0Pricing
MCP Academy · บทเรียน

การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด

มอบสิทธิ์ให้แต่ละเครื่องมือเท่าที่จำเป็นจริง ๆ

การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

หลักการ

สิทธิ์เท่าที่จำเป็นหมายความว่าเครื่องมือแต่ละชิ้นได้รับสิทธิ์เฉพาะที่งานของมันต้องใช้ และไม่มากไปกว่านั้น หากเครื่องมือถูกหลอก ขอบเขตความเสียหายก็จะยังเล็ก 🔒

จำกัดขอบเขตให้แคบลง

เครื่องมือที่อ่านโฟลเดอร์รายงานเพียงแห่งเดียวไม่ควรเข้าถึงดิสก์ทั้งลูกได้ ให้ ขอบเขตที่เล็กที่สุดซึ่งยังทำงานได้สำเร็จ แล้วหยุดเพียงเท่านั้น

การอ่านเทียบกับการเขียน

หากทำได้ ให้แยกการอ่านและการเขียนเป็นเครื่องมือคนละชุด เครื่องมือแบบอ่านอย่างเดียวที่ถูกแทรกคำสั่งอาจทำข้อมูลรั่วไหลได้ แต่ไม่สามารถ เปลี่ยนแปลงหรือลบสิ่งใดอย่างเงียบ ๆ

จำกัดขอบเขตของข้อมูลรับรอง ไม่ใช่แค่เครื่องมือ

สิทธิ์ยังอยู่ในโทเค็นที่เซิร์ฟเวอร์ของคุณถือด้วย ใช้บทบาทฐานข้อมูลหรือคีย์ API ที่จำกัดขอบเขตไว้เฉพาะการดำเนินการที่จำเป็น เพื่อไม่ให้ความผิดพลาดเข้าถึง ทรัพยากรที่ไม่ได้จำกัดขอบเขต

เครื่องมือแบบอ่านอย่างเดียว

เครื่องมือนี้ค้นหาคำสั่งซื้อได้อย่างเดียวและไม่สามารถแก้ไขคำสั่งซื้อได้ เนื้อหาฟังก์ชันเป็นตัวกำหนดขีดจำกัดว่าสิ่งที่โมเดลทำผ่านเครื่องมือนี้ได้มีอะไรบ้าง

@mcp.tool()
def get_order(order_id: int) -> str:
    "Read one order by id."
    return db.fetch_order(order_id)

หลีกเลี่ยงเครื่องมือสารพัดประโยชน์

เครื่องมือ run_anything ที่เรียกใช้โค้ดหรือ SQL ได้ตามอำเภอใจจะมอบการควบคุมทั้งหมดให้โมเดล ให้เลือกใช้ เครื่องมือที่มีขอบเขตแคบหลายชิ้น ซึ่งมีการทำงานตายตัวและคาดเดาได้แทน

ใช้รายการที่อนุญาตแทนรายการที่ห้าม

กำหนดสิ่งที่อนุญาต แทนที่จะกำหนดสิ่งที่ห้าม รายการที่อนุญาตซึ่งระบุการดำเนินการที่ปลอดภัยนั้นทำความเข้าใจได้ง่ายกว่าการพยายามแจกแจงทุกการดำเนินการที่เป็นอันตราย

จำกัดระบบไฟล์

หากเครื่องมืออ่านไฟล์ ให้กำหนดไดเรกทอรีฐานเพียงแห่งเดียวและปฏิเสธเส้นทางที่หลุดออกจากไดเรกทอรีนั้น รากที่มีขอบเขตจะป้องกันไม่ให้เครื่องมือเข้าไปยังไฟล์ระบบ

แยกเครื่องมือตามระดับความอ่อนไหว

แยกการค้นหาที่มีความเสี่ยงต่ำออกจากการดำเนินการที่มีความเสี่ยงสูง จากนั้นคุณจะใช้การตรวจสอบและการยืนยันที่เข้มงวดขึ้นเฉพาะกับ เครื่องมือที่มีข้อมูลอ่อนไหวซึ่งจำเป็นต้องใช้จริง

การอนุญาตสิทธิ์รายผู้ใช้

เซิร์ฟเวอร์ ไม่ใช่โมเดล เป็นผู้ตัดสินว่าใครทำอะไรได้บ้าง ตรวจสอบตัวตนของผู้เรียกก่อนดำเนินการ เพื่อไม่ให้เครื่องมือเข้าถึงข้อมูลนอกเหนือจาก สิทธิ์ของผู้ใช้นั้น

ปฏิเสธเป็นค่าเริ่มต้น

เริ่มต้นเครื่องมือใหม่ทุกชิ้นด้วยสมมติฐานว่าไม่สามารถทำอะไรได้ จากนั้นให้สิทธิ์เฉพาะที่จำเป็นอย่างตรงจุด แนวทาง ปฏิเสธเป็นค่าเริ่มต้นจะป้องกันไม่ให้สิทธิ์โดยไม่ตั้งใจค่อย ๆ เพิ่มขึ้น

ตรวจสอบอย่างรวดเร็ว

เลือกการออกแบบที่ปฏิบัติตามหลักสิทธิ์เท่าที่จำเป็นได้ดีที่สุด

ทบทวน

ให้แต่ละเครื่องมือมีขอบเขตเล็กที่สุด แยกการอ่านออกจากการเขียน จำกัดขอบเขตข้อมูลรับรอง และตั้งค่าให้ปฏิเสธเป็นค่าเริ่มต้น สิทธิ์เท่าที่จำเป็นช่วยจำกัดผลกระทบจากความผิดพลาดแต่ละครั้ง ✅

คำถามที่พบบ่อย

บทเรียน “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด”

มอบสิทธิ์ให้แต่ละเครื่องมือเท่าที่จำเป็นจริง ๆ คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม

ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ภัยคุกคามเฉพาะของ MCP
  2. การเข้าถึงเครื่องมือด้วยสิทธิ์น้อยที่สุด
  3. ตรวจสอบและทำความสะอาดทุกอย่าง
  4. ป้องกันการดำเนินการที่ทำลายข้อมูล
← กลับไปที่ MCP Academy