Naslovljeno tveganje OWASP MCP: MCP06 - Vbrizgavanje poziva prek kontekstualnih vsebin
Za krepitev varnosti MCP pred vbrizgavanjem pozivov, zastrupljanjem orodij in drugimi specifičnimi ranljivostmi AI, je močno priporočena integracija Azure Content Safety. Ta vodnik za implementacijo je usklajen z MCP Security Summit Workshop (Sherpa) Kamp 3: Varnost I/O.
Za integracijo Azure Content Safety z vašim MCP strežnikom, dodajte filter varnosti vsebin kot vmesnik v vašem toku obdelave zahtev:
- Inicializirajte filter ob zagonu strežnika
- Preverite vse vhodne zahteve orodij pred obdelavo
- Preverite vse odhodne odgovore pred vračanjem strankam
- Beležite in opozarjajte o kršitvah varnosti
- Implementirajte ustrezno obravnavo napak pri neuspešnih preverjanjih varnosti vsebin
To zagotavlja močno zaščito pred:
- Napadi z vbrizgavanjem pozivov
- Poskusi zastrupljanja orodij
- Izvlečkom podatkov preko zlonamernih vnosov
- Generiranjem škodljive vsebine
- Prilagojeni seznami blokad: Ustvarite prilagojene sezname blokad posebej za vzorce vbrizgavanja MCP
- Prilagoditev resnosti: Prilagodite pragove resnosti glede na vaš specifični primer uporabe in toleranco tveganja
- Celovita pokritost: Uporabite preverjanje varnosti vsebine za vse vnose in izhode
- Optimizacija zmogljivosti: Razmislite o implementaciji predpomnjenja za ponavljajoče se preglede vsebine
- Mehanizmi nadomestnega delovanja: Določite jasna ravnanja ob nedostopnosti storitev varnosti vsebin
- Povratne informacije uporabnikom: Uporabnikom zagotovite jasne povratne informacije, ko je vsebina blokirana zaradi varnostnih razlogov
- Stalno izboljševanje: Redno posodabljajte sezname blokad in vzorce glede na nastajajoče grožnje
- OWASP MCP Azure Security Guide - Celovit OWASP MCP Top 10 z implementacijo Azure
- MCP06 - Vbrizgavanje pozivov - Podrobni vzorci za ublažitev vbrizgavanja pozivov
- MCP Security Summit Workshop - Praktični Kamp 3: Varnost I/O zajema varnost vsebine
- Nazaj na: Pregled varnostnega modula
- Nadaljuj na: Modul 3: Začetek
Omejitev odgovornosti:
Ta dokument je bil preveden z uporabo storitve za prevajanje z umetno inteligenco Co-op Translator. Čeprav si prizadevamo za pravilnost, upoštevajte, da lahko avtomatizirani prevodi vsebujejo napake ali netočnosti. Izvirni dokument v njegovem izvornem jeziku velja za avtoritativni vir. Za pomembne informacije priporočamo strokovni človeški prevod. Nismo odgovorni za morebitne nesporazume ali napačne interpretacije, ki izhajajo iz uporabe tega prevoda.