Skip to content

Latest commit

 

History

History
55 lines (40 loc) · 3.61 KB

File metadata and controls

55 lines (40 loc) · 3.61 KB

Menerapkan Azure Content Safety dengan MCP

Risiko OWASP MCP yang Ditangani: MCP06 - Prompt Injection melalui Payload Kontekstual

Untuk memperkuat keamanan MCP terhadap prompt injection, peracunan alat, dan kerentanan spesifik AI lainnya, sangat disarankan untuk mengintegrasikan Azure Content Safety. Panduan implementasi ini sejalan dengan MCP Security Summit Workshop (Sherpa) Camp 3: Keamanan I/O.

Integrasi dengan Server MCP

Untuk mengintegrasikan Azure Content Safety dengan server MCP Anda, tambahkan filter content safety sebagai middleware dalam pipeline pemrosesan permintaan Anda:

  1. Inisialisasi filter selama startup server
  2. Validasi semua permintaan alat yang masuk sebelum diproses
  3. Periksa semua respons keluar sebelum mengembalikannya ke klien
  4. Catat dan berikan peringatan pada pelanggaran keamanan
  5. Terapkan penanganan kesalahan yang tepat untuk pemeriksaan content safety yang gagal

Ini menyediakan pertahanan yang kuat terhadap:

  • Serangan prompt injection
  • Upaya peracunan alat
  • Eksfiltrasi data melalui input berbahaya
  • Pembuatan konten berbahaya

Praktik Terbaik untuk Integrasi Azure Content Safety

  1. Daftar Blokir Kustom: Buat daftar blokir kustom khusus untuk pola injeksi MCP
  2. Penyesuaian Tingkat Keparahan: Sesuaikan ambang tingkat keparahan berdasarkan kasus penggunaan dan toleransi risiko Anda
  3. Cakupan Komprehensif: Terapkan pemeriksaan content safety pada semua input dan output
  4. Optimasi Performa: Pertimbangkan penerapan caching untuk pemeriksaan content safety yang berulang
  5. Mekanisme Cadangan: Definisikan perilaku cadangan yang jelas ketika layanan content safety tidak tersedia
  6. Umpan Balik Pengguna: Berikan umpan balik yang jelas kepada pengguna saat konten diblokir karena alasan keamanan
  7. Peningkatan Berkelanjutan: Perbarui secara rutin daftar blokir dan pola berdasarkan ancaman yang muncul

Sumber Daya Tambahan

Panduan Keamanan OWASP MCP

Dokumentasi Azure

Selanjutnya


Penafian:
Dokumen ini telah diterjemahkan menggunakan layanan terjemahan AI Co-op Translator. Meskipun kami berupaya untuk mencapai akurasi, harap diingat bahwa terjemahan otomatis dapat mengandung kesalahan atau ketidakakuratan. Dokumen asli dalam bahasa aslinya harus dianggap sebagai sumber yang sah dan utama. Untuk informasi penting, disarankan menggunakan terjemahan profesional oleh manusia. Kami tidak bertanggung jawab atas kesalahpahaman atau penafsiran yang keliru yang timbul dari penggunaan terjemahan ini.