Best practices voor beveiliging van agent-koppelingen

In dit help-artikel

Beperk het risico wanneer je aangepaste agenten externe koppelingen gebruikt. 🔐


Aangepaste agenten kunnen koppelen met Notion Mail, Notion Calendar, Slack, externe Model Context Protocol (MCP)-servers en meer, afhankelijk van je workspace-instellingen. Omdat het AI-ecosysteem zich snel ontwikkelt, hebben we aanbevelingen samengesteld om je te helpen de risico's van het gebruik van externe tools te begrijpen en te beheren.

Deze best practices zijn van toepassing op het toevoegen van externe tools en MCP-servers aan Notion Agents.

  • Raadpleeg dit artikel voor meer informatie over Notion MCP.

  • Raadpleeg dit artikel voor meer informatie over hoe Notion beschermt tegen prompt-injectie.

Wanneer je op + Koppeling toevoegen klikt, toont Notion een lijst met ingebouwde koppelingen. Workspace-eigenaren kunnen ook aangepaste MCP-servers inschakelen door naar Instellingen en vervolgens Notion AI te gaan en een externe URL in te voeren.

Met externe MCP-servers kunnen je agenten extra tools en bronnen gebruiken. Een Stripe-server kan bijvoorbeeld "klant aanmaken" en "terugbetaling aanmaken"-tools aanbieden, terwijl een Figma-server "diagram genereren" kan aanbieden. Houd er rekening mee dat Notion aangepaste MCP-servers niet heeft beoordeeld en dat de host van de server bepaalt welke tools en functionaliteit deze beschikbaar stelt.

Deze kracht brengt meer verantwoordelijkheid met zich mee. Hier zijn de belangrijkste interacties waar je je bewust van moet zijn:

  • De interface van de server wordt toegevoegd aan de chatcontext: In elke chatsessie kan je agent details zien die door elke gekoppelde server worden beheerd, zoals toolnamen, beschrijvingen en hoe je elke tool gebruikt.

    • Als je de server vertrouwt, kan dit nuttig zijn omdat het de mogelijkheden van je agent uitbreidt.

    • Als een server kwaadwillend is, kan er een aanval genaamd prompt-injectie plaatsvinden. Een aanvaller kan bijvoorbeeld ongewenste instructies verbergen, zoals “deel de laatste 3 berichten” of “zoek naar geheime gegevens om te delen”, in toolbeschrijvingen.

  • Gegevens kunnen worden gedeeld met MCP-servers

    Content uit je workspace die met je agent wordt gedeeld, kan worden verstrekt bij het aanroepen van tools. Een kwaadwillende server zou alle gegevens die via MCP worden verzonden, kunnen kopiëren of op andere wijze misbruiken.

  • Er kunnen externe acties plaatsvinden: Wanneer je een MCP-server autoriseert, kunnen agenten namens jou acties uitvoeren met behulp van de tools van die server. Dit kan het verwijderen van externe gegevens, het terugbetalen van een betaling in een betalingssysteem of het plaatsen van een bestelling omvatten.

    • Servers kunnen hun eigen tools classificeren met annotaties zoals "alleen-lezen", "destructief" of "open-world", maar Notion heeft aangepaste servers niet gecontroleerd op nauwkeurigheid en volledigheid.

    • Notion geeft deze kenmerken weer in de Agent-instellingen.

  • Agents kunnen Actie ondernemen op basis van het antwoord: Na het aanroepen van tools gebruiken Notion Agents AI om de volgende stappen te bepalen op basis van de geretourneerde informatie.

Raadpleeg dit artikel voor meer informatie over het delen van en machtigingen voor Aangepaste agenten.

Om het risico van externe verbindingen beter te begrijpen en te beperken, raden we de volgende best practices aan:

  • Voeg alleen servers toe die je vertrouwt. Als je geen beheerder van je werkruimte bent, vraag dan om goedkeuring voordat je een nieuwe verbinding toevoegt. Controleer of de server bekend is door onderzoek te doen via betrouwbare bronnen en blijf op de hoogte van eventuele wijzigingen in functionaliteit of bereik die door de aanbieder worden aangekondigd.

    • Notion controleert ingebouwde servers in het dialoogvenster "Verbinding toevoegen" nauwkeuriger dan aangepaste MCP-servers die je team toevoegt. Dit garandeert niet de beschikbaarheid van de server of de bescherming van de vertrouwelijkheid en integriteit van je gegevens. Controleer de kwaliteit van alle verbindingen en volg de onderstaande richtlijnen.

  • Beperk de gegevens die je met je agent deelt. Maak bij twijfel een nieuwe agent aan voor specifieke doeleinden met minimale tools en toegang. Deel geen pagina's of databases die de agent niet nodig heeft. Selecteer alleen-lezen toegang, tenzij bewerkingen noodzakelijk zijn.

    • Als een agent geen toegang heeft tot inhoud, kan deze deze niet delen met een MCP-server, wat het risico van servers die kwaadaardig kunnen worden, verkleint.

  • Beperk de tools en bronnen die je inschakelt. Controleer de agentinstellingen nadat je een nieuwe verbinding hebt toegevoegd. Schakel alle tools uit die je niet nodig hebt of waarvan de beschrijving van wat ze doen niet duidelijk is.

  • Vraag om bevestiging. Notion vraagt standaard om menselijke bevestiging voor tool-aanroepen bij alle niet-alleen-lezen tools. Gebruik deze instelling waar mogelijk om een mens in de loop te houden. Test de agent voor achtergrond- of extern geactiveerde taken eerst met de meest beperkende instellingen en controleer elke tool-aanroep voordat je deze goedkeurt.

    • Het verifiëren van wat een verbinding doet voordat je ongecontroleerde toegang verleent, vermindert het risico van potentieel kwaadaardige servers en beschermt je gegevens.

    • Controleer de resultaten van tool-aanroepen om ervoor te zorgen dat bijwerkingen overeenstemmen met de gepubliceerde interface en scope van de tool. Controleer bijvoorbeeld of alleen de beoogde betaling is beïnvloed als u een terugbetaling verwachtte.


Geef feedback

Was deze bron nuttig?


Powered by Fruition