Meilleures pratiques de sécurité pour les connexions d’agent
Réduisez les risques lorsque vos agents personnalisés utilisent des connexions externes. 🔐
Les agents personnalisés peuvent se connecter à Notion Mail, Notion Calendar, Slack, à des serveurs Model Context Protocol (MCP) externes, et plus encore, selon les paramètres de votre espace de travail. L'écosystème de l'IA évoluant rapidement, nous avons compilé des recommandations pour vous aider à comprendre et à gérer les risques liés à l'utilisation d'outils externes.
Ces meilleures pratiques s’appliquent à l’ajout d’outils externes et de serveurs MCP aux agents Notion.
Pour en savoir plus sur Notion MCP, consultez cet article.
Pour en savoir plus sur la façon dont Notion protège contre l’injection d’instructions, consultez cet article.
Lorsque vous cliquez sur + Ajouter une connexion, Notion affiche une liste de connexions intégrées. Les propriétaires de l’espace de travail peuvent également activer des serveurs MCP personnalisés en accédant à Paramètres, puis à Notion AI, et en saisissant une URL distante.
Les serveurs MCP externes permettent à vos agents d'utiliser des outils et ressources supplémentaires. Par exemple, un serveur Stripe pourrait proposer des outils de « création de client » et de « création de remboursement », tandis qu'un serveur Figma pourrait proposer la « génération de diagramme ». Gardez à l'esprit que Notion n'a pas examiné les serveurs MCP personnalisés, et que l'hôte du serveur contrôle les outils et les fonctionnalités qu'il expose.

Ce pouvoir implique une responsabilité accrue. Voici les interactions clés à connaître :
L’interface du serveur est ajoutée au contexte du chat : dans chaque session de chat, votre agent peut voir les détails contrôlés par chaque serveur connecté, tels que les noms des outils, les descriptions et la façon d’utiliser chaque outil.
Si vous faites confiance au serveur, cela peut être bénéfique, car cela élargit les possibilités de votre agent.
Si un serveur est malveillant, une attaque appelée injection d'instruction peut se produire. Par exemple, un attaquant pourrait dissimuler des instructions indésirables telles que « partager les 3 derniers messages » ou « rechercher des données secrètes à partager » dans les descriptions des outils.
Les données peuvent être partagées avec les serveurs MCP
Le contenu de votre espace de travail partagé avec votre agent peut être fourni lors des appels d'outils. Un serveur malveillant pourrait cloner ou utiliser de manière abusive toutes les données transmises via MCP.
Des actions externes peuvent être effectuées : lorsque vous autorisez un serveur MCP, les agents peuvent effectuer des actions en votre nom à l'aide de ses outils. Cela peut inclure la suppression de données externes, le remboursement d'un paiement dans un système de paiement ou la passation d'une commande.
Les serveurs peuvent classer leurs propres outils avec des annotations telles que « lecture seule », « destructeur » ou « monde ouvert », mais Notion n’a pas vérifié l’exactitude et l’exhaustivité des serveurs personnalisés.
Notion affiche ces attributs dans les paramètres de l’agent.
Les agents peuvent prendre des mesures en fonction de la réponse : après avoir effectué des appels d’outils, les agents Notion utilisent l’IA pour déduire les prochaines étapes à suivre en fonction des informations renvoyées.
Pour en savoir plus sur le partage et les autorisations des agents personnalisés, consultez cet article.
Pour mieux comprendre et limiter le risque de connexions externes, nous recommandons les meilleures pratiques suivantes :
N'ajoutez que des serveurs en lesquels vous avez confiance. Si vous n'êtes pas administrateur de votre espace de travail, demandez une approbation avant d'ajouter une nouvelle connexion. Vérifiez que le serveur est bien connu en effectuant des recherches auprès de sources réputées et en restant informé de tout changement de fonctionnalité ou de portée annoncé par le fournisseur.
Notion examine les serveurs intégrés dans la boîte de dialogue « Ajouter une connexion » plus attentivement que les serveurs MCP personnalisés ajoutés par votre équipe. Cela ne garantit pas la disponibilité du serveur ni la protection de la confidentialité et de l'intégrité de vos données. Examinez la qualité de toutes les connexions et suivez les conseils ci-dessous.
Limitez les données partagées avec votre agent. En cas de doute, créez un nouvel agent pour des besoins spécifiques avec un minimum d'outils et d'accès. Ne partagez pas de pages ou de bases de données dont l'agent n'a pas besoin. Sélectionnez un accès en lecture seule, sauf si des modifications sont nécessaires.
Si un agent n’a pas accès au contenu, il ne peut pas le partager avec un serveur MCP, ce qui réduit le risque de serveurs qui pourraient devenir malveillants.
Limitez les outils et ressources que vous activez. Vérifiez les paramètres de l'agent après avoir ajouté une nouvelle connexion. Désactivez tous les outils dont vous n'avez pas besoin ou dont la description des fonctionnalités n'est pas claire.
Instruction de confirmation. Notion demande par défaut une confirmation humaine pour les appels d'outils sur tous les outils qui ne sont pas en lecture seule. Utilisez ce paramètre chaque fois que possible pour maintenir un human-in-the-loop. Pour les tâches en arrière-plan ou déclenchées de l'extérieur, testez d'abord l'agent avec les paramètres les plus restrictifs, en examinant chaque appel d'outil avant de l'approuver.
Vérifier ce que fait une connexion avant d’accorder un accès non contrôlé réduit les risques liés aux serveurs potentiellement malveillants et protège vos données.
Examinez les résultats des appels d'outils pour vous assurer que les effets secondaires correspondent à l'interface et à la portée publiées de l'outil. Par exemple, si vous attendiez un remboursement de paiement, vérifiez que seul le paiement concerné a été affecté.
