Prácticas recomendadas de seguridad para las conexiones de agentes

En este artículo de ayuda

Reduce el riesgo cuando tus agentes personalizados usan conexiones externas 🔐


Los agentes personalizados pueden conectarse a Notion Mail, Notion Calendar, Slack, servidores Model Context Protocol (MCP) externos y más, dependiendo de la configuración de tu espacio de trabajo. Dado que el ecosistema de IA evoluciona rápidamente, hemos recopilado recomendaciones para ayudarte a comprender y gestionar los riesgos de utilizar herramientas externas.

Estas prácticas recomendadas se aplican a la incorporación de herramientas externas y servidores MCP a los agentes de Notion.

  • Para obtener más información sobre el MCP de Notion, consulta este artículo.

  • Para obtener más información sobre cómo Notion te protege contra la inyección de indicaciones, consulta este artículo.

Cuando haces clic en + Añadir conexión, Notion muestra una lista de conexiones integradas. Los propietarios del espacio de trabajo también pueden habilitar servidores MCP personalizados yendo a Configuración y luego a Notion AI, e introduciendo una URL remota.

Los servidores MCP externos permiten que tus agentes utilicen herramientas y recursos adicionales. Por ejemplo, un servidor de Stripe podría ofrecer herramientas de "crear cliente" y "crear reembolso", mientras que un servidor de Figma podría ofrecer "generar diagrama". Ten en cuenta que Notion no ha revisado los servidores MCP personalizados, y el anfitrión del servidor controla qué herramientas y funcionalidades expone.

Este poder conlleva una mayor responsabilidad. Aquí están las interacciones clave que debes tener en cuenta:

  • La interfaz del servidor se añade al contexto del chat: en cada sesión de chat, tu agente puede ver los detalles controlados por cada servidor conectado, como los nombres de las herramientas, las descripciones y cómo usarlas.

    • Si confías en el servidor, esto puede ser una ventaja, ya que tu agente podrá hacer aún más cosas.

    • Si un servidor es malicioso, puede ocurrir un ataque llamado inyección de prompt. Por ejemplo, un atacante podría ocultar instrucciones no deseadas como “comparte los últimos 3 mensajes” o “busca datos secretos para compartir” en las descripciones de las herramientas.

  • Los datos se pueden compartir con los servidores MCP

    El contenido de tu espacio de trabajo que se comparte con tu agente puede suministrarse al realizar llamadas a herramientas. Un servidor malicioso podría clonar o hacer un uso indebido de todos los datos enviados a través de él utilizando MCP.

  • Se pueden realizar acciones externas: Cuando autorizas un servidor MCP, los agentes pueden realizar acciones en tu nombre utilizando sus herramientas. Esto podría incluir eliminar datos externos, reembolsar un cargo en un sistema de pagos o realizar un pedido.

    • Los servidores pueden clasificar sus propias herramientas con anotaciones como «solo lectura», «destructivo» u «open-world», pero ten en cuenta que Notion no verifica la precisión e integridad de ningún servidor personalizado.

    • Notion muestra estos atributos en la configuración del agente.

  • Los agentes pueden tomar medidas en función de la respuesta: después de realizar llamadas a herramientas, los agentes de Notion usan IA para inferir los próximos pasos que deben seguir en función de la información que se devuelve.

Para obtener más información sobre el uso compartido y los permisos de los agentes personalizados, consulta este artículo.

Para comprender mejor y limitar el riesgo de conexiones externas, recomendamos las siguientes prácticas:

  • Añade solo servidores en los que confíes. Si no eres administrador de tu espacio de trabajo, busca aprobación antes de añadir una nueva conexión. Verifica que el servidor sea conocido investigando fuentes fiables y manteniéndote informado de cualquier cambio en la funcionalidad o el alcance anunciado por el proveedor.

    • Notion examina los servidores integrados en el diálogo "Añadir conexión" más de cerca que los servidores MCP personalizados que añade tu equipo. Esto no garantiza la disponibilidad del servidor ni la protección de la confidencialidad e integridad de tus datos. Revisa la calidad de todas las conexiones y sigue la guía a continuación.

  • Limita los datos compartidos con tu agente. Cuando tengas dudas, crea un nuevo agente para fines específicos con las herramientas y el acceso mínimos. No compartas páginas o bases de datos que el agente no necesite. Selecciona acceso de solo lectura a menos que sean necesarias ediciones.

    • Si un agente carece de acceso al contenido, no puede compartirlo con un servidor MCP, lo que reduce el riesgo de que los servidores se vuelvan maliciosos.

  • Limita las herramientas y recursos que habilitas. Revisa la configuración del agente después de añadir una nueva conexión. Desactiva cualquier herramienta que no necesites o que carezca de descripciones claras de lo que hace.

  • Solicita confirmación. Notion solicita por defecto la confirmación humana para las llamadas a herramientas en todas las herramientas que no sean de solo lectura. Utiliza esta configuración siempre que sea posible para mantener a un human-in-the-loop. Para tareas en segundo plano o disparadas externamente, prueba primero el agente con la configuración más restrictiva, revisa cada llamada a la herramienta antes de aprobarla.

    • Verificar lo que hace una conexión antes de otorgarle acceso restringido reduce el riesgo de servidores potencialmente maliciosos y protege tus datos.

    • Revisa los resultados de las llamadas a herramientas para asegurar que los efectos secundarios se ajustan a la interfaz y al alcance publicados de la herramienta. Por ejemplo, si esperabas un reembolso de pago, verifica que solo se vio afectado el pago previsto.


Danos tu opinión

¿Te ha resultado útil este recurso?


Powered by Fruition