Hatari ya OWASP MCP Iliyoshughulikiwa: MCP06 - Sindano ya Maagizo kupitia Mizigo ya Muktadha
Ili kuimarisha usalama wa MCP dhidi ya sindano ya maagizo, sumu ya zana, na udhaifu mwingine maalum kwa AI, inashauriwa sana kuingiza Azure Content Safety. Mwongozo huu wa utekelezaji unalingana na Warsha ya Mkutano wa Usalama wa MCP (Sherpa) Kambi 3: Usalama wa I/O.
Ili kuunganisha Azure Content Safety na server yako ya MCP, ongeza kichujio cha usalama wa maudhui kama kipenyeza kati katika njia yako ya usindikaji wa maombi:
- Anzisha kichujio wakati wa kuanzisha server
- Thibitisha maombi yote yanayoingia ya zana kabla ya kusindika
- Angalia majibu yote yanayotoka kabla ya kuyarejesha kwa wateja
- Rejesha kumbukumbu na toa tahadhari juu ya ukiukaji wa usalama
- Tekeleza usimamizi unaofaa wa makosa kwa kwa ukaguzi wa usalama wa maudhui uliofeli
Hii inatoa kinga imara dhidi ya:
- Shambulio la sindano ya maagizo
- Jaribio la sumu ya zana
- Utoaji wa data kupitia ingizo hatarishi
- Uzalishaji wa maudhui hatarishi
- Orodha Maalum za Kuzuia: Tengeneza orodha maalum za kuzuiwa hasa kwa mifumo ya sindano ya MCP
- Kurekebisha Ukali: Rekebisha viwango vya ukali kwa kuzingatia matumizi yako maalum na uvumilivu wa hatari
- Ufunikaji Kamili: Tumia ukaguzi wa usalama wa maudhui kwa ingizo na matokeo yote
- Uboreshaji wa Utendaji: Fikiria kutekeleza uhifadhi wa matokeo kwa ukaguzi wa usalama wa maudhui unaorudiwa mara kwa mara
- Mbinu za Rudufu: Tambua tabia wazi za rudufu wakati huduma za usalama wa maudhui hazipatikani
- Mawasiliano kwa Watumiaji: Toa mrejesho wazi kwa watumiaji wakati maudhui yanazuia kutokana na wasiwasi wa usalama
- Uboreshaji Endelevu: Sasisha mara kwa mara orodha za kuzuiwa na mifumo kwa kuzingatia vitisho vinavyoibuka
- Mwongozo wa Usalama wa OWASP MCP Azure - Orodha kamili ya Juu 10 ya OWASP MCP na utekelezaji wa Azure
- MCP06 - Sindano ya Maagizo - Mifumo ya kina ya kupunguza sindano ya maagizo
- Warsha ya Mkutano wa Usalama wa MCP - Kambi 3 ya vitendo: Usalama wa I/O inahusu usalama wa maudhui
- Muhtasari wa Azure Content Safety
- Nyaraka za Kinga za Maagizo
- Mwanzo wa Haraka wa Azure AI Content Safety
- Rudi kwa: Muhtasari wa Moduli ya Usalama
- Endelea kwa: Moduli 3: Kuanzia
Kiarifahisho: Hati hii imetafsiriwa kwa kutumia huduma ya tafsiri ya AI Co-op Translator. Ingawa tunajitahidi kuhakikisha usahihi, tafadhali fahamu kuwa tafsiri za kiotomatiki zinaweza kuwa na makosa au kasoro. Hati asili katika lugha yake ya kawaida inapaswa kuchukuliwa kama chanzo cha kuaminika. Kwa taarifa muhimu, tafsiri ya kitaalamu ya binadamu inapendekezwa. Hatuhamijwi jukumu lolote kwa mkanganyiko au kutoelewana kunakotokana na matumizi ya tafsiri hii.