Praktik terbaik keamanan untuk koneksi Agent
Kurangi risiko saat Agent Kustom Anda menggunakan koneksi eksternal. 🔐
Agent Kustom dapat terhubung ke Notion Mail, Notion Calendar, Slack, server Model Context Protocol (MCP) eksternal, dan banyak lagi, tergantung pada pengaturan ruang kerja Anda. Karena ekosistem AI berkembang pesat, kami telah menyusun rekomendasi untuk membantu Anda memahami dan mengelola risiko penggunaan alat eksternal.
Praktik terbaik ini berlaku untuk menambahkan alat eksternal dan server MCP ke Notion Agents.
Untuk mempelajari lebih lanjut tentang Notion MCP, lihat artikel ini.
Untuk mempelajari lebih lanjut tentang cara Notion melindungi dari injeksi perintah, lihat artikel ini.
Saat Anda mengeklik + Tambahkan koneksi, Notion menampilkan daftar koneksi bawaan. Pemilik ruang kerja juga dapat mengaktifkan MCP Server kustom dengan membuka Pengaturan lalu Notion AI, dan memasukkan URL jarak jauh.
Server MCP eksternal memungkinkan Agent Anda menggunakan alat dan sumber daya tambahan. Misalnya, server Stripe mungkin menawarkan alat "buat pelanggan" dan "buat pengembalian dana", sementara server Figma mungkin menawarkan "buat diagram". Perlu diingat bahwa Notion belum meninjau MCP Server kustom, dan host server mengontrol alat serta fungsionalitas apa yang mereka ekspos.

Kekuatan ini membawa tanggung jawab yang lebih besar. Berikut adalah interaksi utama yang perlu diperhatikan:
Antarmuka server ditambahkan ke konteks obrolan: Dalam setiap sesi obrolan, Agent Anda dapat melihat detail yang dikontrol oleh setiap server yang terhubung, seperti nama alat, deskripsi, dan cara menggunakan setiap alat.
Jika Anda memercayai server tersebut, ini bisa bermanfaat karena memperluas apa yang dapat dilakukan Agent Anda.
Jika server berbahaya, serangan yang disebut injeksi perintah dapat terjadi. Misalnya, penyerang dapat menyembunyikan Instruksi yang tidak diinginkan seperti “bagikan 3 pesan terakhir” atau “cari data rahasia untuk dibagikan” dalam deskripsi alat.
Data dapat dibagikan dengan server MCP
Konten dari ruang kerja Anda yang dibagikan dengan Agent Anda dapat diberikan saat melakukan panggilan alat. Server berbahaya dapat mengkloning atau menyalahgunakan semua data yang dikirim melaluinya menggunakan MCP.
Tindakan eksternal dapat terjadi: Saat Anda mengotorisasi MCP Server, Agent dapat melakukan tindakan atas nama Anda menggunakan alatnya. Ini mungkin termasuk menghapus data eksternal, mengembalikan biaya dalam sistem pembayaran, atau melakukan pemesanan.
Server dapat mengklasifikasikan alatnya sendiri dengan anotasi seperti "hanya-baca," "destruktif," atau "dunia-terbuka," namun Notion belum memverifikasi MCP Server kustom untuk akurasi dan kelengkapannya.
Notion menampilkan atribut ini di pengaturan Agent.
Notion Agents dapat mengambil tindakan berdasarkan respons: Setelah melakukan panggilan alat, Notion Agents menggunakan AI untuk menyimpulkan langkah selanjutnya yang harus diambil berdasarkan informasi yang dikembalikan.
Untuk mempelajari lebih lanjut tentang berbagi dan izin Agent Kustom, lihat artikel ini.
Untuk lebih memahami dan membatasi risiko koneksi eksternal, kami merekomendasikan praktik terbaik berikut:
Hanya tambahkan server yang Anda percayai. Jika Anda bukan administrator ruang kerja Anda, mintalah persetujuan sebelum menambahkan koneksi baru. Verifikasi bahwa server tersebut dikenal baik dengan meneliti sumber tepercaya dan tetap mendapatkan informasi tentang perubahan apa pun pada fungsionalitas atau cakupan yang diumumkan oleh penyedia.
Notion memeriksa server bawaan dalam dialog \"Tambahkan koneksi\" dengan lebih cermat daripada server MCP kustom yang ditambahkan tim Anda. Ini tidak menjamin ketersediaan server atau perlindungan kerahasiaan dan integritas data Anda. Tinjau kualitas semua koneksi dan ikuti panduan di bawah ini.
Batasi data yang dibagikan dengan Agent Anda. Jika ragu, buat Agent baru untuk tujuan tertentu dengan alat dan akses minimal. Jangan bagikan halaman atau database yang tidak diperlukan oleh Agent. Pilih akses hanya-baca kecuali jika pengeditan diperlukan.
Jika Agent tidak memiliki akses ke konten, Agent tersebut tidak dapat membagikannya dengan MCP Server, sehingga mengurangi risiko dari server yang mungkin menjadi berbahaya.
Batasi alat dan sumber daya yang Anda aktifkan. Tinjau pengaturan Agent setelah menambahkan koneksi baru. Nonaktifkan alat apa pun yang tidak Anda perlukan atau yang tidak memiliki deskripsi jelas tentang fungsinya.
Minta konfirmasi. Notion secara default meminta konfirmasi manusia untuk panggilan alat pada semua alat yang bukan hanya-baca. Gunakan pengaturan ini jika memungkinkan untuk menjaga keterlibatan manusia. Untuk tugas latar belakang atau yang dipicu secara eksternal, uji Agent terlebih dahulu dengan pengaturan yang paling ketat, tinjau setiap panggilan alat sebelum menyetujuinya.
Memverifikasi fungsi suatu koneksi sebelum memberikan akses tanpa batas akan mengurangi risiko dari server yang berpotensi berbahaya dan melindungi data Anda.
Tinjau hasil panggilan alat untuk memastikan efek samping selaras dengan antarmuka dan cakupan alat yang dipublikasikan. Misalnya, jika Anda mengharapkan pengembalian dana pembayaran, verifikasi bahwa hanya pembayaran yang dimaksud yang terpengaruh.
