Testare, ispezionare e rafforzare la sicurezza
Convalidi il server con Inspector e limiti l'accesso.
Testare, ispezionare e rafforzare la sicurezza è una lezione MCP Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento MCP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso MCP Academy include 4 lezioni in totale.
Da funzionante ad affidabile
Il server funziona, ma è pronto per l'uso reale? Ora lo testa, analizza e rende più robusto, affinché si comporti correttamente sotto pressione e con input errati. 🛡️
Iniziare con uno smoke test
Inizi con un rapido smoke test: il server si avvia ed elenca gli strumenti senza errori? Individuare subito un avvio non funzionante evita ore di confusione.
Aprire Inspector
Avvii MCP Inspector con il comando di sviluppo. Offre un pannello visivo per provare manualmente ogni strumento, risorsa e prompt.
# In your project folder:
# uv run mcp dev server.pyFare clic su ogni strumento
In Inspector, chiami ogni strumento con input di esempio. Osservare il risultato reale conferma che i collegamenti funzionano prima che un client IA effettui qualsiasi connessione.
Leggere una risorsa
Provi a recuperare una risorsa tramite il relativo URI in Inspector. Se viene restituita la nota corretta, la variabile del percorso e la logica di lettura funzionano come previsto.
Testare un percorso errato
Fornisca a ogni strumento un input palesemente errato: stringhe vuote, numeri enormi, campi mancanti. Un server solido risponde con un errore chiaro, senza mai arrestarsi.
Restituire errori, non stack trace
Racchiuda le operazioni rischiose e generi un messaggio pulito. Il modello può leggere un errore comprensibile e recuperare, mentre un traceback grezzo lo confonde soltanto.
@mcp.tool()
def get_note(note_id: int) -> str:
if note_id < 1:
raise ValueError("note_id must be a positive integer")
return read(note_id)Convalidare prima di agire
Controlli gli argomenti all'inizio di ogni strumento. Rifiutare subito i valori errati mantiene sicuro il backend e rende i messaggi di errore specifici e utili.
Applicare il principio del privilegio minimo
Conceda a ogni strumento solo l'accesso di cui ha veramente bisogno. Il privilegio minimo significa che uno strumento di ricerca può leggere, ma non eliminare, riducendo il possibile impatto di un problema.
Proteggere le azioni distruttive
Per qualsiasi operazione irreversibile, richieda un flag o una conferma esplicita. Una protezione sull'eliminazione impedisce a una chiamata affrettata del modello di cancellare dati reali. ⚠️
@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
if not confirm:
return "Set confirm=True to delete."
remove(note_id)
return "Deleted."Aggiungere test automatizzati
Scriva alcuni casi pytest che chiamino direttamente le funzioni. I controlli automatizzati permettono di modificare il codice in seguito sapendo subito se qualcosa si è rotto.
Controllo rapido
Verifichiamo il concetto di messa in sicurezza.
Riepilogo
Ha eseguito test con Inspector, convalidato gli input, applicato il principio del privilegio minimo e protetto le azioni distruttive. Ora il server è pronto per il mondo reale. 🎯
Impara Python con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 30
- Lezioni
- 120
Domande Frequenti
La lezione «Testare, ispezionare e rafforzare la sicurezza» è gratuita?
Sì — il testo completo di «Testare, ispezionare e rafforzare la sicurezza» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso MCP Academy, passa a CoddyKit PRO. Il corso MCP Academy include 4 lezioni in totale.
Cosa imparerò in «Testare, ispezionare e rafforzare la sicurezza»?
Convalidi il server con Inspector e limiti l'accesso. Eserciti MCP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare MCP Academy?
Non è richiesta alcuna esperienza precedente. MCP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Testare, ispezionare e rafforzare la sicurezza»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione MCP Academy?
Sì. Ogni lezione MCP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Definire l'ambito del progetto e degli strumenti
- Implementare strumenti, risorse e prompt
- Testare, ispezionare e rafforzare la sicurezza
- Documentare e pubblicare il server