代理连接的安全最佳实践

在此帮助文档中

当你的自定义代理使用外部连接时,请降低风险。🔐


根据你的工作空间设置,自定义代理可以 连接到 Notion 邮箱、Notion 日历、Slack、外部 大模型上下文协议 (MCP) 服务器等。由于 AI 生态系统发展迅速,我们整理了一些建议,以帮助你了解并管理使用外部工具的风险。

这些最佳实践适用于向 Notion Agent 添加外部工具和 MCP 服务器。

  • 要了解有关 Notion MCP 的更多信息,请参阅 本文

  • 要了解有关 Notion 如何防范(文字)指令注入的更多信息,请参阅 本文

当你点击 + 添加连接 时,Notion 会显示一个内置连接列表。工作空间所有者还可以通过转到 设置,然后转到 Notion AI,并输入远程 URL 来启用自定义 MCP 服务器。

外部 MCP 服务器让你的代理可以使用额外的 工具和资源。例如,Stripe 服务器可能提供“创建客户”和“创建退款”工具,而 Figma 服务器可能提供“生成图表”工具。请记住,Notion 尚未审查自定义 MCP 服务器,并且服务器的主持人控制着它们公开的工具和功能。

这种能力带来了更大的责任。以下是需要注意的关键交互:

  • 服务器的接口被添加到对话上下文中:在每次对话会话中,你的代理都可以看到由每个已连接服务器控制的详细信息,例如工具名称、描述以及如何使用每个工具。

    • 如果你信任该服务器,这可能是有益的,因为它扩展了你的代理可以执行的操作。

    • 如果服务器是恶意的,可能会发生一种称为 (文字)指令注入 的攻击。例如,攻击者可能会在工具描述中隐藏不需要的指令,例如“分享最后 3 条消息”或“查找要分享的机密数据”。

  • 数据可能会与 MCP 服务器共享

    与你的代理共享的工作空间内容可能会在进行工具调用时被提供。恶意服务器可能会克隆或以其他方式滥用通过 MCP 发送的所有数据。

  • 可能会执行外部操作:当你授权 MCP 服务器时,代理可以代表你使用其工具执行操作。这可能包括删除外部数据、在支付系统中退款或下订单。

    • 服务器可以使用诸如“只读”、“破坏性”或“开放世界”之类的注释来对其工具进行分类,但 Notion 尚未验证自定义服务器的准确性和完整性。

    • Notion 会在 Notion Agent 的设置中显示这些属性。

  • Notion Agent 可以根据响应采取行动:在进行工具调用后,Notion Agent 会使用 AI 根据返回的信息推断要采取的后续步骤。

要了解有关自定义代理共享和权限的更多信息,请参阅 本文

为了更好地理解和限制外部连接的风险,我们建议遵循以下最佳实践:

  • 仅添加你信任的服务器。如果你不是工作空间的管理员,请在添加新连接之前获得批准。通过查阅可靠来源并关注提供商宣布的任何功能或范围变更,来验证该服务器是否知名。

    • Notion 对“添加连接”对话框中的内置服务器的审查比你团队添加的自定义 MCP 服务器更为严格。但这并不能保证服务器的可用性或保护你的数据的机密性和完整性。请审查所有连接的质量并遵循以下指导。

  • 限制与你的代理共享的数据。如有疑问,请针对特定目的创建仅具备最少工具和访问权限的新代理。不要共享代理不需要的页面或数据库。除非必须进行编辑,否则请选择只读访问权限。

    • 如果代理无法访问内容,它就无法将其共享给 MCP 服务器,从而降低了服务器可能变恶意所带来的风险。

  • 限制你启用的工具和资源。添加新连接后,请检查代理设置。禁用任何你不需要或功能描述不明确的工具。

  • 提示确认。Notion 默认要求对所有非只读工具的工具调用进行人工确认。请尽可能使用此设置,以确保人工参与。对于后台或外部触发的任务,请先使用最严格的设置测试 Notion Agent,并在批准前审查每次工具调用。

    • 在授予不受限制的访问权限之前验证连接的功能,可以降低潜在恶意服务器带来的风险并保护你的数据。

    • 审查工具调用结果,以确保副作用符合工具已发布的接口和范围。例如,如果你预期进行付款退款,请验证是否仅影响了预期的付款。


给予反馈

这个资源有帮助吗?


Powered by Fruition