 和 Claude Code 的 Dropbox 外掛程式。這些都會維持現有的權限和管理控制項。這表示您可以尋找、整理或共享 Dropbox 內容,並將 Claude 產生的文字儲存到 Dropbox。不同 Claude 工具之間的功能略有差異。

您的 MCP 安全檢閱仍應涵蓋用戶端、伺服器操作者、要求的範圍、供應商設定,以及內容敏感度。如此可讓 AI 輔助的工作始終連結至受信任的來源內容與既定的協作控制。

持續掌控 AI 能看到、執行和共享的內容

為降低 MCP 安全風險,請選擇受信任的伺服器、限制存取、讓核准具有實質意義,並使來源權限與工作保持連結。

這些控制項讓您的工作團隊有空間使用適合工作項目的 AI 工具,同時將機密內容置於控制之下。探索 Dropbox AI 整合功能,並安全地將 AI 運用於您的檔案。

常見問答

存取權限取決於您授予的範圍、伺服器的工具,以及來源系統的權限。連接前,請先檢閱授權畫面與工具清單。當您使用 Dropbox 整合功能時,存取範圍僅限於已登入者可使用的內容。

兩者各有不同的風險。本機伺服器可能會暴露檔案、憑證、網路或命令執行。遠端伺服器則增加了主機代管、身分與服務信任方面的疑慮。為克服這一點,請限制並沙箱化本機執行,並針對遠端服務驗證其驗證與主機代管控制。

僅靠它本身並不足夠。OAuth 支援驗證與授權。將其與範圍狹窄的權限、受信任的工具、特定的核准、安全的憑證處理以及實用的記錄搭配使用,可獲得最佳的安全性。

使用經核准的授權流程,並將存取權限與已登入的使用者綁定。使用 Dropbox 遠端 MCP 伺服器時,驗證會採用 Dropbox OAuth。當您將 Dropbox 連接至 ChatGPT 或 Claude 時,現有的 Dropbox 權限以及工作團隊或管理控制項仍會維持不變。這會將存取範圍限制在該使用者獲准使用的內容。

探索相關資源

團隊成員將自由工作者移出其辦公室儲存空間。

自由工作者離職檢查清單

2026年6月11日

使用這份自由工作者離職檢查清單,收集檔案、控制存取權限、檢閱連結,並Protect專案內容。

工作團隊在辦公室環境中跨雲端儲存安全地協作。

雲端儲存的安全性如何?安全性檢查清單

2026年4月1日

瞭解雲端儲存的安全程度、潛在風險,以及應留意的功能。

一個人坐在電腦桌前,思考著如何將電腦檔案備份到外接硬碟。

如何將電腦檔案備份到外接硬碟

2026年3月4日

瞭解如何將電腦檔案備份到外接硬碟,並透過 Dropbox 新增自動雲端備份。