Skip to content

Latest commit

 

History

History
55 lines (40 loc) · 3.63 KB

File metadata and controls

55 lines (40 loc) · 3.63 KB

Kutekeleza Usalama wa Maudhui wa Azure na MCP

Hatari ya OWASP MCP Iliyoshughulikiwa: MCP06 - Sindano ya Maagizo kupitia Mizigo ya Muktadha

Ili kuimarisha usalama wa MCP dhidi ya sindano ya maagizo, sumu ya zana, na udhaifu mwingine maalum kwa AI, inashauriwa sana kuingiza Azure Content Safety. Mwongozo huu wa utekelezaji unalingana na Warsha ya Mkutano wa Usalama wa MCP (Sherpa) Kambi 3: Usalama wa I/O.

Uingiliano na Server ya MCP

Ili kuunganisha Azure Content Safety na server yako ya MCP, ongeza kichujio cha usalama wa maudhui kama kipenyeza kati katika njia yako ya usindikaji wa maombi:

  1. Anzisha kichujio wakati wa kuanzisha server
  2. Thibitisha maombi yote yanayoingia ya zana kabla ya kusindika
  3. Angalia majibu yote yanayotoka kabla ya kuyarejesha kwa wateja
  4. Rejesha kumbukumbu na toa tahadhari juu ya ukiukaji wa usalama
  5. Tekeleza usimamizi unaofaa wa makosa kwa kwa ukaguzi wa usalama wa maudhui uliofeli

Hii inatoa kinga imara dhidi ya:

  • Shambulio la sindano ya maagizo
  • Jaribio la sumu ya zana
  • Utoaji wa data kupitia ingizo hatarishi
  • Uzalishaji wa maudhui hatarishi

Misingi Bora ya Uingiliano wa Azure Content Safety

  1. Orodha Maalum za Kuzuia: Tengeneza orodha maalum za kuzuiwa hasa kwa mifumo ya sindano ya MCP
  2. Kurekebisha Ukali: Rekebisha viwango vya ukali kwa kuzingatia matumizi yako maalum na uvumilivu wa hatari
  3. Ufunikaji Kamili: Tumia ukaguzi wa usalama wa maudhui kwa ingizo na matokeo yote
  4. Uboreshaji wa Utendaji: Fikiria kutekeleza uhifadhi wa matokeo kwa ukaguzi wa usalama wa maudhui unaorudiwa mara kwa mara
  5. Mbinu za Rudufu: Tambua tabia wazi za rudufu wakati huduma za usalama wa maudhui hazipatikani
  6. Mawasiliano kwa Watumiaji: Toa mrejesho wazi kwa watumiaji wakati maudhui yanazuia kutokana na wasiwasi wa usalama
  7. Uboreshaji Endelevu: Sasisha mara kwa mara orodha za kuzuiwa na mifumo kwa kuzingatia vitisho vinavyoibuka

Rasilimali Zaidi

Mwongozo wa Usalama wa OWASP MCP

Nyaraka za Azure

Nini Kinachofuata


Kiarifahisho: Hati hii imetafsiriwa kwa kutumia huduma ya tafsiri ya AI Co-op Translator. Ingawa tunajitahidi kuhakikisha usahihi, tafadhali fahamu kuwa tafsiri za kiotomatiki zinaweza kuwa na makosa au kasoro. Hati asili katika lugha yake ya kawaida inapaswa kuchukuliwa kama chanzo cha kuaminika. Kwa taarifa muhimu, tafsiri ya kitaalamu ya binadamu inapendekezwa. Hatuhamijwi jukumu lolote kwa mkanganyiko au kutoelewana kunakotokana na matumizi ya tafsiri hii.