Accesso agli strumenti con privilegi minimi
Conceda a ogni strumento solo i permessi di cui ha realmente bisogno.
Accesso agli strumenti con privilegi minimi è una lezione MCP Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento MCP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso MCP Academy include 4 lezioni in totale.
Il principio
Il privilegio minimo significa che ogni strumento riceve solo le autorizzazioni necessarie al proprio compito, e nulla di più. Se uno strumento viene ingannato, l'entità del danno rimane limitata. 🔒
Restringere l'ambito
Uno strumento che legge una sola cartella di report non dovrebbe poter accedere all'intero disco. Gli assegni l'ambito più ristretto che consenta comunque di completare il lavoro, e non vada oltre.
Lettura e scrittura
Quando possibile, separi lettura e scrittura in strumenti distinti. Uno strumento di sola lettura che subisce un'injection può divulgare dati, ma non può modificare o eliminare nulla di nascosto.
Limitare le credenziali, non solo gli strumenti
I privilegi risiedono anche nel token posseduto dal server. Utilizzi un ruolo del database o una chiave API limitata esattamente alle operazioni necessarie, così un errore non potrà raggiungere risorse senza limitazioni.
Uno strumento di sola lettura
Questo strumento può solo cercare un ordine, mai modificarlo. Il corpo della funzione definisce il limite massimo di ciò che il modello può fare tramite lo strumento.
@mcp.tool()
def get_order(order_id: int) -> str:
"Read one order by id."
return db.fetch_order(order_id)Evitare lo strumento onnipotente
Un unico strumento run_anything che esegue codice o SQL arbitrario consegna al modello il controllo totale. Preferisca invece molti strumenti ristretti, con un comportamento fisso e prevedibile.
Allowlist invece di blocklist
Decida cosa è consentito, non cosa è vietato. Una allowlist di operazioni sicure è molto più facile da valutare che cercare di elencare ogni operazione pericolosa.
Limitare il file system
Se uno strumento legge file, lo vincoli a una directory di base e rifiuti i percorsi che ne escono. Una radice delimitata impedisce allo strumento di accedere ai file di sistema.
Separare gli strumenti in base alla sensibilità
Tenga separate le ricerche a basso rischio dalle azioni ad alto rischio. Potrà quindi applicare controlli e conferme più rigorosi solo agli strumenti sensibili che ne hanno davvero bisogno.
Autorizzazione per utente
È il server, non il modello, a decidere chi può fare cosa. Verifichi l'identità del chiamante prima di agire, così uno strumento non potrà accedere a dati al di fuori delle autorizzazioni dell'utente.
Negare per impostazione predefinita
Parta sempre dal presupposto che un nuovo strumento non possa fare nulla, quindi gli conceda esattamente ciò di cui ha bisogno. Un approccio di negazione predefinita impedisce che si accumulino poteri accidentali.
Verifica rapida
Scelga il progetto che applica meglio il principio del privilegio minimo.
Riepilogo
Assegni a ogni strumento l'ambito più ristretto, separi lettura e scrittura, limiti le credenziali e neghi l'accesso per impostazione predefinita. Il privilegio minimo circoscrive qualsiasi singolo errore. ✅
Domande Frequenti
La lezione «Accesso agli strumenti con privilegi minimi» è gratuita?
Sì — il testo completo di «Accesso agli strumenti con privilegi minimi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso MCP Academy, passa a CoddyKit PRO. Il corso MCP Academy include 4 lezioni in totale.
Cosa imparerò in «Accesso agli strumenti con privilegi minimi»?
Conceda a ogni strumento solo i permessi di cui ha realmente bisogno. Eserciti MCP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare MCP Academy?
Non è richiesta alcuna esperienza precedente. MCP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Accesso agli strumenti con privilegi minimi»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione MCP Academy?
Sì. Ogni lezione MCP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Minacce specifiche di MCP
- Accesso agli strumenti con privilegi minimi
- Convalidare e sanificare tutto
- Proteggere le azioni distruttive