Tooltoegang volgens het least-privilegeprincipe
Geef elke tool alleen de rechten die deze echt nodig heeft.
Tooltoegang volgens het least-privilegeprincipe is een gratis MCP Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject MCP Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus MCP Academy bevat in totaal 4 lessen.
Het principe
Minimale bevoegdheden betekent dat elke tool alleen de rechten krijgt die zijn taak vereist, en niets meer. Als een tool wordt misleid, blijft de schade beperkt. 🔒
Beperk het bereik
Een tool die één rapportmap leest, mag niet de hele schijf kunnen benaderen. Geef hem het kleinst mogelijke bereik waarmee het werk nog wordt uitgevoerd, en niet meer.
Lezen tegenover schrijven
Splits lezen en schrijven waar mogelijk op in afzonderlijke tools. Een alleen-lezen-tool die wordt geïnjecteerd kan gegevens lekken, maar kan niets stilletjes wijzigen of verwijderen.
Beperk bevoegdheden, niet alleen tools
Bevoegdheden zitten ook in het token dat je server gebruikt. Gebruik een databaserol of API-sleutel die precies is beperkt tot de benodigde bewerkingen, zodat een misstap geen toegang geeft tot onbeperkte bronnen.
Een alleen-lezen-tool
Deze tool kan alleen een bestelling opzoeken en nooit wijzigen. De functie-inhoud bepaalt de bovengrens van wat het model ermee kan doen.
@mcp.tool()
def get_order(order_id: int) -> str:
"Read one order by id."
return db.fetch_order(order_id)Vermijd de almachtige tool
Één run_anything-tool die willekeurige code of SQL uitvoert, geeft het model volledige controle. Kies liever voor meerdere beperkte tools met vast en voorspelbaar gedrag.
Toelatingslijsten boven blokkeerlijsten
Bepaal wat is toegestaan, niet wat verboden is. Een toelatingslijst met veilige bewerkingen is veel eenvoudiger te begrijpen dan proberen elke gevaarlijke bewerking op te sommen.
Beperk het bestandssysteem
Als een tool bestanden leest, bind hem dan aan één basismap en wijs paden af die daarbuiten komen. Een afgebakende hoofdmap voorkomt dat een tool in systeembestanden rondzwerft.
Scheid tools op gevoeligheid
Houd zoekopdrachten met een laag risico gescheiden van acties met een hoog risico. Je kunt dan alleen de gevoelige tools die het echt nodig hebben strengere controles en bevestiging geven.
Autorisatie per gebruiker
De server, niet het model, bepaalt wie wat mag doen. Controleer de identiteit van de aanroeper voordat je handelt, zodat een tool geen gegevens buiten de bevoegdheden van die gebruiker kan bereiken.
Standaard weigeren
Ga er bij elke nieuwe tool vanuit dat hij niets kan doen en geef hem daarna precies wat nodig is. Een houding van standaard weigeren voorkomt dat er ongemerkt extra macht binnensluipt.
Snelle controle
Kies het ontwerp dat minimale bevoegdheden het best volgt.
Samenvatting
Geef elke tool het kleinst mogelijke bereik, splits lezen en schrijven, beperk je inloggegevens en weiger standaard. Minimale bevoegdheden houden elke afzonderlijke fout beperkt. ✅
Leer Python met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 30
- Lessen
- 120
Veelgestelde vragen
Is de les “Tooltoegang volgens het least-privilegeprincipe” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad MCP Academy, waaronder “Tooltoegang volgens het least-privilegeprincipe”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus MCP Academy bevat in totaal 4 lessen.
Wat leer ik in “Tooltoegang volgens het least-privilegeprincipe”?
Geef elke tool alleen de rechten die deze echt nodig heeft. Je oefent met MCP Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met MCP Academy te beginnen?
Ervaring vooraf is niet nodig. MCP Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Tooltoegang volgens het least-privilegeprincipe”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over MCP Academy?
Ja. Elke les over MCP Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Bedreigingen die uniek zijn voor MCP
- Tooltoegang volgens het least-privilegeprincipe
- Alles valideren en saneren
- Destructieve acties beveiligen