Best PracticesAcht Prüfungen, bevor Sie einen MCP-Server installieren
Nichts davon braucht ein Produkt. Es ist die Prüfung, die Sie jeder Abhängigkeit geben würden, plus die zwei Fragen, die für MCP spezifisch sind.
01
Version festnageln
Installieren Sie eine bestimmte Version statt dessen, worauf latest heute zeigt. Ein Server, der sich selbst aktualisiert, kann seine Tool-Beschreibungen ändern, nachdem Sie sie freigegeben haben.
02
Die Tool-Beschreibungen lesen, nicht das README
Das README ist für Sie geschrieben. Die Beschreibungen sind für das Modell geschrieben. Lesen Sie die, die das Modell tatsächlich bekommt.
03
Nehmen Sie an, dass ein lokaler Server alles behält
Ein stdio-Server ist ein Kindprozess mit Ihren Rechten. Geben Sie ihm die engsten Zugangsdaten, die den Job noch erledigen, niemals ein Root-Token, das gerade herumliegt.
04
OAuth vor eingefügtem Schlüssel
Ein widerrufbares, kurzlebiges Token schlägt ein Personal Access Token in einer Umgebungsvariablen, auch wenn die Einrichtung fünf Minuten länger dauert.
05
Prüfen, worauf das Token beschränkt ist
Eine Ressource, eine Zielgruppe. Ein Server, der ein breit gefasstes Token will oder eines annimmt, das für etwas anderes ausgestellt wurde, sagt Ihnen schon, wie er sich verhalten wird.
06
Ein Server, eine Aufgabe
Fünf Dienste hinter einem einzigen MCP-Server zu bündeln konzentriert sämtliche Zugangsdaten in einem Prozess. Trennen Sie sie, und der schlimmste Fall wird kleiner.
07
Die Aufrufe festhalten
Wenn Sie nicht sagen können, was ein Server letzten Dienstag getan hat, vertrauen Sie ihm, statt es zu prüfen. Logs sind das, was aus einem Vorfall einen begrenzten Vorfall macht.
08
Bei Updates erneut prüfen
Behandeln Sie eine Änderung am Tool-Schema wie einen Dependency-Bump: Sehen Sie sich das Diff an. Diese Prüfung macht fast niemand, und genau deshalb funktioniert sie als Angriff.