セキュリティとプライバシー
DII MCPサーバーは、AIクライアントにテナントインフラストラクチャのコンテキストへのアクセスを提供します。そのコンテキストについては、DIIのユーザーインターフェースやAPIと同様に慎重に扱ってください。
|
|
DII MCPは"プレビュー"機能であるため、変更される可能性があります。 |
最小権限アクセス
-
MCPに接続する人物、アプリケーション、または自動化プロセス専用のIDを使用してください。
-
意図したワークフローに必要なDII読み取り権限のみを付与してください。
-
ユーザーの役割や業務上の責任が変更された場合は、アクセス権限を見直してください。
-
無人自動化には、別のサービスIDを使用してください。
ここに記載されている現在のDII製品ツールセットは読み取り専用です。読み取り専用アクセスであっても、機密性の高い名前、トポロジー、構成、テレメトリ、および動作状態が漏洩する可能性があります。
認証
インタラクティブなOAuth、または導入環境でサポートされているその他の短時間有効な認証フローを優先してください。対話型ではない認証情報が必要な場合:
-
承認された秘密情報管理ツールに保管してください。
-
組織の方針に従って、対象範囲を定めてローテーションします。
-
プロジェクトファイル、シェル履歴、プロンプト、スクリーンショット、ドキュメントなどに決して記述しないでください。
機密フィールド
機密性の高い可能性のあるDIIデータには以下が含まれます:
-
IPアドレス、ホスト名、テナント固有のリソース名、およびUUID
-
インフラストラクチャのトポロジーと構成
-
アラートの説明とログペイロード
-
ユーザー、所有者、ラベル、および注釈の値
-
Webhookエンドポイントアドレス
Webhook URLには、ルーティングキー、署名、トークン、または固有のパスが埋め込まれているのが一般的です。エージェントに完全なWebhookアドレスを返すよう要求しないでください。以下のみをリクエストしてください:
-
ターゲット名
-
統合またはエンジンタイプ
-
有効または配信状況
MCPサーバーと連携するアプリケーションは、ツールの結果を表示、保存、または転送する前に、Webhookアドレスを秘匿化する必要があります。
プロンプトと出力の衛生管理
-
再利用可能なプロンプトや例では、架空の識別子を使用してください。
-
エージェントに対し、必要でない限り、IPアドレス、UUID、エンドポイントアドレス、および生ログペイロードを省略するよう依頼してください。
-
膨大な生データをそのままコピーするのではなく、調査結果を要約してください。
-
チケット、チャットチャンネル、または外部ドキュメントに掲載する前に、生成されたコンテンツを確認してください。
-
選択したAIクライアントに関する組織のデータ処理要件に従ってください。
テナントの隔離
MCPの結果は、認証されたDIIコンテキストにテナント単位で適用されます。ワークフローと承認プロセスで明示的に許可されている場合を除き、複数のテナントの結果を結合しないでください。
監査と保持
監査イベントのカバー範囲と保持期間は、DIIの導入状況と接続されたAIクライアントに依存します。運用開始前に、管理者は以下の点を確認する必要があります:
-
MCP認証とツール呼び出しがログに記録されるかどうか
-
どのリクエスト引数と結果メタデータが保持されるか
-
誰がそれらの記録を閲覧できるか
-
AIクライアントがプロンプトとツール結果を保持する期間
導入環境において、MCP固有の監査イベントやデータ保持保証が文書化されていない限り、それらが存在すると想定しないでください。
インシデント対応
MCPの結果、プロンプト、トランスクリプト、または公開文書に資格情報または資格情報を含むエンドポイントが表示される場合:
-
影響を受けたコンテンツの共有を停止してください。
-
認証情報または統合シークレットを失効またはローテーションしてください。
-
可能な限り、保存された成果物から値を削除してください。
-
アクセス履歴と監査記録を確認します。
-
組織のセキュリティプロセスを通じて、情報漏洩を報告してください。