Skip to main content
Data Infrastructure Insights
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

安全和隱私

貢獻者 netapp-alavoie

DII MCP 伺服器為 AI 用戶端提供對租戶基礎架構上下文的存取權限。對待該上下文應與對待 DII 使用者介面和 API 一樣謹慎。

註 DII MCP 是一項 "預覽" 功能,因此可能會發生變化。

最小權限存取

  • 使用專用於連接至 MCP 的人員、應用程式或自動化的身分。

  • 僅授予預期工作流程所需的 DII 讀取權限。

  • 當使用者的角色或操作職責變更時,請審查存取。

  • 對於無人值守的自動化,請使用分隔的服務身分。

此處記錄的目前 DII 產品工具集為唯讀。唯讀存取仍然可能洩漏敏感名稱、拓撲、組態、遙測和運作狀態。

驗證

優先選擇互動式 OAuth 或您的部署所支援的其他短期驗證流程。如果需要非互動式憑證:

  • 將它們存放在經核准的機密管理程式中。

  • 根據組織原則確定其範圍並進行輪調。

  • 切勿將它們放在專案檔案、shell 歷史記錄、提示符號、螢幕截圖或文件中。

敏感欄位

潛在的敏感 DII 資料包括:

  • IP 位址、主機名稱、租戶特定資源名稱和 UUID

  • 基礎設施拓撲和組態

  • 警示說明與記錄有效負載

  • 使用者、擁有者、標籤和註釋值

  • Webhook 端點位址

Webhook URL 通常會嵌入路由金鑰、簽章、權杖或唯一路徑。請勿要求代理程式傳回完整的 Webhook 位址。僅要求:

  • 目標名稱

  • 整合或引擎類型

  • 已啟用或交付狀態

整合 MCP 伺服器的應用程式應在顯示、儲存或轉送工具結果之前,遮蔽 webhook 位址。

提示和輸出衛生

  • 在可重複使用的提示和範例中使用虛構的識別碼。

  • 要求代理程式省略 IP 位址、UUID、端點位址和原始日誌有效負載,除非必要。

  • 總結調查結果,而不是直接複製大量原始回應。

  • 在將產生的內容放入工單、聊天頻道或外部文件之前,請先進行審查。

  • 遵循所選 AI 用戶端的組織資料處理要求。

租戶隔離

MCP 結果的範圍限定於已驗證的 DII 上下文中的租戶。除非工作流程和授權明確允許,否則請勿合併來自多個租戶的結果。

稽核與保留

稽核事件的涵蓋範圍和保留取決於 DII 部署和連接的 AI 用戶端。在投入生產環境使用前,管理員應確認:

  • 是否記錄 MCP 驗證和工具呼叫

  • 哪些請求參數和結果中繼資料會保留

  • 誰可以審查這些記錄

  • AI 用戶端保留提示和工具結果的時間長短

除非您的部署有相關文件記錄,否則不要假定存在 MCP 特定的稽核事件或保留保證。

事件回應

如果認證資料或包含認證資料的端點出現在 MCP 結果、提示、記錄或已發佈的文件中:

  1. 停止分享受影響的內容。

  2. 撤銷或輪換認證資料或整合金鑰。

  3. 盡可能從儲存的工件中移除該值。

  4. 審查存取和稽核記錄。

  5. 透過貴組織的安全性流程報告此安全漏洞。