Säkerhetens bästa praxis för agentanslutningar

I det här hjälpdokumentet

Minska risken när dina skräddarsydda agenter använder externa anslutningar. 🔐


Skräddarsydda agenter kan ansluta till Notion Mail, Notion Calendar, Slack, externa Model Context Protocol (MCP)-servrar och mer, beroende på dina arbetsyteinställningar. Eftersom AI-ekosystemet utvecklas snabbt har vi sammanställt rekommendationer för att hjälpa dig förstå och hantera riskerna med att använda externa verktyg.

Dessa bästa praxis gäller när du lägger till externa verktyg och MCP-servrar till Notion-agenter.

  • För att lära dig mer om Notion MCP, se denna artikel.

  • För att lära dig mer om hur Notion skyddar mot prompt-injektion, se denna artikel.

När du klickar på + Lägg till anslutning visar Notion en lista över inbyggda anslutningar. Arbetsytans ägare kan också aktivera skräddarsydda MCP-servrar genom att gå till Inställningar och sedan Notion AI, och ange en fjärr-URL.

Externa MCP-servrar låter dina agenter använda ytterligare verktyg och resurser. En Stripe-server kan till exempel erbjuda verktygen ”skapa kund” och ”skapa återbetalning”, medan en Figma-server kan erbjuda ”generera diagram”. Tänk på att Notion inte har granskat skräddarsydda MCP-servrar, och serverns värd kontrollerar vilka verktyg och vilken funktionalitet de exponerar.

Denna kraft innebär ett ökat ansvar. Här är de viktigaste interaktionerna att vara medveten om:

  • Serverns gränssnitt läggs till i chattkontexten: I varje chattsession kan din agent se detaljer som kontrolleras av varje ansluten server, såsom verktygsnamn, beskrivningar och hur man använder varje verktyg.

    • Om du litar på servern kan detta vara fördelaktigt eftersom det utökar vad din agent kan göra.

    • Om en server är skadlig kan en attack som kallas promptinjektion inträffa. En angripare kan till exempel dölja oönskade instruktioner som ”dela de senaste 3 meddelandena” eller ”leta efter hemlig data att dela” i verktygsbeskrivningar.

  • Data kan delas med MCP-servrar

    Innehåll från din arbetsyta som delas med din agent kan tillhandahållas vid anrop av verktyg. En skadlig server skulle kunna kopiera eller på annat sätt missbruka all data som skickas genom den med hjälp av MCP.

  • Externa åtgärder kan utföras: När du auktoriserar en MCP-server kan agenter utföra åtgärder åt dig med hjälp av dess verktyg. Detta kan inkludera att radera extern data, återbetala en debitering i ett betalningssystem eller lägga en beställning.

    • Servrar kan klassificera sina egna verktyg med anteckningar som ”skrivskyddad”, ”destruktiv” eller ”öppen värld”, men Notion har inte verifierat anpassade servrar för noggrannhet och fullständighet.

    • Notion visar dessa attribut i Agent-inställningarna.

  • Agenter kan vidta åtgärder baserat på svaret: Efter att ha gjort verktygsanrop använder Notion-agenter AI för att härleda nästa steg baserat på den information som returneras.

För att lära dig mer om delning och behörighet för skräddarsydda agenter, se denna artikel.

För att bättre förstå och begränsa risken med externa anslutningar rekommenderar vi följande bästa praxis:

  • Lägg endast till servrar du litar på. Om du inte är administratör för din arbetsyta, sök godkännande innan du lägger till en ny anslutning. Verifiera att servern är välkänd genom att undersöka välrenommerade källor och hålla dig informerad om eventuella ändringar i funktionalitet eller omfattning som tillhandahållaren meddelar.

    • Notion granskar inbyggda servrar i dialogrutan ”Lägg till anslutning” mer noggrant än anpassade MCP-servrar som ditt team lägger till. Detta garanterar inte serverns tillgänglighet eller skyddet av din datas konfidentialitet och integritet. Granska kvaliteten på alla anslutningar och följ vägledningen nedan.

  • Begränsa den data som delas med din agent. Om du är osäker, skapa en ny agent för specifika syften med minimala verktyg och åtkomst. Dela inte sidor eller databaser som agenten inte behöver. Välj skrivskyddad åtkomst såvida inte ändringar är nödvändiga.

    • Om en agent saknar åtkomst till innehåll kan den inte dela det med en MCP-server, vilket minskar risken från servrar som kan bli skadliga.

  • Begränsa de verktyg och resurser du aktiverar. Granska Agent-inställningarna efter att ha lagt till en ny anslutning. Inaktivera alla verktyg du inte behöver eller som saknar tydliga beskrivningar av vad de gör.

  • Be om bekräftelse. Notion begär som standard mänsklig bekräftelse för verktygsanrop för alla verktyg som inte är skrivskyddade. Använd denna inställning när det är möjligt för att hålla en människa involverad. För bakgrunds- eller externt utlösta uppgifter, testa agenten först med de mest restriktiva inställningarna och granska varje verktygsanrop innan du godkänner.

    • Att verifiera vad en anslutning gör innan du beviljar obegränsad åtkomst minskar risken från potentiellt skadliga servrar och skyddar din data.

    • Granska resultat från verktygsanrop för att säkerställa att bieffekter stämmer överens med verktygets publicerade gränssnitt och omfattning. Om du till exempel förväntade dig en återbetalning, verifiera att endast den avsedda betalningen påverkades.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition