Tool-Zugriff nach dem Prinzip der geringsten Berechtigung
Gewähren Sie jedem Tool nur die Rechte, die es tatsächlich benötigt.
Tool-Zugriff nach dem Prinzip der geringsten Berechtigung ist eine kostenlose MCP Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MCP Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.
Das Prinzip
Geringste Berechtigungen bedeutet, dass jedes Tool nur die für seine Aufgabe erforderlichen Berechtigungen erhält und keine weiteren. Wird ein Tool getäuscht, bleibt der mögliche Schaden begrenzt. 🔒
Den Berechtigungsumfang einschränken
Ein Tool, das einen Berichtsordner liest, sollte nicht auf die gesamte Festplatte zugreifen können. Geben Sie ihm den kleinstmöglichen Umfang, mit dem die Aufgabe noch erledigt werden kann, und belassen Sie es dabei.
Lesen und Schreiben
Trennen Sie Lese- und Schreibvorgänge nach Möglichkeit in verschiedene Tools. Ein schreibgeschütztes Tool, in das Anweisungen eingeschleust wurden, kann Daten offenlegen, aber nichts unbemerkt ändern oder löschen.
Berechtigungsumfang von Zugangsdaten begrenzen, nicht nur von Tools
Berechtigungen stecken auch in dem Token, das Ihr Server verwendet. Nutzen Sie eine Datenbankrolle oder einen API-Schlüssel, der genau auf die erforderlichen Vorgänge begrenzt ist, damit ein Fehler nicht auf Ressourcen ohne Einschränkung zugreifen kann.
Ein schreibgeschütztes Tool
Dieses Tool kann eine Bestellung nur nachschlagen, niemals ändern. Der Funktionsrumpf legt die Obergrenze dessen fest, was das Modell über dieses Tool tun kann.
@mcp.tool()
def get_order(order_id: int) -> str:
"Read one order by id."
return db.fetch_order(order_id)Das Alleskönner-Tool vermeiden
Ein run_anything-Tool, das beliebigen Code oder SQL ausführt, gibt dem Modell vollständige Kontrolle. Bevorzugen Sie stattdessen mehrere eng begrenzte Tools mit festem, vorhersehbarem Verhalten.
Allowlists statt Blocklists
Entscheiden Sie, was erlaubt ist, nicht, was verboten ist. Eine Allowlist sicherer Operationen lässt sich wesentlich leichter nachvollziehen, als jede gefährliche Operation einzeln aufzuzählen.
Dateisystem beschränken
Wenn ein Tool Dateien liest, binden Sie es an ein einziges Basisverzeichnis und weisen Sie Pfade zurück, die dieses verlassen. Ein begrenzter Stamm verhindert, dass ein Tool auf Systemdateien zugreift.
Tools nach Sensibilität trennen
Halten Sie risikoarme Abfragen von risikoreichen Aktionen getrennt. So können Sie strengere Prüfungen und Bestätigungen nur auf die sensiblen Tools anwenden, die sie tatsächlich benötigen.
Benutzerbezogene Autorisierung
Der Server, nicht das Modell, entscheidet, wer was tun darf. Prüfen Sie vor der Ausführung die Identität des Aufrufers, damit ein Tool nicht auf Daten außerhalb der Berechtigungen dieses Benutzers zugreifen kann.
Standardmäßig verweigern
Gehen Sie bei jedem neuen Tool zunächst davon aus, dass es nichts tun darf, und gewähren Sie dann genau die benötigten Rechte. Eine Default-Deny-Haltung verhindert, dass sich versehentlich immer mehr Berechtigungen einschleichen.
Kurze Überprüfung
Wählen Sie das Design, das dem Prinzip der geringsten Berechtigung am besten folgt.
Zusammenfassung
Geben Sie jedem Tool den kleinstmöglichen Gültigkeitsbereich, trennen Sie Lese- und Schreibzugriffe, beschränken Sie Ihre Zugangsdaten und verweigern Sie standardmäßig alles. Geringste Berechtigung begrenzt die Auswirkungen jedes einzelnen Fehlers. ✅
Häufig gestellte Fragen
Ist die Lektion „Tool-Zugriff nach dem Prinzip der geringsten Berechtigung“ kostenlos?
Ja — der vollständige Text von „Tool-Zugriff nach dem Prinzip der geringsten Berechtigung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MCP Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Tool-Zugriff nach dem Prinzip der geringsten Berechtigung“?
Gewähren Sie jedem Tool nur die Rechte, die es tatsächlich benötigt. Du übst MCP Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um MCP Academy zu starten?
Keine Vorkenntnisse erforderlich. MCP Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Tool-Zugriff nach dem Prinzip der geringsten Berechtigung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser MCP Academy-Lektion Code schreiben und ausführen?
Ja. Jede MCP Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- MCP-spezifische Bedrohungen
- Tool-Zugriff nach dem Prinzip der geringsten Berechtigung
- Alles validieren und bereinigen
- Zerstörerische Aktionen absichern