Palvelija-yhteyksien tietoturvan parhaat käytännöt
Vähennä riskiä, kun mukautetut palvelijasi käyttävät ulkoisia yhteyksiä. 🔐
Mukautetut palvelijat voivat yhdistää Notion Mailiin, Notion-kalenteriin, Slackiin, ulkoisiin Model Context Protocol (MCP) -palvelimiin ja muihin, riippuen työtilasi asetuksista. Koska tekoälyekosysteemi kehittyy nopeasti, olemme koonneet suosituksia, joiden avulla ymmärrät ja hallitset ulkoisten työkalujen käyttöön liittyviä riskejä.
Nämä parhaat käytännöt koskevat ulkoisten työkalujen ja MCP-palvelinten lisäämistä Notion Agentsiin.
Lisätietoja Notion MCP:stä on tässä artikkelissa.
Lisätietoja siitä, miten Notion suojautuu kehotteen injektiolta, on tässä artikkelissa.
Kun napsautat + Lisää yhteys, Notion näyttää luettelon sisäänrakennetuista yhteyksistä. Työtilan omistajat voivat myös ottaa käyttöön mukautettuja MCP-palvelimia siirtymällä kohtaan Asetukset ja sitten Notion AI ja syöttämällä etä-URL-osoitteen.
Ulkoiset MCP-palvelimet antavat palvelijoillesi mahdollisuuden käyttää lisätyökaluja ja -resursseja työkaluja ja resursseja. Esimerkiksi Stripe-palvelin voi tarjota "luo asiakas" ja "luo hyvitys" -työkaluja, kun taas Figma-palvelin voi tarjota "luo kaavio" -työkalun. Muista, että Notion ei ole tarkistanut mukautettuja MCP-palvelimia, ja palvelimen isäntä hallitsee, mitä työkaluja ja toimintoja ne tarjoavat.

Tämä valta tuo mukanaan lisää vastuuta. Tässä ovat tärkeimmät vuorovaikutustilanteet, joista on hyvä olla tietoinen:
Palvelimen käyttöliittymä lisätään keskustelun kontekstiin: Jokaisessa keskusteluistunnossa palvelijasi näkee kunkin yhdistetyn palvelimen hallitsemat tiedot, kuten työkalujen nimet, kuvaukset ja ohjeet kunkin työkalun käyttöön.
Jos luotat palvelimeen, tämä voi olla hyödyllistä, koska se laajentaa palvelijasi toimintamahdollisuuksia.
Jos palvelin on haitallinen, voi tapahtua niin sanottu prompt injection (kehotteen injektio). Hyökkääjä voi esimerkiksi piilottaa työkalujen kuvauksiin ei-toivottuja ohjeita, kuten "jaa kolme viimeisintä viestiä" tai "etsi jaettavia salaisia tietoja".
Tietoja voidaan jakaa MCP-palvelimien kanssa
Työtilasi sisältöä, joka on jaettu palvelijasi kanssa, voidaan toimittaa työkalukutsuja tehtäessä. Haitallinen palvelin voisi kopioida tai muuten väärinkäyttää kaikkea MCP:n kautta lähetettyä sisältöä.
Ulkoisia toimintoja voidaan suorittaa: Kun valtuutat MCP-palvelimen, palvelijat voivat suorittaa toimintoja puolestasi sen työkalujen avulla. Tämä voi sisältää ulkoisten tietojen poistamisen, maksun palauttamisen maksujärjestelmässä tai tilauksen tekemisen.
Palvelimet voivat luokitella omat työkalunsa merkinnöillä, kuten ”vain luku”, ”tuhoava” tai ”avoin”, mutta Notion ei ole tarkistanut mukautettujen palvelimien paikkansapitävyyttä tai kattavuutta.
Notion näyttää nämä määritteet palvelijoiden asetuksissa.
Palvelijat voivat toimia vastauksen perusteella: Työkalukutsujen tekemisen jälkeen Notion Agents käyttää tekoälyä päätelläkseen seuraavat askeleet palautettujen tietojen perusteella.
Lisätietoja mukautettujen palvelijoiden jakamisesta ja käyttöoikeuksista on tässä artikkelissa.
Ymmärtääksesi ja rajoittaaksesi ulkoisten yhteyksien riskejä paremmin, suosittelemme seuraavia parhaita käytäntöjä:
Lisää vain palvelimia, joihin luotat. Jos et ole työtilasi ylläpitäjä, pyydä hyväksyntä ennen uuden yhteyden lisäämistä. Varmista palvelimen luotettavuus tutkimalla hyvämaineisia lähteitä ja pysymällä ajan tasalla palveluntarjoajan ilmoittamista toiminnallisuuden tai laajuuden muutoksista.
Notion tarkastaa ”Lisää yhteys” -valintaikkunan sisäänrakennetut palvelimet tarkemmin kuin tiimisi lisäämät mukautetut MCP-palvelimet. Tämä ei takaa palvelimen saatavuutta tai tietojesi luottamuksellisuuden ja eheyden suojaamista. Tarkista kaikkien yhteyksien laatu ja noudata alla olevia ohjeita.
Rajoita palvelijasi kanssa jaettavia tietoja. Jos olet epävarma, luo uusi palvelija tiettyjä tarkoituksia varten mahdollisimman vähäisillä työkaluilla ja käyttöoikeuksilla. Älä jaa sivuja tai tietokantoja, joita palvelija ei tarvitse. Valitse vain luku -käyttöoikeus, ellei muokkaaminen ole välttämätöntä.
Jos palvelijalla ei ole pääsyä sisältöön, se ei voi jakaa sitä MCP-palvelimen kanssa, mikä vähentää mahdollisesti haitallisten palvelimien aiheuttamaa riskiä.
Rajoita käyttöön ottamiasi työkaluja ja resursseja. Tarkista palvelijoiden asetukset uuden yhteyden lisäämisen jälkeen. Poista käytöstä kaikki työkalut, joita et tarvitse tai joiden toiminnasta ei ole selkeää kuvausta.
Pyydä vahvistusta. Notion pyytää oletusarvoisesti ihmisen vahvistusta kaikkien muiden kuin vain luku-työkalujen kohdalla. Käytä tätä asetusta aina kun mahdollista, jotta human-in-the-loop säilyy. Testaa taustalla tai ulkoisesti käynnistettäviä tehtäviä varten palvelijaa ensin mahdollisimman rajoittavilla asetuksilla ja tarkista jokainen työkalukutsu ennen hyväksymistä.
Yhteyden toiminnan tarkistaminen ennen rajoittamattoman pääsyn myöntämistä vähentää mahdollisesti haitallisten palvelinten aiheuttamaa riskiä ja suojaa tietojasi.
Tarkista työkalukutsujen tulokset varmistaaksesi, että sivuvaikutukset vastaavat työkalun julkaistua rajapintaa ja laajuutta. Jos esimerkiksi odotit maksun palautusta, varmista, että vain kyseiseen maksuun tehtiin muutoksia.
