MCP Academy · บทเรียน

ทดสอบ ตรวจสอบ และเสริมความปลอดภัย

ตรวจสอบด้วย Inspector และจำกัดการเข้าถึงให้รัดกุม

บทเรียน 3 จาก 413 ขั้นตอน

ทดสอบ ตรวจสอบ และเสริมความปลอดภัย เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

จากใช้งานได้สู่ไว้วางใจได้

เซิร์ฟเวอร์ของคุณทำงานแล้ว แต่พร้อมใช้งานจริงหรือยัง ตอนนี้คุณจะ ทดสอบ ตรวจสอบ และเสริมความแข็งแกร่ง เพื่อให้ทำงานได้แม้มีภาระหนักและอินพุตที่ไม่ถูกต้อง 🛡️

ทดสอบเบื้องต้นก่อน

เริ่มด้วย การทดสอบเบื้องต้นอย่างรวดเร็ว เซิร์ฟเวอร์เริ่มทำงานและแสดงเครื่องมือโดยไม่มีข้อผิดพลาดหรือไม่ การตรวจพบปัญหาการเริ่มทำงานตั้งแต่เนิ่น ๆ ช่วยประหยัดเวลาสับสนได้หลายชั่วโมง

เปิด Inspector

เปิด MCP Inspector ด้วยคำสั่งสำหรับนักพัฒนา เครื่องมือนี้มีแผงภาพที่ให้คุณคลิกทดสอบเครื่องมือ resource และ prompt ทุกรายการด้วยตนเอง

# In your project folder:
# uv run mcp dev server.py

คลิกทดสอบ tool แต่ละรายการ

ใน Inspector ให้เรียกใช้ tool แต่ละรายการด้วยอินพุตตัวอย่าง การเห็นผลลัพธ์จริงยืนยันว่าการเชื่อมต่อทำงาน ก่อนที่ไคลเอ็นต์ AI ใด ๆ จะเชื่อมต่อ

อ่าน resource

ลองดึง resource ตาม URI ใน Inspector หากบันทึกที่ถูกต้องถูกส่งกลับมา แสดงว่าตัวแปรเส้นทางและตรรกะการอ่านทำงานตามหน้าที่

ทดสอบเส้นทางที่ไม่ถูกต้อง

ป้อน อินพุตที่ผิดอย่างเห็นได้ชัดให้เครื่องมือแต่ละรายการ เช่น สตริงว่าง ตัวเลขขนาดใหญ่ และฟิลด์ที่หายไป เซิร์ฟเวอร์ที่แข็งแกร่งควรตอบกลับด้วย error ที่ชัดเจน ไม่ใช่หยุดทำงาน

ส่งกลับ error ไม่ใช่การติดตามลำดับการเรียกใช้

ครอบงานที่มีความเสี่ยงและส่งข้อความที่สะอาดขึ้นมา โมเดลอ่าน error ที่เป็นมิตรและกู้คืนการทำงานได้ แต่การติดตามย้อนกลับดิบ ๆ มีแต่จะทำให้สับสน

@mcp.tool()
def get_note(note_id: int) -> str:
    if note_id < 1:
        raise ValueError("note_id must be a positive integer")
    return read(note_id)

ตรวจสอบก่อนดำเนินการ

ตรวจสอบอาร์กิวเมนต์ที่จุดเริ่มต้นของ tool แต่ละรายการ การปฏิเสธค่าที่ไม่ถูกต้องตั้งแต่ เนิ่น ๆช่วยให้แบ็กเอนด์ปลอดภัย และทำให้ข้อความ error มีรายละเอียดเฉพาะและมีประโยชน์

ใช้สิทธิ์เท่าที่จำเป็น

ให้แต่ละ tool เข้าถึงเฉพาะสิ่งที่จำเป็นจริง ๆ เท่านั้น สิทธิ์เท่าที่จำเป็นหมายความว่าเครื่องมือค้นหาอ่านข้อมูลได้ แต่ลบข้อมูลไม่ได้ จึงลดขอบเขตความเสียหาย

ป้องกันการดำเนินการที่ทำลายข้อมูล

สำหรับสิ่งที่ย้อนกลับไม่ได้ ให้กำหนดแฟล็กหรือขอการยืนยันอย่างชัดเจน ตัวป้องกันการลบจะหยุดไม่ให้การเรียกของโมเดลที่รีบร้อนลบข้อมูลจริงทั้งหมด ⚠️

@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
    if not confirm:
        return "Set confirm=True to delete."
    remove(note_id)
    return "Deleted."

เพิ่มการทดสอบอัตโนมัติ

เขียนกรณีทดสอบ pytest สักสองสามกรณีที่เรียกใช้ฟังก์ชันของคุณโดยตรง การตรวจสอบอัตโนมัติช่วยให้คุณแก้ไขโค้ดภายหลังและรู้ได้ทันทีว่าไม่มีสิ่งใดพัง

ตรวจสอบอย่างรวดเร็ว

มาทบทวนแนวคิดเรื่องการเสริมความแข็งแกร่งกัน

ทบทวน

คุณทดสอบด้วย Inspector ตรวจสอบอินพุต ใช้สิทธิ์เท่าที่จำเป็น และป้องกันการดำเนินการที่ทำลายข้อมูล ตอนนี้เซิร์ฟเวอร์ของคุณพร้อมใช้งานในโลกจริงแล้ว 🎯

เริ่มต้นได้ฟรี

เรียนรู้ Python ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
30
บทเรียน
120

คำถามที่พบบ่อย

บทเรียน “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย”

ตรวจสอบด้วย Inspector และจำกัดการเข้าถึงให้รัดกุม คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม

ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. กำหนดขอบเขตโครงการและเครื่องมือ
  2. สร้างเครื่องมือ ทรัพยากร และพรอมต์
  3. ทดสอบ ตรวจสอบ และเสริมความปลอดภัย
  4. จัดทำเอกสารและเผยแพร่เซิร์ฟเวอร์
← กลับไปที่ MCP Academy