การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด
มอบสิทธิ์ให้แต่ละเครื่องมือเท่าที่จำเป็นจริง ๆ
การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน
หลักการ
สิทธิ์เท่าที่จำเป็นหมายความว่าเครื่องมือแต่ละชิ้นได้รับสิทธิ์เฉพาะที่งานของมันต้องใช้ และไม่มากไปกว่านั้น หากเครื่องมือถูกหลอก ขอบเขตความเสียหายก็จะยังเล็ก 🔒
จำกัดขอบเขตให้แคบลง
เครื่องมือที่อ่านโฟลเดอร์รายงานเพียงแห่งเดียวไม่ควรเข้าถึงดิสก์ทั้งลูกได้ ให้ ขอบเขตที่เล็กที่สุดซึ่งยังทำงานได้สำเร็จ แล้วหยุดเพียงเท่านั้น
การอ่านเทียบกับการเขียน
หากทำได้ ให้แยกการอ่านและการเขียนเป็นเครื่องมือคนละชุด เครื่องมือแบบอ่านอย่างเดียวที่ถูกแทรกคำสั่งอาจทำข้อมูลรั่วไหลได้ แต่ไม่สามารถ เปลี่ยนแปลงหรือลบสิ่งใดอย่างเงียบ ๆ
จำกัดขอบเขตของข้อมูลรับรอง ไม่ใช่แค่เครื่องมือ
สิทธิ์ยังอยู่ในโทเค็นที่เซิร์ฟเวอร์ของคุณถือด้วย ใช้บทบาทฐานข้อมูลหรือคีย์ API ที่จำกัดขอบเขตไว้เฉพาะการดำเนินการที่จำเป็น เพื่อไม่ให้ความผิดพลาดเข้าถึง ทรัพยากรที่ไม่ได้จำกัดขอบเขต
เครื่องมือแบบอ่านอย่างเดียว
เครื่องมือนี้ค้นหาคำสั่งซื้อได้อย่างเดียวและไม่สามารถแก้ไขคำสั่งซื้อได้ เนื้อหาฟังก์ชันเป็นตัวกำหนดขีดจำกัดว่าสิ่งที่โมเดลทำผ่านเครื่องมือนี้ได้มีอะไรบ้าง
@mcp.tool()
def get_order(order_id: int) -> str:
"Read one order by id."
return db.fetch_order(order_id)หลีกเลี่ยงเครื่องมือสารพัดประโยชน์
เครื่องมือ run_anything ที่เรียกใช้โค้ดหรือ SQL ได้ตามอำเภอใจจะมอบการควบคุมทั้งหมดให้โมเดล ให้เลือกใช้ เครื่องมือที่มีขอบเขตแคบหลายชิ้น ซึ่งมีการทำงานตายตัวและคาดเดาได้แทน
ใช้รายการที่อนุญาตแทนรายการที่ห้าม
กำหนดสิ่งที่อนุญาต แทนที่จะกำหนดสิ่งที่ห้าม รายการที่อนุญาตซึ่งระบุการดำเนินการที่ปลอดภัยนั้นทำความเข้าใจได้ง่ายกว่าการพยายามแจกแจงทุกการดำเนินการที่เป็นอันตราย
จำกัดระบบไฟล์
หากเครื่องมืออ่านไฟล์ ให้กำหนดไดเรกทอรีฐานเพียงแห่งเดียวและปฏิเสธเส้นทางที่หลุดออกจากไดเรกทอรีนั้น รากที่มีขอบเขตจะป้องกันไม่ให้เครื่องมือเข้าไปยังไฟล์ระบบ
แยกเครื่องมือตามระดับความอ่อนไหว
แยกการค้นหาที่มีความเสี่ยงต่ำออกจากการดำเนินการที่มีความเสี่ยงสูง จากนั้นคุณจะใช้การตรวจสอบและการยืนยันที่เข้มงวดขึ้นเฉพาะกับ เครื่องมือที่มีข้อมูลอ่อนไหวซึ่งจำเป็นต้องใช้จริง
การอนุญาตสิทธิ์รายผู้ใช้
เซิร์ฟเวอร์ ไม่ใช่โมเดล เป็นผู้ตัดสินว่าใครทำอะไรได้บ้าง ตรวจสอบตัวตนของผู้เรียกก่อนดำเนินการ เพื่อไม่ให้เครื่องมือเข้าถึงข้อมูลนอกเหนือจาก สิทธิ์ของผู้ใช้นั้น
ปฏิเสธเป็นค่าเริ่มต้น
เริ่มต้นเครื่องมือใหม่ทุกชิ้นด้วยสมมติฐานว่าไม่สามารถทำอะไรได้ จากนั้นให้สิทธิ์เฉพาะที่จำเป็นอย่างตรงจุด แนวทาง ปฏิเสธเป็นค่าเริ่มต้นจะป้องกันไม่ให้สิทธิ์โดยไม่ตั้งใจค่อย ๆ เพิ่มขึ้น
ตรวจสอบอย่างรวดเร็ว
เลือกการออกแบบที่ปฏิบัติตามหลักสิทธิ์เท่าที่จำเป็นได้ดีที่สุด
ทบทวน
ให้แต่ละเครื่องมือมีขอบเขตเล็กที่สุด แยกการอ่านออกจากการเขียน จำกัดขอบเขตข้อมูลรับรอง และตั้งค่าให้ปฏิเสธเป็นค่าเริ่มต้น สิทธิ์เท่าที่จำเป็นช่วยจำกัดผลกระทบจากความผิดพลาดแต่ละครั้ง ✅
คำถามที่พบบ่อย
บทเรียน “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด”
มอบสิทธิ์ให้แต่ละเครื่องมือเท่าที่จำเป็นจริง ๆ คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม
ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ภัยคุกคามเฉพาะของ MCP
- การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด
- ตรวจสอบและทำความสะอาดทุกอย่าง
- ป้องกันการดำเนินการที่ทำลายข้อมูล