ทดสอบ ตรวจสอบ และเสริมความปลอดภัย
ตรวจสอบด้วย Inspector และจำกัดการเข้าถึงให้รัดกุม
ทดสอบ ตรวจสอบ และเสริมความปลอดภัย เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน
จากใช้งานได้สู่ไว้วางใจได้
เซิร์ฟเวอร์ของคุณทำงานแล้ว แต่พร้อมใช้งานจริงหรือยัง ตอนนี้คุณจะ ทดสอบ ตรวจสอบ และเสริมความแข็งแกร่ง เพื่อให้ทำงานได้แม้มีภาระหนักและอินพุตที่ไม่ถูกต้อง 🛡️
ทดสอบเบื้องต้นก่อน
เริ่มด้วย การทดสอบเบื้องต้นอย่างรวดเร็ว เซิร์ฟเวอร์เริ่มทำงานและแสดงเครื่องมือโดยไม่มีข้อผิดพลาดหรือไม่ การตรวจพบปัญหาการเริ่มทำงานตั้งแต่เนิ่น ๆ ช่วยประหยัดเวลาสับสนได้หลายชั่วโมง
เปิด Inspector
เปิด MCP Inspector ด้วยคำสั่งสำหรับนักพัฒนา เครื่องมือนี้มีแผงภาพที่ให้คุณคลิกทดสอบเครื่องมือ resource และ prompt ทุกรายการด้วยตนเอง
# In your project folder:
# uv run mcp dev server.pyคลิกทดสอบ tool แต่ละรายการ
ใน Inspector ให้เรียกใช้ tool แต่ละรายการด้วยอินพุตตัวอย่าง การเห็นผลลัพธ์จริงยืนยันว่าการเชื่อมต่อทำงาน ก่อนที่ไคลเอ็นต์ AI ใด ๆ จะเชื่อมต่อ
อ่าน resource
ลองดึง resource ตาม URI ใน Inspector หากบันทึกที่ถูกต้องถูกส่งกลับมา แสดงว่าตัวแปรเส้นทางและตรรกะการอ่านทำงานตามหน้าที่
ทดสอบเส้นทางที่ไม่ถูกต้อง
ป้อน อินพุตที่ผิดอย่างเห็นได้ชัดให้เครื่องมือแต่ละรายการ เช่น สตริงว่าง ตัวเลขขนาดใหญ่ และฟิลด์ที่หายไป เซิร์ฟเวอร์ที่แข็งแกร่งควรตอบกลับด้วย error ที่ชัดเจน ไม่ใช่หยุดทำงาน
ส่งกลับ error ไม่ใช่การติดตามลำดับการเรียกใช้
ครอบงานที่มีความเสี่ยงและส่งข้อความที่สะอาดขึ้นมา โมเดลอ่าน error ที่เป็นมิตรและกู้คืนการทำงานได้ แต่การติดตามย้อนกลับดิบ ๆ มีแต่จะทำให้สับสน
@mcp.tool()
def get_note(note_id: int) -> str:
if note_id < 1:
raise ValueError("note_id must be a positive integer")
return read(note_id)ตรวจสอบก่อนดำเนินการ
ตรวจสอบอาร์กิวเมนต์ที่จุดเริ่มต้นของ tool แต่ละรายการ การปฏิเสธค่าที่ไม่ถูกต้องตั้งแต่ เนิ่น ๆช่วยให้แบ็กเอนด์ปลอดภัย และทำให้ข้อความ error มีรายละเอียดเฉพาะและมีประโยชน์
ใช้สิทธิ์เท่าที่จำเป็น
ให้แต่ละ tool เข้าถึงเฉพาะสิ่งที่จำเป็นจริง ๆ เท่านั้น สิทธิ์เท่าที่จำเป็นหมายความว่าเครื่องมือค้นหาอ่านข้อมูลได้ แต่ลบข้อมูลไม่ได้ จึงลดขอบเขตความเสียหาย
ป้องกันการดำเนินการที่ทำลายข้อมูล
สำหรับสิ่งที่ย้อนกลับไม่ได้ ให้กำหนดแฟล็กหรือขอการยืนยันอย่างชัดเจน ตัวป้องกันการลบจะหยุดไม่ให้การเรียกของโมเดลที่รีบร้อนลบข้อมูลจริงทั้งหมด ⚠️
@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
if not confirm:
return "Set confirm=True to delete."
remove(note_id)
return "Deleted."เพิ่มการทดสอบอัตโนมัติ
เขียนกรณีทดสอบ pytest สักสองสามกรณีที่เรียกใช้ฟังก์ชันของคุณโดยตรง การตรวจสอบอัตโนมัติช่วยให้คุณแก้ไขโค้ดภายหลังและรู้ได้ทันทีว่าไม่มีสิ่งใดพัง
ตรวจสอบอย่างรวดเร็ว
มาทบทวนแนวคิดเรื่องการเสริมความแข็งแกร่งกัน
ทบทวน
คุณทดสอบด้วย Inspector ตรวจสอบอินพุต ใช้สิทธิ์เท่าที่จำเป็น และป้องกันการดำเนินการที่ทำลายข้อมูล ตอนนี้เซิร์ฟเวอร์ของคุณพร้อมใช้งานในโลกจริงแล้ว 🎯
เรียนรู้ Python ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 30
- บทเรียน
- 120
คำถามที่พบบ่อย
บทเรียน “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย”
ตรวจสอบด้วย Inspector และจำกัดการเข้าถึงให้รัดกุม คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “ทดสอบ ตรวจสอบ และเสริมความปลอดภัย” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม
ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- กำหนดขอบเขตโครงการและเครื่องมือ
- สร้างเครื่องมือ ทรัพยากร และพรอมต์
- ทดสอบ ตรวจสอบ และเสริมความปลอดภัย
- จัดทำเอกสารและเผยแพร่เซิร์ฟเวอร์