Sikkerhedsbestpraksis for forbindelser til agenter
Reducer risikoen, når dine tilpassede agenter bruger eksterne forbindelser. 🔐
Tilpassede agenter kan oprette forbindelse til Notion Mail, Notion Calendar, Slack, eksterne Model Context Protocol (MCP)-servere og mere, afhængigt af dine indstillinger for arbejdsområdet. Da AI-økosystemet udvikler sig hurtigt, har vi samlet anbefalinger for at hjælpe dig med at forstå og håndtere risiciene ved at bruge eksterne værktøjer.
Disse sikkerhedsbestpraksis gælder for tilføjelse af eksterne værktøjer og MCP-servere til Notion Agents.
For at lære mere om Notion MCP, se denne artikel.
For at lære mere om, hvordan Notion beskytter mod prompt injection, se denne artikel.
Når du klikker på + Tilføj forbindelse, viser Notion en liste over indbyggede forbindelser. Arbejdsområdets ejere kan også aktivere tilpassede MCP-servere ved at gå til Indstillinger og derefter Notion AI og indtaste en fjern-URL.
Eksterne MCP-servere lader dine agenter bruge yderligere værktøjer og ressourcer. En Stripe-server kan for eksempel tilbyde værktøjerne "opret kunde" og "opret refusion", mens en Figma-server kan tilbyde "generer diagram". Husk, at Notion ikke har gennemgået tilpassede MCP-servere, og at serverens vært styrer, hvilke værktøjer og funktioner de eksponerer.

Denne styrke medfører et øget ansvar. Her er de vigtigste interaktioner, du skal være opmærksom på:
Serverens grænseflade føjes til chatkonteksten: I hver chatsession kan din agent se detaljer, der styres af hver forbundet server, såsom værktøjsnavne, beskrivelser og hvordan hvert værktøj bruges.
Hvis du stoler på serveren, kan dette være fordelagtigt, da det udvider, hvad din agent kan gøre.
Hvis en server er ondsindet, kan et angreb kaldet prompt injection forekomme. En angriber kan for eksempel skjule uønskede instruktioner som "del de sidste 3 beskeder" eller "søg efter hemmelige data, der skal deles" i værktøjsbeskrivelser.
Data kan deles med MCP-servere
Indhold fra dit arbejdsområde, der deles med din agent, kan blive leveret, når der foretages værktøjsopkald. En ondsindet server kan klone eller på anden måde misbruge alle data, der sendes gennem den ved hjælp af MCP.
Eksterne handlinger kan finde sted: Når du godkender en MCP-server, kan agenter udføre handlinger på dine vegne ved hjælp af dens værktøjer. Dette kan omfatte sletning af eksterne data, refundering af en betaling i et betalingssystem eller afgivelse af en ordre.
Servere kan klassificere deres egne værktøjer med annoteringer som "skrivebeskyttet", "destruktiv" eller "open-world", men Notion har ikke verificeret tilpassede servere for nøjagtighed og fuldstændighed.
Notion viser disse attributter i agentindstillingerne.
Agenter kan handle baseret på svaret: Efter at have foretaget værktøjsopkald bruger Notion-agenter AI til at udlede de næste skridt, der skal tages, baseret på de returnerede oplysninger.
For at lære mere om deling og tilladelser for Tilpassede agenter, se denne artikel.
For bedre at forstå og begrænse risikoen ved eksterne forbindelser anbefaler vi følgende bestpraksis:
Tilføj kun servere, du stoler på. Hvis du ikke er administrator af dit arbejdsområde, skal du søge godkendelse, før du tilføjer en ny forbindelse. Bekræft, at serveren er velkendt ved at undersøge troværdige kilder og holde dig informeret om eventuelle ændringer i funktionalitet eller omfang, som udbyderen annoncerer.
Notion gransker indbyggede servere i dialogboksen "Tilføj forbindelse" mere grundigt end tilpassede MCP-servere, som dit team tilføjer. Dette garanterer ikke serverens tilgængelighed eller beskyttelsen af dine datas fortrolighed og integritet. Gennemgå kvaliteten af alle forbindelser, og følg vejledningen nedenfor.
Begræns de data, der deles med din agent. Når du er i tvivl, skal du oprette en ny agent til specifikke formål med minimale værktøjer og adgang. Del ikke sider eller databaser, som agenten ikke har brug for. Vælg skrivebeskyttet adgang, medmindre redigeringer er nødvendige.
Hvis en agent mangler adgang til indhold, kan den ikke dele det med en MCP-server, hvilket reducerer risikoen fra servere, der kan blive ondsindede.
Begræns de værktøjer og ressourcer, du aktiverer. Gennemgå agentindstillinger, efter du har tilføjet en ny forbindelse. Deaktiver alle værktøjer, du ikke har brug for, eller som mangler klare beskrivelser af, hvad de gør.
Prompt for bekræftelse. Notion anmoder som standard om menneskelig bekræftelse for værktøjskald på alle værktøjer, der ikke er skrivebeskyttede. Brug denne indstilling, når det er muligt, for at holde et menneske involveret. Ved baggrundsopgaver eller eksternt udløste opgaver skal du først teste agenten med de mest restriktive indstillinger og gennemgå hvert værktøjskald, før du godkender.
At verificere, hvad en forbindelse gør, før du giver ubegrænset adgang, reducerer risikoen fra potentielt ondsindede servere og beskytter dine data.
Gennemgå resultaterne af værktøjskald for at sikre, at bivirkninger stemmer overens med værktøjets publicerede grænseflade og omfang. Hvis du f.eks. forventede en betalingsrefusion, skal du verificere, at kun den tilsigtede betaling blev påvirket.
