Beste praksis for sikkerhet ved agenttilkoblinger

I dette hjelpedokumentet

Reduser risiko når dine skreddersydde agenter bruker eksterne tilkoblinger. 🔐


Skreddersydde agenter kan koble til Notion Mail, Notion Calendar, Slack, eksterne Model Context Protocol (MCP)-servere og mer, avhengig av innstillingene for arbeidsområdet ditt. Siden AI-økosystemet utvikler seg raskt, har vi samlet anbefalinger for å hjelpe deg med å forstå og håndtere risikoen ved bruk av eksterne verktøy.

Disse beste praksisene gjelder for å legge til eksterne verktøy og MCP-servere i Notion Agents.

Når du klikker på + Legg til tilkobling, viser Notion en liste over innebygde tilkoblinger. Eiere av arbeidsområder kan også aktivere egendefinerte MCP-servere ved å gå til Innstillinger og deretter Notion AI, og skrive inn en ekstern URL.

Eksterne MCP-servere lar agentene dine bruke ytterligere verktøy og ressurser. For eksempel kan en Stripe-server tilby verktøy for «opprett kunde» og «opprett refusjon», mens en Figma-server kan tilby «generer diagram». Husk at Notion ikke har vurdert egendefinerte MCP-servere, og at serverens vert kontrollerer hvilke verktøy og funksjonalitet de eksponerer.

Denne kraften medfører økt ansvar. Her er de viktigste interaksjonene du bør være klar over:

  • Serverens grensesnitt legges til i chat-konteksten: I hver chat-økt kan agenten din se detaljer som kontrolleres av hver tilkoblede server, for eksempel verktøynavn, beskrivelser og hvordan hvert verktøy brukes.

    • Hvis du stoler på serveren, kan dette være fordelaktig siden det utvider hva agenten din kan gjøre.

    • Hvis en server er ondsinnet, kan et angrep kalt prompt-injeksjon forekomme. En angriper kan for eksempel skjule uønskede instruksjoner som «del de siste 3 meldingene» eller «se etter hemmelige data som skal deles» i verktøybeskrivelser.

  • Data kan deles med MCP-servere

    Innhold fra arbeidsområdet ditt som deles med agenten din, kan bli levert når verktøykall utføres. En ondsinnet server kan kopiere eller på annen måte misbruke alle data som sendes gjennom den ved bruk av MCP.

  • Eksterne handlinger kan utføres: Når du autoriserer en MCP-server, kan agenter utføre handlinger på dine vegne ved hjelp av serverens verktøy. Dette kan inkludere å slette eksterne data, refundere en belastning i et betalingssystem eller legge inn en bestilling.

    • Servere kan klassifisere sine egne verktøy med merknader som «skrivebeskyttet», «destruktiv» eller «åpen verden», men Notion har ikke verifisert egendefinerte servere for nøyaktighet og fullstendighet.

    • Notion viser disse egenskapene i agentinnstillingene.

  • Agenter kan utføre handlinger basert på responsen: Etter å ha utført verktøykall, bruker Notion-agenter AI til å utlede de neste stegene som skal tas basert på informasjonen som returneres.

For å lære mer om deling og tilgang for skreddersydde agenter, se denne artikkelen.

For å bedre forstå og begrense risikoen ved eksterne tilkoblinger, anbefaler vi følgende beste praksis:

  • Legg kun til servere du stoler på. Hvis du ikke er administrator for arbeidsområdet ditt, må du søke om godkjenning før du legger til en ny tilkobling. Bekreft at serveren er velkjent ved å undersøke anerkjente kilder og holde deg informert om eventuelle endringer i funksjonalitet eller omfang som kunngjøres av leverandøren.

    • Notion gransker innebygde servere i dialogboksen «Legg til tilkobling» nøyere enn egendefinerte MCP-servere som teamet ditt legger til. Dette garanterer ikke serverens tilgjengelighet eller beskyttelse av konfidensialiteten og integriteten til dataene dine. Vurder kvaliteten på alle tilkoblinger og følg veiledningen nedenfor.

  • Begrens dataene som deles med agenten din. Når du er i tvil, opprett en ny agent for spesifikke formål med minimale verktøy og tilgang. Ikke del sider eller databaser som agenten ikke trenger. Velg skrivebeskyttet tilgang med mindre endringer er nødvendige.

    • Hvis en agent mangler tilgang til innhold, kan den ikke dele det med en MCP-server, noe som reduserer risikoen fra servere som kan bli ondsinnede.

  • Begrens verktøyene og ressursene du aktiverer. Gå gjennom agentinnstillingene etter at du har lagt til en ny tilkobling. Deaktiver alle verktøy du ikke trenger, eller som mangler tydelige beskrivelser av hva de gjør.

  • Be om bekreftelse. Notion krever som standard menneskelig bekreftelse for verktøykall på alle verktøy som ikke er skrivebeskyttede. Bruk denne innstillingen når det er mulig for å holde et menneske involvert. For bakgrunnsoppgaver eller eksternt utløste oppgaver, test agenten først med de mest restriktive innstillingene, og gå gjennom hvert verktøykall før du godkjenner.

    • Å verifisere hva en tilkobling gjør før du gir ubegrenset tilgang, reduserer risikoen fra potensielt ondsinnede servere og beskytter dataene dine.

    • Gå gjennom resultatene av verktøykall for å sikre at bivirkninger samsvarer med verktøyets publiserte grensesnitt og omfang. Hvis du for eksempel forventet en refusjon av en betaling, verifiser at kun den tiltenkte betalingen ble påvirket.


Gi tilbakemelding

Var denne ressursen nyttig?


Powered by Fruition