OWASP MCP जोखिम सम्बोधन: MCP06 - सन्दर्भिय पेलोडद्वारा प्राँप्ट इन्जेक्शन
प्राँप्ट इन्जेक्शन, उपकरण विषाक्तता, र अन्य AI-विशिष्ट जोखिमहरू विरुद्ध MCP सुरक्षा सुदृढ गर्न, Azure Content Safety एकीकरण अत्यन्त सिफारिस गरिन्छ। यो कार्यान्वयन मार्गदर्शक MCP Security Summit Workshop (Sherpa) क्याम्प ३: I/O सुरक्षा सँग मेल खान्छ।
Azure Content Safety लाई तपाईंको MCP सर्भरमा एकीकृत गर्न, सामग्री सुरक्षा फिल्टरलाई तपाईको अनुरोध प्रशोधन पाइपलाइनमा मिडलवेयरका रूपमा थप्नुहोस्:
- सर्भर सुरु हुँदाको समयमा फिल्टर सुरु गर्नुहोस्
- प्रशोधन अघि सबै आउने उपकरण अनुरोधहरूको प्रमाणीकरण गर्नुहोस्
- ग्राहकहरूलाई फर्काउनु अघि सबै बाहिर जाने प्रतिक्रियाहरू जाँच गर्नुहोस्
- सुरक्षा उल्लङ्घनहरूमा लग र सचेत गर्नुहोस्
- असफल सामग्री सुरक्षा जाँचहरूको लागि उपयुक्त त्रुटि ह्यान्डलिंग कार्यान्वयन गर्नुहोस्
यसले निम्न कुराहरूको बिरुद्ध बलियो सुरक्षा प्रदान गर्छ:
- प्राँप्ट इन्जेक्शन आक्रमणहरू
- उपकरण विषाक्तता प्रयासहरू
- दुर्भावनापूर्ण इनपुटबाट डाटा एक्सफिल्ट्रेसन
- हानिकारक सामग्री उत्पादन
- कस्टम ब्लकलिस्टहरू: विशेष रूपमा MCP इन्जेक्शन ढाँचाहरूका लागि कस्टम ब्लकलिस्टहरू सिर्जना गर्नुहोस्
- गम्भीरता समायोजन: तपाईंको विशिष्ट प्रयोग केस र जोखिम सहिष्णुताको आधारमा गम्भीरता सीमा समायोजन गर्नुहोस्
- व्यापक संरक्षण: सबै इनपुट र आउटपुटहरूमा सामग्री सुरक्षा जाँचहरू लागू गर्नुहोस्
- प्रदर्शन सुधार: दोहोरिने सामग्री सुरक्षा चेकहरूसँग क्यासिङ लागू गर्ने विचार गर्नुहोस्
- पछाडि पर्ने संयन्त्रहरू: सामग्री सुरक्षा सेवा उपलब्ध नभएको बेला स्पष्ट पछाडि पर्ने व्यवहारहरू परिभाषित गर्नुहोस्
- प्रयोगकर्ता प्रतिक्रिया: सुरक्षा कारणले सामग्री ब्लक हुँदा प्रयोगकर्तालाई स्पष्ट प्रतिक्रिया प्रदान गर्नुहोस्
- अविरल सुधार: नयाँ खतहरूमाथि आधारित ब्लकलिस्ट र ढाँचाहरू नियमित रूपमा अपडेट गर्नुहोस्
- OWASP MCP Azure सुरक्षा गाइड - Azure कार्यान्वयनसहितको व्यापक OWASP MCP टप १०
- MCP06 - प्राँप्ट इन्जेक्शन - विस्तृत प्राँप्ट इन्जेक्शन निवारक ढाँचाहरू
- MCP सुरक्षा सम्मेलन कार्यशाला - हातेमालो क्याम्प ३: I/O सुरक्षा सामग्री सुरक्षितता समेट्छ
- फर्कन: सुरक्षा मोड्युल अवलोकन
- जारी राख्नुहोस्: मोड्युल ३: सुरु गर्दै
अस्वीकरण: यस दस्तावेज़लाई AI अनुवाद सेवा Co-op Translator मार्फत अनुवाद गरिएको हो। हामीले शुद्धताका लागि प्रयास गर्छौं, तर कृपया ध्यान दिनुहोस् कि स्वचालित अनुवादमा त्रुटि वा अशुद्धता हुन सक्छ। मूल भाषामा रहेको दस्तावेज़लाई अधिकृत स्रोतको रूपमा लिनु पर्छ। महत्वपूर्ण जानकारीका लागि व्यावसायिक मानव अनुवाद सिफारिस गरिन्छ। यस अनुवादको प्रयोगबाट उत्पन्न हुने कुनै पनि गलतफहमी वा व्याख्यामा हामी उत्तरदायी छैनौं।