MCP Academy · Lektion

Grenzen des Clients respektieren

Bleiben Sie innerhalb des vom Host erlaubten Umfangs.

Lektion 4 von 413 Schritte

Grenzen des Clients respektieren ist eine kostenlose MCP Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MCP Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.

Wissen allein reicht nicht

Sie können Roots abrufen und Fähigkeiten auslesen, aber die eigentliche Aufgabe besteht darin, sie zu respektieren. Ein vertrauenswürdiger Server bleibt innerhalb der Grenzen, die der Host für ihn festgelegt hat. 🚧

Innerhalb der Roots bleiben

Bevor Sie auf eine Datei zugreifen, prüfen Sie, ob ihr Pfad innerhalb einer der Roots des Clients liegt. Falls nicht, lehnen Sie den Zugriff ab, statt den erlaubten Bereich zu verlassen.

Pfade zuerst auflösen

Ein versteckter Pfad wie ../../etc kann aus einer Root herausführen. Lösen Sie Pfade immer zuerst in einen absoluten, normalisierten Pfad auf, bevor Sie ihn mit Ihren erlaubten Ordnern vergleichen.

from pathlib import Path
real = Path(p).resolve()

Zugehörigkeit sicher prüfen

Prüfen Sie, ob der aufgelöste Pfad relativ zu einer Root ist. Das pathlib-Hilfsobjekt löst eine Ausnahme aus, wenn der Pfad herausführt, und liefert Ihnen so eine klare Ja-oder-Nein-Entscheidung darüber, ob Sie fortfahren dürfen.

real.relative_to(root_path)

Keine fehlenden Features verwenden

Wenn der Client eine Fähigkeit nie angegeben hat, dürfen Sie sie nicht aufrufen. Grenzen zu respektieren bedeutet, der Aushandlung zu vertrauen, statt Features auszuprobieren, die nie angeboten wurden.

Graceful Degradation

Wenn Roots leer sind oder nicht unterstützt werden, dürfen Sie das Dateisystem nicht erraten. Schränken Sie den Umfang Ihres Tools ein und erklären Sie dem Benutzer den Grund, statt beliebige Pfade aufzurufen.

Prinzip der geringsten Rechte als Standard

Roots setzen eine äußere Grenze, aber Sie können noch strenger sein. Fordern Sie nur an, was eine Aufgabe wirklich benötigt – ganz im Sinne des Prinzips der geringsten Rechte – und lassen Sie den Rest unangetastet.

Grenzen sind nicht nur Ordner

Respekt geht über Pfade hinaus. Achten Sie auch auf das Tempo und die Grenzen des Hosts, damit Sie ihn niemals mit Aufrufen überfluten oder eine vom Benutzer angeforderte Stornierung ignorieren.

Nach Änderungen erneut validieren

Wenn eine roots list_changed-Benachrichtigung eintrifft, prüfen Sie alle zwischengespeicherten Pfade erneut. Ein Ordner, der vor einer Minute noch erlaubt war, kann nun außerhalb des aktuellen Bereichs des Benutzers liegen.

Klar fehlschlagen, nicht grenzenlos handeln

Wenn eine Anfrage auf einen Pfad außerhalb der Roots verweist, geben Sie einen klaren Fehler zurück, den das Modell lesen kann. Eine höfliche Ablehnung ist besser, als stillschweigend etwas zu tun, das der Benutzer nie erlaubt hat.

Warum das Vertrauen schafft

Server, die Grenzen respektieren, bleiben auf den Geräten der Benutzer installiert. Eine gute Eingrenzung macht aus einem leistungsfähigen Tool ein sicheres Tool, dem Benutzer gerne Zugriff gewähren. 💛

Kurze Überprüfung

Eine Anfrage zielt auf einen Pfad außerhalb jeder angegebenen Root. Wie sollte Ihr Server reagieren?

Rückblick: Grenzen respektieren

Sie lösen Pfade auf, bestätigen, dass sie innerhalb einer Root liegen, überspringen nicht deklarierte Features, reagieren angemessen auf Einschränkungen und lehnen Arbeiten außerhalb des zulässigen Bereichs ab. Das macht einen Server vertrauenswürdig. ✅

Kostenlos starten

Lerne Python mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „Grenzen des Clients respektieren“ kostenlos?

Ja — der vollständige Text von „Grenzen des Clients respektieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MCP Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Grenzen des Clients respektieren“?

Bleiben Sie innerhalb des vom Host erlaubten Umfangs. Du übst MCP Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um MCP Academy zu starten?

Keine Vorkenntnisse erforderlich. MCP Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Grenzen des Clients respektieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser MCP Academy-Lektion Code schreiben und ausführen?

Ja. Jede MCP Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was Roots einem Server mitteilen
  2. Die Roots des Clients anfordern
  3. Fähigkeiten aushandeln
  4. Grenzen des Clients respektieren
← Zurück zu MCP Academy