Skip to content

Latest commit

 

History

History
55 lines (40 loc) · 7.27 KB

File metadata and controls

55 lines (40 loc) · 7.27 KB

MCP सँग Azure Content Safety कार्यान्वयन

OWASP MCP जोखिम सम्बोधन: MCP06 - सन्दर्भिय पेलोडद्वारा प्राँप्ट इन्जेक्शन

प्राँप्ट इन्जेक्शन, उपकरण विषाक्तता, र अन्य AI-विशिष्ट जोखिमहरू विरुद्ध MCP सुरक्षा सुदृढ गर्न, Azure Content Safety एकीकरण अत्यन्त सिफारिस गरिन्छ। यो कार्यान्वयन मार्गदर्शक MCP Security Summit Workshop (Sherpa) क्याम्प ३: I/O सुरक्षा सँग मेल खान्छ।

MCP सर्भरसँग एकीकरण

Azure Content Safety लाई तपाईंको MCP सर्भरमा एकीकृत गर्न, सामग्री सुरक्षा फिल्टरलाई तपाईको अनुरोध प्रशोधन पाइपलाइनमा मिडलवेयरका रूपमा थप्नुहोस्:

  1. सर्भर सुरु हुँदाको समयमा फिल्टर सुरु गर्नुहोस्
  2. प्रशोधन अघि सबै आउने उपकरण अनुरोधहरूको प्रमाणीकरण गर्नुहोस्
  3. ग्राहकहरूलाई फर्काउनु अघि सबै बाहिर जाने प्रतिक्रियाहरू जाँच गर्नुहोस्
  4. सुरक्षा उल्लङ्घनहरूमा लग र सचेत गर्नुहोस्
  5. असफल सामग्री सुरक्षा जाँचहरूको लागि उपयुक्त त्रुटि ह्यान्डलिंग कार्यान्वयन गर्नुहोस्

यसले निम्न कुराहरूको बिरुद्ध बलियो सुरक्षा प्रदान गर्छ:

  • प्राँप्ट इन्जेक्शन आक्रमणहरू
  • उपकरण विषाक्तता प्रयासहरू
  • दुर्भावनापूर्ण इनपुटबाट डाटा एक्सफिल्ट्रेसन
  • हानिकारक सामग्री उत्पादन

Azure Content Safety एकीकरणका लागि उत्तम अभ्यासहरू

  1. कस्टम ब्लकलिस्टहरू: विशेष रूपमा MCP इन्जेक्शन ढाँचाहरूका लागि कस्टम ब्लकलिस्टहरू सिर्जना गर्नुहोस्
  2. गम्भीरता समायोजन: तपाईंको विशिष्ट प्रयोग केस र जोखिम सहिष्णुताको आधारमा गम्भीरता सीमा समायोजन गर्नुहोस्
  3. व्यापक संरक्षण: सबै इनपुट र आउटपुटहरूमा सामग्री सुरक्षा जाँचहरू लागू गर्नुहोस्
  4. प्रदर्शन सुधार: दोहोरिने सामग्री सुरक्षा चेकहरूसँग क्यासिङ लागू गर्ने विचार गर्नुहोस्
  5. पछाडि पर्ने संयन्त्रहरू: सामग्री सुरक्षा सेवा उपलब्ध नभएको बेला स्पष्ट पछाडि पर्ने व्यवहारहरू परिभाषित गर्नुहोस्
  6. प्रयोगकर्ता प्रतिक्रिया: सुरक्षा कारणले सामग्री ब्लक हुँदा प्रयोगकर्तालाई स्पष्ट प्रतिक्रिया प्रदान गर्नुहोस्
  7. अविरल सुधार: नयाँ खतहरूमाथि आधारित ब्लकलिस्ट र ढाँचाहरू नियमित रूपमा अपडेट गर्नुहोस्

थप स्रोतहरू

OWASP MCP सुरक्षा मार्गदर्शन

Azure कागजातहरू

के गर्ने पछि


अस्वीकरण: यस दस्तावेज़लाई AI अनुवाद सेवा Co-op Translator मार्फत अनुवाद गरिएको हो। हामीले शुद्धताका लागि प्रयास गर्छौं, तर कृपया ध्यान दिनुहोस् कि स्वचालित अनुवादमा त्रुटि वा अशुद्धता हुन सक्छ। मूल भाषामा रहेको दस्तावेज़लाई अधिकृत स्रोतको रूपमा लिनु पर्छ। महत्वपूर्ण जानकारीका लागि व्यावसायिक मानव अनुवाद सिफारिस गरिन्छ। यस अनुवादको प्रयोगबाट उत्पन्न हुने कुनै पनि गलतफहमी वा व्याख्यामा हामी उत्तरदायी छैनौं।