安全和隱私
DII MCP 伺服器為 AI 用戶端提供對租戶基礎架構上下文的存取權限。對待該上下文應與對待 DII 使用者介面和 API 一樣謹慎。
|
|
DII MCP 是一項 "預覽" 功能,因此可能會發生變化。 |
最小權限存取
-
使用專用於連接至 MCP 的人員、應用程式或自動化的身分。
-
僅授予預期工作流程所需的 DII 讀取權限。
-
當使用者的角色或操作職責變更時,請審查存取。
-
對於無人值守的自動化,請使用分隔的服務身分。
此處記錄的目前 DII 產品工具集為唯讀。唯讀存取仍然可能洩漏敏感名稱、拓撲、組態、遙測和運作狀態。
驗證
優先選擇互動式 OAuth 或您的部署所支援的其他短期驗證流程。如果需要非互動式憑證:
-
將它們存放在經核准的機密管理程式中。
-
根據組織原則確定其範圍並進行輪調。
-
切勿將它們放在專案檔案、shell 歷史記錄、提示符號、螢幕截圖或文件中。
敏感欄位
潛在的敏感 DII 資料包括:
-
IP 位址、主機名稱、租戶特定資源名稱和 UUID
-
基礎設施拓撲和組態
-
警示說明與記錄有效負載
-
使用者、擁有者、標籤和註釋值
-
Webhook 端點位址
Webhook URL 通常會嵌入路由金鑰、簽章、權杖或唯一路徑。請勿要求代理程式傳回完整的 Webhook 位址。僅要求:
-
目標名稱
-
整合或引擎類型
-
已啟用或交付狀態
整合 MCP 伺服器的應用程式應在顯示、儲存或轉送工具結果之前,遮蔽 webhook 位址。
提示和輸出衛生
-
在可重複使用的提示和範例中使用虛構的識別碼。
-
要求代理程式省略 IP 位址、UUID、端點位址和原始日誌有效負載,除非必要。
-
總結調查結果,而不是直接複製大量原始回應。
-
在將產生的內容放入工單、聊天頻道或外部文件之前,請先進行審查。
-
遵循所選 AI 用戶端的組織資料處理要求。
租戶隔離
MCP 結果的範圍限定於已驗證的 DII 上下文中的租戶。除非工作流程和授權明確允許,否則請勿合併來自多個租戶的結果。
稽核與保留
稽核事件的涵蓋範圍和保留取決於 DII 部署和連接的 AI 用戶端。在投入生產環境使用前,管理員應確認:
-
是否記錄 MCP 驗證和工具呼叫
-
哪些請求參數和結果中繼資料會保留
-
誰可以審查這些記錄
-
AI 用戶端保留提示和工具結果的時間長短
除非您的部署有相關文件記錄,否則不要假定存在 MCP 特定的稽核事件或保留保證。
事件回應
如果認證資料或包含認證資料的端點出現在 MCP 結果、提示、記錄或已發佈的文件中:
-
停止分享受影響的內容。
-
撤銷或輪換認證資料或整合金鑰。
-
盡可能從儲存的工件中移除該值。
-
審查存取和稽核記錄。
-
透過貴組織的安全性流程報告此安全漏洞。