Rispettare i limiti del client
Rimanga entro l'ambito consentito dall'host.
Rispettare i limiti del client è una lezione MCP Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento MCP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso MCP Academy include 4 lezioni in totale.
Sapere non basta
Può recuperare le radici e leggere le funzionalità, ma il vero compito è rispettarle. Un server affidabile rimane entro i limiti tracciati dall’host. 🚧
Rimani dentro le radici
Prima di toccare un file, verifichi che il suo percorso si trovi all’interno di una delle radici del client. In caso contrario, rifiuti l’operazione invece di uscire dall’area consentita.
Risolva prima i percorsi
Un percorso insidioso come ../../etc può uscire da una radice. Risolva sempre il percorso in un percorso assoluto e normalizzato prima di confrontarlo con le cartelle consentite.
from pathlib import Path
real = Path(p).resolve()Controllare il contenimento in sicurezza
Verifichi che il percorso risolto sia relativo a una radice. L’helper di pathlib genera un’eccezione se il percorso esce dalla radice, fornendo una risposta chiara sì/no sulla possibilità di procedere.
real.relative_to(root_path)Non usi funzionalità mancanti
Se il client non ha mai dichiarato una funzionalità, non la chiami. Rispettare i confini significa fidarsi della negoziazione, non tentare di usare funzionalità mai offerte.
Ridurre le funzionalità con eleganza
Quando le radici sono vuote o non supportate, non faccia supposizioni sul file system. Limiti ciò che lo strumento può fare e spieghi all’utente il motivo, invece di accedere a percorsi arbitrari.
Privilegio minimo per impostazione predefinita
Le radici stabiliscono un limite esterno, ma Lei può essere ancora più restrittivo. Chieda solo ciò che un’attività richiede davvero, secondo il principio del privilegio minimo, e lasci intatto il resto.
I confini non sono solo cartelle
Il rispetto va oltre i percorsi. Rispetti anche il ritmo e i limiti dell’host, così non lo sovraccaricherà di chiamate né ignorerà una cancellazione richiesta dall’utente.
Convalidare nuovamente dopo le modifiche
Quando arriva una notifica list_changed sulle radici, ricontrolli i percorsi memorizzati nella cache. Una cartella consentita un minuto fa potrebbe ora trovarsi fuori dall’ambito attuale dell’utente.
Segnalare chiaramente l’errore, senza allargare l’accesso
Se una richiesta punta fuori dalle radici, restituisca un errore chiaro che il modello possa leggere. Un rifiuto esplicito è preferibile a eseguire in silenzio un’operazione mai autorizzata dall’utente.
Perché questo crea fiducia
Gli utenti continuano a tenere installati i server che rispettano i confini. Un buon ambito trasforma uno strumento potente in uno strumento sicuro, a cui le persone concedono volentieri l’accesso. 💛
Verifica rapida
Una richiesta punta a un percorso esterno a tutte le radici dichiarate. Che cosa dovrebbe fare il server?
Riepilogo: rispettare i limiti
Risolve i percorsi, verifica che si trovino all’interno di una radice, evita le funzionalità non dichiarate, riduce le funzionalità con eleganza e rifiuta le operazioni fuori ambito. È questo che rende affidabile un server. ✅
Impara Python con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 30
- Lezioni
- 120
Domande Frequenti
La lezione «Rispettare i limiti del client» è gratuita?
Sì — il testo completo di «Rispettare i limiti del client» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso MCP Academy, passa a CoddyKit PRO. Il corso MCP Academy include 4 lezioni in totale.
Cosa imparerò in «Rispettare i limiti del client»?
Rimanga entro l'ambito consentito dall'host. Eserciti MCP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare MCP Academy?
Non è richiesta alcuna esperienza precedente. MCP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Rispettare i limiti del client»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione MCP Academy?
Sì. Ogni lezione MCP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cosa comunicano le root a un server
- Richiedere le root del client
- Negoziare le funzionalità
- Rispettare i limiti del client