Proteggere le azioni distruttive
Richieda una conferma prima delle operazioni irreversibili.
Proteggere le azioni distruttive è una lezione MCP Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento MCP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso MCP Academy include 4 lezioni in totale.
Alcune azioni non possono essere annullate
Eliminare record, inviare email, addebitare carte e pubblicare codice sono operazioni irreversibili. Richiedono più cautela di una semplice lettura. ⚠️
La reversibilità è il criterio
Si ponga una domanda per ogni strumento: posso annullare facilmente questa operazione? Se la risposta è no, la consideri ad alto rischio e applichi ulteriori protezioni prima di consentirne l'esecuzione.
Mantenere una persona nel ciclo
Per le azioni rischiose, si fermi e chieda l'approvazione di una persona. L'approvazione human-in-the-loop impedisce a un'istruzione iniettata di causare danni reali senza farsi notare.
Confermare prima di applicare
Un buon approccio consiste nel visualizzare in anteprima la modifica e richiedere un flag di conferma esplicito. Questo strumento rifiuta di agire finché il chiamante non ha manifestato chiaramente il proprio consenso.
@mcp.tool()
def delete_user(id: int, confirm: bool = False) -> str:
if not confirm:
return "Set confirm=true to delete."
return remove(id)Mostrare cosa accadrà
Prima di una chiamata distruttiva, restituisca un riepilogo chiaro dell'effetto esatto, ad esempio quali righe verranno eliminate. Un'anteprima precisa consente a chi approva di individuare un errore in tempo.
Preferire il soft delete all'eliminazione definitiva
Quando possibile, renda le azioni reversibili: un soft delete che contrassegna una riga invece di cancellarla permette di annullare una chiamata errata senza perdere i dati.
Rendere sicure le ripetizioni
Progetti gli strumenti distruttivi in modo che siano idempotenti quando possibile, così chiamare due volte delete non causerà danni aggiuntivi. Le ripetizioni sicure riducono il costo di un nuovo tentativo confuso.
Limitare ambito e quantità
Limiti quanto può essere interessato da una singola chiamata. Uno strumento di eliminazione che può rimuovere un solo ID alla volta è molto più sicuro di uno che può cancellare una tabella in un'unica operazione.
Utilizzare il flusso di approvazione tramite sampling
MCP consente a un server di chiedere all'host di ottenere la conferma dell'utente prima di agire. Inoltrare i passaggi rischiosi tramite approvazione dell'utente mantiene la persona al controllo del risultato.
Registrare ogni azione sensibile
Registri chi ha attivato ogni chiamata distruttiva, con quali argomenti e quando. Una chiara traccia di audit consente di rilevare gli abusi e intervenire quando qualcosa va storto.
Scegliere la cautela per impostazione predefinita
Quando non è sicuro che un'azione sia innocua, la consideri non sicura. Chiedere prima per impostazione predefinita richiede solo un momento e previene errori irreversibili.
Verifica rapida
Quale approccio protegge meglio da un'eliminazione irreversibile?
Riepilogo
Tratti le azioni irreversibili in modo speciale: richieda conferma, mostri un'anteprima degli effetti, preferisca i soft delete, limiti l'ambito e registri tutto. Scelga la cautela per impostazione predefinita. ✅
Domande Frequenti
La lezione «Proteggere le azioni distruttive» è gratuita?
Sì — il testo completo di «Proteggere le azioni distruttive» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso MCP Academy, passa a CoddyKit PRO. Il corso MCP Academy include 4 lezioni in totale.
Cosa imparerò in «Proteggere le azioni distruttive»?
Richieda una conferma prima delle operazioni irreversibili. Eserciti MCP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare MCP Academy?
Non è richiesta alcuna esperienza precedente. MCP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Proteggere le azioni distruttive»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione MCP Academy?
Sì. Ogni lezione MCP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Minacce specifiche di MCP
- Accesso agli strumenti con privilegi minimi
- Convalidare e sanificare tutto
- Proteggere le azioni distruttive