MCP Academy · Lezione

Testare, ispezionare e rafforzare la sicurezza

Convalidi il server con Inspector e limiti l'accesso.

Lezione 3 di 413 passaggi

Testare, ispezionare e rafforzare la sicurezza è una lezione MCP Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento MCP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso MCP Academy include 4 lezioni in totale.

Da funzionante ad affidabile

Il server funziona, ma è pronto per l'uso reale? Ora lo testa, analizza e rende più robusto, affinché si comporti correttamente sotto pressione e con input errati. 🛡️

Iniziare con uno smoke test

Inizi con un rapido smoke test: il server si avvia ed elenca gli strumenti senza errori? Individuare subito un avvio non funzionante evita ore di confusione.

Aprire Inspector

Avvii MCP Inspector con il comando di sviluppo. Offre un pannello visivo per provare manualmente ogni strumento, risorsa e prompt.

# In your project folder:
# uv run mcp dev server.py

Fare clic su ogni strumento

In Inspector, chiami ogni strumento con input di esempio. Osservare il risultato reale conferma che i collegamenti funzionano prima che un client IA effettui qualsiasi connessione.

Leggere una risorsa

Provi a recuperare una risorsa tramite il relativo URI in Inspector. Se viene restituita la nota corretta, la variabile del percorso e la logica di lettura funzionano come previsto.

Testare un percorso errato

Fornisca a ogni strumento un input palesemente errato: stringhe vuote, numeri enormi, campi mancanti. Un server solido risponde con un errore chiaro, senza mai arrestarsi.

Restituire errori, non stack trace

Racchiuda le operazioni rischiose e generi un messaggio pulito. Il modello può leggere un errore comprensibile e recuperare, mentre un traceback grezzo lo confonde soltanto.

@mcp.tool()
def get_note(note_id: int) -> str:
    if note_id < 1:
        raise ValueError("note_id must be a positive integer")
    return read(note_id)

Convalidare prima di agire

Controlli gli argomenti all'inizio di ogni strumento. Rifiutare subito i valori errati mantiene sicuro il backend e rende i messaggi di errore specifici e utili.

Applicare il principio del privilegio minimo

Conceda a ogni strumento solo l'accesso di cui ha veramente bisogno. Il privilegio minimo significa che uno strumento di ricerca può leggere, ma non eliminare, riducendo il possibile impatto di un problema.

Proteggere le azioni distruttive

Per qualsiasi operazione irreversibile, richieda un flag o una conferma esplicita. Una protezione sull'eliminazione impedisce a una chiamata affrettata del modello di cancellare dati reali. ⚠️

@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
    if not confirm:
        return "Set confirm=True to delete."
    remove(note_id)
    return "Deleted."

Aggiungere test automatizzati

Scriva alcuni casi pytest che chiamino direttamente le funzioni. I controlli automatizzati permettono di modificare il codice in seguito sapendo subito se qualcosa si è rotto.

Controllo rapido

Verifichiamo il concetto di messa in sicurezza.

Riepilogo

Ha eseguito test con Inspector, convalidato gli input, applicato il principio del privilegio minimo e protetto le azioni distruttive. Ora il server è pronto per il mondo reale. 🎯

Gratis per iniziare

Impara Python con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
30
Lezioni
120

Domande Frequenti

La lezione «Testare, ispezionare e rafforzare la sicurezza» è gratuita?

Sì — il testo completo di «Testare, ispezionare e rafforzare la sicurezza» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso MCP Academy, passa a CoddyKit PRO. Il corso MCP Academy include 4 lezioni in totale.

Cosa imparerò in «Testare, ispezionare e rafforzare la sicurezza»?

Convalidi il server con Inspector e limiti l'accesso. Eserciti MCP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare MCP Academy?

Non è richiesta alcuna esperienza precedente. MCP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Testare, ispezionare e rafforzare la sicurezza»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione MCP Academy?

Sì. Ogni lezione MCP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Definire l'ambito del progetto e degli strumenti
  2. Implementare strumenti, risorse e prompt
  3. Testare, ispezionare e rafforzare la sicurezza
  4. Documentare e pubblicare il server
← Torna a MCP Academy