Các phương pháp bảo mật tốt nhất cho kết nối của Trợ lý

Trong tài liệu trợ giúp này

Giảm thiểu rủi ro khi các trợ lý tùy chỉnh của bạn sử dụng các kết nối bên ngoài. 🔐


Các trợ lý tùy chỉnh có thể kết nối với Thư Notion, Lịch Notion, Slack, các máy chủ Model Context Protocol (MCP) bên ngoài và hơn thế nữa, tùy thuộc vào cài đặt không gian làm việc của bạn. Vì hệ sinh thái AI đang phát triển nhanh chóng, chúng tôi đã tổng hợp các khuyến nghị để giúp bạn hiểu và quản lý rủi ro khi sử dụng các công cụ bên ngoài.

Các phương pháp tốt nhất này áp dụng cho việc thêm các công cụ bên ngoài và máy chủ MCP vào Notion Agents.

  • Để tìm hiểu thêm về Notion MCP, hãy xem bài viết này.

  • Để tìm hiểu thêm về cách Notion bảo vệ chống lại việc tiêm lệnh (prompt injection), hãy xem bài viết này.

Khi bạn nhấp vào + Thêm kết nối, Notion sẽ hiển thị danh sách các kết nối tích hợp. Chủ sở hữu không gian làm việc cũng có thể bật các máy chủ MCP tùy chỉnh bằng cách đi tới Cài đặt sau đó là Notion AI và nhập URL từ xa.

Các máy chủ MCP bên ngoài cho phép các trợ lý của bạn sử dụng các công cụ và tài nguyên bổ sung. Ví dụ, một máy chủ Stripe có thể cung cấp các công cụ "tạo khách hàng" và "tạo hoàn tiền", trong khi một máy chủ Figma có thể cung cấp "tạo sơ đồ". Hãy nhớ rằng Notion chưa nhận xét các máy chủ MCP tùy chỉnh và máy chủ lưu trữ kiểm soát những công cụ và chức năng mà chúng cung cấp.

Sức mạnh này đi kèm với trách nhiệm lớn hơn. Dưới đây là các tương tác chính cần lưu ý:

  • Giao diện của máy chủ được thêm vào ngữ cảnh trò chuyện: Trong mỗi phiên trò chuyện, trợ lý của bạn có thể xem các chi tiết do từng máy chủ được kết nối kiểm soát, chẳng hạn như tên công cụ, mô tả và cách sử dụng từng công cụ.

    • Nếu bạn tin tưởng máy chủ, điều này có thể có lợi vì nó mở rộng những gì trợ lý của bạn có thể làm.

    • Nếu máy chủ độc hại, một cuộc tấn công được gọi là tiêm lệnh (prompt injection) có thể xảy ra. Ví dụ, kẻ tấn công có thể ẩn các hướng dẫn không mong muốn như “chia sẻ 3 tin nhắn cuối cùng” hoặc “tìm dữ liệu bí mật để chia sẻ” trong phần mô tả công cụ.

  • Dữ liệu có thể được chia sẻ với các máy chủ MCP

    Nội dung từ không gian làm việc của bạn đã chia sẻ với trợ lý có thể được cung cấp khi thực hiện các lệnh gọi công cụ. Một máy chủ độc hại có thể sao chép hoặc lạm dụng tất cả dữ liệu được gửi qua nó bằng cách sử dụng MCP.

  • Các hành động bên ngoài có thể diễn ra: Khi bạn ủy quyền cho một máy chủ MCP, các trợ lý có thể thực hiện hành động thay mặt bạn bằng cách sử dụng các công cụ của máy chủ đó. Điều này có thể bao gồm việc xóa dữ liệu bên ngoài, hoàn lại khoản phí trong hệ thống thanh toán hoặc đặt hàng.

    • Các máy chủ có thể tự phân loại công cụ của chúng bằng các chú thích như \"chỉ đọc\", \"có tính phá hủy\" hoặc \"mở\", nhưng Notion chưa xác minh các máy chủ tùy chỉnh về độ chính xác và tính đầy đủ.

    • Notion hiển thị các thuộc tính này trong cài đặt trợ lý.

  • Các trợ lý có thể thực hiện hành động dựa trên phản hồi: Sau khi thực hiện các lệnh gọi công cụ, các Trợ lý Notion sử dụng AI để suy luận các bước tiếp theo cần thực hiện dựa trên thông tin được trả về.

Để tìm hiểu thêm về việc chia sẻ và quyền của trợ lý tùy chỉnh, hãy xem bài viết này.

Để hiểu rõ hơn và hạn chế rủi ro của các kết nối bên ngoài, chúng tôi khuyến nghị các phương pháp tốt nhất sau đây:

  • Chỉ thêm các máy chủ mà bạn tin tưởng. Nếu bạn không phải là quản trị viên của không gian làm việc, hãy xin sự phê duyệt trước khi thêm kết nối mới. Xác minh rằng máy chủ đó được biết đến bằng cách nghiên cứu các nguồn uy tín và theo dõi các thay đổi về chức năng hoặc phạm vi do nhà cung cấp công bố.

    • Notion kiểm tra kỹ lưỡng các máy chủ tích hợp trong hộp thoại \"Thêm kết nối\" hơn là các máy chủ MCP tùy chỉnh mà nhóm của bạn thêm vào. Điều này không đảm bảo tính khả dụng của máy chủ hoặc việc bảo vệ tính bảo mật và toàn vẹn dữ liệu của bạn. Hãy xem xét chất lượng của tất cả các kết nối và tuân theo hướng dẫn bên dưới.

  • Giới hạn dữ liệu được chia sẻ với trợ lý của bạn. Khi nghi ngờ, hãy tạo một trợ lý mới cho các mục đích cụ thể với các công cụ và quyền truy cập tối thiểu. Đừng chia sẻ các trang hoặc cơ sở dữ liệu mà trợ lý không cần đến. Hãy chọn quyền truy cập chỉ đọc trừ khi cần chỉnh sửa.

    • Nếu một trợ lý không có quyền truy cập vào nội dung, nó sẽ không thể chia sẻ nội dung đó với máy chủ MCP, giúp giảm thiểu rủi ro từ các máy chủ có thể trở nên độc hại.

  • Giới hạn các công cụ và tài nguyên bạn bật. Hãy xem lại cài đặt trợ lý sau khi thêm kết nối mới. Tắt bất kỳ công cụ nào bạn không cần hoặc thiếu mô tả rõ ràng về chức năng của chúng.

  • Yêu cầu xác nhận. Notion mặc định yêu cầu xác nhận của con người đối với các lệnh gọi công cụ trên tất cả các công cụ không chỉ đọc. Hãy sử dụng cài đặt này bất cứ khi nào có thể để đảm bảo có con người trong vòng kiểm soát. Đối với các nhiệm vụ nền hoặc được kích hoạt từ bên ngoài, hãy thử nghiệm trợ lý trước với các cài đặt hạn chế nhất, xem xét từng lệnh gọi công cụ trước khi phê duyệt.

    • Việc xác minh chức năng của một kết nối trước khi cấp quyền truy cập không kiểm soát sẽ giảm thiểu rủi ro từ các máy chủ có khả năng độc hại và bảo vệ dữ liệu của bạn.

    • Hãy xem lại kết quả gọi công cụ để đảm bảo các tác dụng phụ phù hợp với giao diện và phạm vi đã công bố của công cụ. Ví dụ, nếu bạn mong đợi một khoản hoàn tiền, hãy xác minh rằng chỉ khoản thanh toán dự định mới bị ảnh hưởng.


Gửi phản hồi

Tài nguyên này có hữu ích không?


Powered by Fruition