صندوق رمل خادم MCP: خوادم MCP معزولة مع ضوابط نظام الملفات والأسرار والشبكة

صندوق رمل خادم MCP: خوادم MCP معزولة مع ضوابط نظام الملفات والأسرار والشبكة

يجب أن تعمل خوادم MCP مع نقاط تحميل محدودة لنظام الملفات، وأسرار بأقل الامتيازات، وسياسة شبكة صريحة، وحدود لكل مساحة عمل الوكيل، وسجلات بحيث لا يؤدي الوصول إلى الأدوات إلى توسيع حدود الثقة للوكيل بصمت. يكون الصندوق الرملي مفيدًا عندما يمكن لخادم MCP قراءة الملفات، أو إنشاء عمليات فرعية، أو تثبيت الحزم، أو استدعاء واجهات برمجة التطبيقات الداخلية، أو الاحتفاظ بحالة لجلسة وكيل طويلة الأمد. الجزء الصعب ليس تحديد أن MCP بحاجة إلى عزل؛ بل هو تحديد الحدود التي تنتمي إلى كل أداة، وأي البيانات تعبر تلك الحدود، وأي الإجراءات لا تزال بحاجة إلى مراجعة بشرية.

لماذا يغير MCP حدود الثقة للوكيل

يمنح بروتوكول سياق النموذج (MCP) تطبيقات الذكاء الاصطناعي طريقة شائعة لربط النماذج بالأدوات والموجهات والموارد. وهذا يجعل التكامل أنظف، ولكنه يحول أيضًا كل خادم MCP إلى حدود سياسة. إذا كشف الخادم عن read_file أو run_command أو query_database أو deploy_preview، فيمكن للوكيل الآن طلب إجراءات تتجاوز نافذة سياق النموذج.

إذا كنت تقوم بتوصيل هذه الأدوات بسير عمل أوسع، فابدأ بـ كيفية أتمتة المهام باستخدام الذكاء الاصطناعي ثم قرر ما إذا كانت الحلقة الخارجية بحاجة إلى وكيل برمجة أو مفسر أخف.

يصف مواصفات MCP العديد من توقعات الأمان المهمة لتصميم الصندوق الرملي: يجب على المستخدمين فهم الأدوات المكشوفة والموافقة عليها، ويجب على المضيفين طلب الموافقة قبل استدعاء الأداة، وأوصاف الأدوات غير موثوقة ما لم يتم التحقق منها، ويجب حماية البيانات الحساسة بواسطة ضوابط الوصول المناسبة. هذه القواعد هي ضوابط على مستوى التطبيق. يضيف الصندوق الرملي ضوابط وقت التشغيل تحتها، مما يحد مما يمكن لعملية خادم MCP لمسه حتى لو قام الوكيل أو وصف الأداة أو سلسلة الموجهات بتقديم طلب سيئ.

فكر في حدود الثقة في ثلاث طبقات:

الطبقة ما تتحكم فيه وضع الفشل الشائع
المضيف أو عميل MCP أي الخوادم متصلة وأي استدعاءات أدوات تمت الموافقة عليها تتم الموافقة على أداة واسعة مرة واحدة وإعادة استخدامها في سياق أكثر حساسية
خادم MCP تنفيذ الأداة، المصادقة، التحقق من صحة الإدخال، الوصول إلى الموارد تقرأ أداة ملفات أكثر، أو ترسل بيانات أكثر، أو تشغل أوامر أكثر من المتوقع
بيئة تشغيل الصندوق الرملي نظام الملفات، العملية، الشبكة، الأسرار، دورة الحياة، والسجلات ترث عملية الخادم وصول المضيف لأنها تعمل قريبة جدًا من موارد الإنتاج

الهدف ليس جعل كل خادم MCP غير موثوق بنفس الطريقة. أداة البحث في التقويم، وأداة تنفيذ الكود المحلي، وأداة النشر لها ملفات تعريف مخاطر مختلفة. الهدف هو الحفاظ على وصول وقت تشغيل كل خادم لا يتجاوز المهمة التي يؤديها.

ما يجب عزله أولاً

ابدأ بخوادم MCP التي يمكنها تغيير الحالة الخارجية، أو لمس البيانات الحساسة، أو تنفيذ الكود. هذه هي الخوادم الأكثر احتمالاً لتحويل خطأ موجه عادي إلى حادث أوسع.

تشمل المرشحات ذات الأولوية العالية للعزل:

  • أدوات تنفيذ الكود التي تشغل أوامر shell، أو Python، أو Node.js، أو المترجمات، أو الاختبارات، أو دفاتر الملاحظات.
  • أدوات نظام الملفات التي تقرأ أو تكتب مستودعًا، أو تحميل مستخدم، أو مجموعة بيانات مثبتة، أو ملف بيانات اعتماد، أو أثر تم إنشاؤه.
  • أدوات المتصفح واستخدام الكمبيوتر التي تحتوي على ملفات تعريف الارتباط، أو حالة الجلسة، أو الملفات التي تم تنزيلها، أو لقطات الشاشة.
  • موصلات البيانات التي يمكنها الاستعلام عن سجلات العملاء، أو صادرات التحليلات، أو التذاكر، أو المستندات الخاصة.
  • أدوات النشر والتكامل المستمر التي يمكنها إنشاء فروع، أو نشر معاينات، أو تدوير التكوين، أو تعديل البنية التحتية.
  • أدوات الحزم والتبعيات التي يمكنها جلب الكود من السجلات، أو مستودعات Git البعيدة، أو عناوين URL التعسفية.

لا تزال خوادم MCP ذات المخاطر المنخفضة تستحق الضوابط. قد لا يحتاج خادم بحث في الوثائق العامة للقراءة فقط إلى جهاز افتراضي صغير لكل طلب، ولكن يجب أن يكون لديه مسار شبكة مسموح به، وسجلات، وحدود معدل. يجب أن يتبع العزل نصف قطر الانفجار العملي للأداة، وليس التسمية “خادم MCP”.

أين يجب أن يعمل خادم MCP

هناك ثلاثة أنماط موضع شائعة. لا يوجد واحد صحيح عالميًا.

الموضع استخدم عندما احترس من
نفس الصندوق الرملي لمساحة عمل الوكيل الخادم مرتبط بإحكام بملفات الوكيل الحالية، أو أوامر shell، أو جلسة المتصفح، أو الأثار التي تم إنشاؤها يشارك الخادم والوكيل الحالة، لذا يمكن لأداة مخترقة رؤية نفس مساحة العمل ما لم يتم تحديد نطاق التحميلات والأسرار
صندوق رملي منفصل لكل خادم MCP أو مجموعة أدوات الأداة تحتاج إلى عزل أقوى من مساحة عمل الوكيل، أو تتعامل مع بيانات اعتماد مختلفة، أو تؤدي تنفيذًا عالي المخاطر يصبح نقل الملفات عبر الصناديق الرملية ووقت الاستجابة جزءًا من تصميم المنتج
خارج الصندوق الرملي خلف واجهة برمجة تطبيقات محددة النطاق الأداة هي خدمة إنتاج مستقرة مع مصادقتها الخاصة، وتفويض، وتسجيل، وحدود معدل يجب أن تكون واجهة برمجة التطبيقات ضيقة؛ لا تعرض سطح إداري داخلي واسع فقط لأنه يقع خارج الصندوق الرملي

تشغيل خادم في نفس الصندوق الرملي مناسب لوكلاء البرمجة. يمكن لخادم MCP رؤية المستودع، وتشغيل الاختبارات، وفحص الأثار، وإرجاع النتائج دون نقل الملفات عبر البيئات. يعمل هذا بشكل أفضل عندما تكون مساحة العمل نفسها قابلة للاستبدال بالفعل وتحتوي فقط على الملفات التي يجب أن يستخدمها الوكيل.

يكون الصندوق الرملي المنفصل أفضل عندما تستحق الأداة سياسة مختلفة. على سبيل المثال، قد يحتاج خادم تحليل الحزم MCP إلى الوصول إلى الإنترنت للسجلات العامة، بينما يجب ألا يحتاج وكيل البرمجة الرئيسي إلى ذلك. قد يحتاج خادم المتصفح MCP إلى ملفات تعريف الارتباط لحساب اختبار، بينما يجب ألا يرى خادم تنفيذ الكود تلك الملفات أبدًا.

الخدمة الخارجية تناسب الأدوات التي ليست “أدوات وقت تشغيل” على الإطلاق. قد يكون البحث عن الفوترة، أو قراءة علامة الميزة، أو البحث في متتبع المشكلات أكثر أمانًا كواجهة برمجة تطبيقات خلفية عادية مع تفويض من جانب الخادم بدلاً من كونها أداة حرة الشكل داخل بيئة حوسبة الوكيل.

تحميلات نظام الملفات ومساحات العمل لكل وكيل

الوصول إلى نظام الملفات هو المكان الذي تتحول فيه راحة MCP غالبًا إلى امتياز عرضي. خادم يحتاج إلى قراءة ./src لا يجب أن يرث الدليل الرئيسي للمطور. أداة تكتب مخططات مولدة لا يجب أن تكون قادرة على الكتابة فوق تكوين النشر.

استخدم حدود مساحة عمل صريحة:

  • أعط كل تشغيل وكيل دليل مساحة العمل الخاص به.
  • قم بتحميل المستودع أو مجلد التحميل أو مجموعة البيانات أو دليل الأثر المطلوب للمهمة فقط.
  • يفضل التحميلات للقراءة فقط للمواد المصدر والتحميلات للقراءة والكتابة فقط للمخرجات.
  • افصل المخرجات المولدة عن ملفات المصدر الموثوقة.
  • تجنب تحميل مجلدات بيانات الاعتماد مثل .ssh، أو أدلة تكوين السحابة، أو ملفات تعريف المتصفح، أو ملفات مصادقة مدير الحزم المحلي.
  • أعد تعيين أو التقط لقطة لمساحة العمل بين المستخدمين أو المستأجرين أو المهام غير المرتبطة.

يمكن أن تساعد جذور MCP العملاء في توصيل مواقع نظام الملفات التي يجب أن يعمل عليها الخادم، لكن الجذور ليست حدود أمان كاملة بمفردها. تعامل معها كآلية تنسيق بين العميل والخادم. لا تزال بيئة التشغيل بحاجة إلى حدود على مستوى نظام الملفات، ويجب على الخادم التحقق من صحة المسارات حتى لا تتمكن الطلبات من الهروب من مساحة العمل المقصودة باستخدام الروابط الرمزية أو المسارات النسبية أو حيل استخراج الأرشيف.

النمط العملي هو تقسيم الوصول إلى مساحة العمل حسب الدور:

الدليل الوصول الغرض
/workspace/input للقراءة فقط تحميلات المستخدم، مستودع البذور، جهاز الاختبار المعياري، أو بيانات الاختبار
/workspace/output للقراءة والكتابة الملفات المولدة، التقارير، التصحيحات، المخططات، أو لقطات الشاشة
/workspace/tmp للقراءة والكتابة، قابل للاستبدال ذاكرة التخزين المؤقت للبناء، ذاكرة التخزين المؤقت لتثبيت الحزمة، ملفات الخدش
/workspace/secrets تجنب تحميلات الملفات حيثما أمكن إذا كان لا مفر منه، قم بتحميل ملف سري واحد محدد النطاق مع عمر صارم وتنقيح

المسارات الدقيقة لا تهم. المبدأ يفعل.

الأسرار ومتغيرات البيئة

عادة ما يكون تسريب الأسرار أسهل من الملفات لأنها تنتقل عبر متغيرات البيئة، والسجلات، وتتبعات المكدس، ونصوص الحزم، وتاريخ shell، وجلسات المتصفح، واستجابات الأداة. عندما يحتاج خادم MCP إلى بيانات اعتماد، امنحه أضيق بيانات اعتماد يمكنها إكمال إجراء الأداة.

استخدم بيانات اعتماد منفصلة لخوادم MCP منفصلة. قد يحتاج خادم البحث عن مشكلات GitHub إلى وصول للقراءة فقط للمشكلات. قد يحتاج خادم كتابة طلبات السحب إلى وصول كتابة للفرع. يجب ألا يشارك خادم النشر أيًا من الرمزين ما لم يتطلب نموذج الإذن ذلك حقًا.

تبدو المعالجة الجيدة للأسرار لخوادم MCP هكذا:

  • حقن الأسرار عند بدء تشغيل الصندوق الرملي أو العملية، وليس من خلال الموجهات.
  • استخدم رموز قصيرة العمر أو قابلة للإلغاء عندما يدعمها المزود.
  • حدد نطاق بيانات الاعتماد حسب الأداة والمستأجر والبيئة والإجراء.
  • تنقيح الأسرار من stdout، stderr، استجابات الأداة المنظمة، وسجلات التتبع.
  • لا تعيد متغيرات البيئة الخام إلى النموذج.
  • لا تدع الوكيل يقرر أي سر يجب تحميله.
  • قم بتدوير بيانات الاعتماد المستخدمة من قبل الخوادم عالية المخاطر وبعد التعرض المشتبه به لحقن الموجه.

تجنب نمطًا مضادًا شائعًا: ملف بيئة واحد لجميع الأغراض يتم تحميله في كل جلسة وكيل. يجعل التطوير المحلي أسهل ومراجعة الإنتاج أصعب. إذا كانت الأداة لا تحتاج إلى سر، فلا ينبغي أن تكون قادرة على قراءته.

خروج الشبكة وخيارات النقل

يدعم MCP أنماط النقل المحلية والبعيدة. يصف المواصفات stdio للاتصال بعملية محلية و HTTP قابل للدفق للاتصال من الخادم إلى العميل عبر HTTP. لا تزال التصميمات القديمة القائمة على SSE تظهر في النظام البيئي، ولكن يجب على التكاملات الجديدة التحقق من وثائق MCP الحالية و SDK المختار قبل الاعتماد على نقل معين.

اختيار النقل وسياسة شبكة الصندوق الرملي يحلان مشاكل مختلفة:

السؤال النقل يجيب سياسة الشبكة تجيب
كيف يتحدث عميل MCP مع الخادم؟ stdio، نقل قائم على HTTP، أو نمط آخر مدعوم غير قابل للتطبيق
أي مضيفين خارجيين يمكن للخادم استدعاؤهم؟ ليس كافيًا بمفرده قائمة السماح، قائمة المنع، الوكيل، سياسة DNS، أو لا خروج
هل يمكن للخادم جلب الحزم أو صفحات الويب؟ ليس كافيًا بمفرده قوائم السماح للسجلات، قوائم السماح لعناوين URL، التخزين المؤقت، والتسجيل
هل يمكن لعملية أخرى الوصول إلى الخادم؟ تفاصيل الربط والمصادقة جدار الحماية الداخلي وحدود شبكة الصندوق الرملي

بالنسبة لخوادم stdio المحلية، غالبًا ما يكون الخطر هو وصول المضيف الموروث. قد يعمل الخادم كعملية فرعية لتطبيق المضيف ويرى الملفات المحلية ومتغيرات البيئة ومسارات الشبكة. إذا كان هذا الخادم ينفذ كودًا أو يقرأ ملفات حساسة، فانقله إلى عملية معزولة أو قم بتشغيل زوج المضيف-العامل بأكمله داخل مساحة عمل قابلة للاستبدال.

بالنسبة لخوادم MCP القائمة على HTTP، يتحول الخطر نحو المصادقة، والتعرض للشبكة، والفصل بين المستأجرين. استخدم التفويض من جانب الخادم، TLS، فحوصات الأصل حيثما كان ذلك مناسبًا، وبيانات اعتماد لكل عميل. لا تعرض خادم MCP عن بعد على شبكة داخلية واسعة بدون سياسة واضحة لمن يمكنه استدعاء أي أدوات.

بالنسبة لخروج الشبكة، فإن الرفض الافتراضي أسهل في التفكير فيه من الفتح الافتراضي. إذا كانت الأداة تحتاج إلى تثبيت حزمة، اسمح بسجل الحزمة أو ذاكرة تخزين مؤقت للسحب. إذا كانت بحاجة إلى بحث على الويب، قم بتوجيهها عبر وكيل يسجل النطاقات المطلوبة ويمنع نقاط النهاية الداخلية للبيانات الوصفية. إذا كانت بحاجة إلى واجهات برمجة تطبيقات داخلية، اعرض واجهة برمجة تطبيقات ضيقة بدلاً من الشبكة الخاصة بأكملها.

تثبيت الحزم والعمليات الفرعية والحالة طويلة الأمد

العديد من أدوات MCP المفيدة تحتاج إلى عمليات فرعية. وكلاء البرمجة يشغلون الاختبارات. وكلاء البيانات يثبتون المكتبات. وكلاء المتصفح يشغلون المتصفحات. وكلاء البناء يستدعون المترجمات. دعم العملية الفرعية ليس هو المشكلة؛ دعم العملية الفرعية غير المرئي هو.

قبل السماح بتثبيت الحزم أو تنفيذ shell، حدد:

  • أي الأوامر مسموح بها، ممنوعة، أو مقيدة بالموافقة.
  • ما إذا كان يمكن لمديري الحزم الوصول إلى الإنترنت العام.
  • ما إذا كان يجب تثبيت إصدارات التبعية أو أن تكون قائمة على ملف القفل.
  • أين توجد ذاكرات التخزين المؤقت للبناء والحزم المثبتة.
  • كم من الوقت يمكن للعمليات الخلفية أن تعمل.
  • أي ملفات الإخراج يتم الاحتفاظ بها بعد التنظيف.
  • ما إذا كان يمكن للوكيل بدء مستمعي الشبكة.

تقدم خوادم MCP طويلة الأمد مشكلة ثانية: انحراف الحالة. الخادم الذي يعيش لساعات قد يتراكم الملفات، وبيانات الاعتماد، وملفات تعريف الارتباط للمتصفح، وتاريخ shell، وتغييرات التبعية، والوظائف الخلفية. يمكن أن تكون هذه الحالة مفيدة لسير العمل متعدد الخطوات، لكنها يجب أن تنتمي إلى الوكيل والمستخدم والمهمة الصحيحة.

استخدم ضوابط دورة الحياة:

التحكم لماذا يهم
معرفات الصندوق الرملي لكل وكيل يمنع حالة أداة وكيل واحد من أن تصبح سياق وكيل آخر
مهلة الخمول ينظف جلسات الأداة المهجورة
سياسة الإيقاف المؤقت والاستئناف يدعم المهام الطويلة دون الحفاظ على الحوسبة النشطة غير الضرورية
سياسة اللقطة أو القالب يبدأ بيئات قابلة للتكرار من خط أساس معروف
التفكيك الصريح يزيل الملفات، ويقتل العمليات، ويطلق بيانات الاعتماد بعد المهمة

إذا كانت الأداة تنتج أثارًا دائمة، فانسخ فقط تلك الأثار خارج الصندوق الرملي. لا تحافظ على مساحة العمل بأكملها ما لم يتطلب المنتج صراحة إعادة تشغيل الجلسة الكاملة.

التسجيل والتنظيف والمراجعة البشرية

يجب أن تجيب سجلات أداة MCP على أسئلة الأمان والتصحيح دون أن تتحول إلى مخزن أسرار جديد. تتضمن السجلات المفيدة اسم الأداة، هوية المتصل، معرف الصندوق الرملي، معرف مساحة العمل، فئة الأمر، الملفات المقروءة أو المكتوبة، النطاقات الخارجية التي تم الاتصال بها، أسماء الحزم المثبتة، حالة الخروج، ومسارات الأثر.

لا تقم بتسجيل الموجهات الخام، أو بيانات العملاء الخام، أو الرموز، أو محتويات الملف الكاملة، أو مخرجات الأوامر الكاملة افتراضيًا. احتفظ بالتتبعات الحساسة خلف ضوابط وصول وسياسات احتفاظ أكثر صرامة.

يجب أن تظل بعض إجراءات MCP قيد المراجعة البشرية حتى داخل الصندوق الرملي:

  • النشر أو التوزيع إلى الإنتاج.
  • إرسال البريد الإلكتروني، أو الدردشة، أو التذاكر، أو الفواتير، أو الرسائل الموجهة للعملاء.
  • تعديل التحكم في الوصول، أو الفوترة، أو بيانات المستخدم، أو تكوين البنية التحتية.
  • تسريب الملفات الكبيرة، أو المستودعات الخاصة، أو صادرات قاعدة البيانات، أو السلاسل الشبيهة ببيانات الاعتماد.
  • تشغيل أوامر خارج سياسة مساحة العمل.
  • استدعاء واجهات برمجة تطبيقات داخلية بأذونات كتابة.

يجب أن يقلل الصندوق الرملي من نصف قطر الانفجار. لا ينبغي أن يصبح سببًا لإزالة المراجعة من إجراءات العمل الحساسة.

كيف يتناسب صندوق رمل وكيل Novita

صندوق رمل وكيل Novita مصمم لأحمال عمل الوكيل التي تحتاج إلى بيئة تشغيل معزولة لتنفيذ الكود، والملفات، والعمليات، وسير العمل على غرار المتصفح، والجلسات الطويلة. يمكن أن يتناسب مع بنى MCP حيث يحتاج خادم الأداة إلى مساحة عمل قابلة للاستبدال بدلاً من الوصول المباشر إلى كمبيوتر المطور المحمول، أو مضيف الإنتاج، أو آلة CI المشتركة.

استخدمه كحدود وقت تشغيل للخوادم التي تحتاج إلى:

  • تنفيذ كود أو أوامر مولدة.
  • العمل مع ملفات مؤقتة وأثار مولدة.
  • الاحتفاظ بحالة مساحة عمل كل وكيل عبر مهام متعددة الخطوات.
  • تشغيل عمل خلفي يمكن للوكيل التحقق منه لاحقًا.
  • فصل تجربة الوكيل عن مضيف التطبيق.

حافظ على حدود المنتج واضحة: خادم MCP لا يزال كود تطبيقك. أنت لا تزال تصمم أذونات الأداة، ونطاقات بيانات الاعتماد، وسياسة الشبكة، وتدفق الموافقة، ومخطط التسجيل، وسلوك التنظيف. يوفر الصندوق الرملي البيئة المعزولة حيث يتم فرض هذه القرارات.

للإعداد الخاص بالمنتج، استخدم وثائق Novita الحالية بدلاً من نسخ أجزاء قديمة من دروس تعليمية أقدم. من الناحية المفاهيمية، الشكل هو:

for each agent task:
  create sandbox from approved template
  mount only the task workspace
  inject only tool-specific secrets
  start the MCP server inside the sandbox or connect to a sandbox-backed tool API
  route tool calls through approval and policy checks
  collect logs and approved artifacts
  stop, reset, or pause the sandbox according to the task lifecycle

هذا يحافظ على استقرار الإرشادات على مستوى المقالة مع ترك استدعاءات SDK الدقيقة لأحدث الوثائق وكود منصتك.

قائمة التحقق من التنفيذ

استخدم قائمة التحقق هذه قبل توصيل خادم MCP بوكيل مستقل أو شبه مستقل:

المجال الأسئلة للإجابة
نطاق الأداة ما هي الأدوات التي يكشف عنها الخادم، وأي منها يغير الحالة الخارجية؟
الموضع هل يجب أن يعمل الخادم في صندوق رمل الوكيل، أو صندوق رمل منفصل، أو خارج الصندوق الرملي خلف واجهة برمجة تطبيقات ضيقة؟
نظام الملفات أي الدلائل محملة، هل هي للقراءة فقط أم للقراءة والكتابة، وكيف يتم منع هروب المسار؟
الأسرار أي بيانات اعتماد يتم حقنها، وكيف يتم تحديد نطاقها، وأين يمكن أن تظهر في السجلات أو المخرجات؟
الشبكة هل الخروج ممنوع افتراضيًا، أو موجه عبر وكيل، أو مسموح به حسب النطاق والسجل وواجهة برمجة التطبيقات الداخلية؟
العمليات الفرعية أي الأوامر ومديري الحزم والوظائف الخلفية والمستمعين مسموح بها؟
الحالة كيف يتم التعامل مع مساحات العمل لكل وكيل، واللقطات، ومهلات الخمول، وسلوك الإيقاف المؤقت/الاستئناف، والتنظيف؟
السجلات هل يمكنك إعادة بناء استدعاءات الأداة، وتغييرات الملفات، والنطاقات الخارجية، والأثار دون تخزين الأسرار؟
المراجعة البشرية أي استدعاءات الأداة تتطلب موافقة قبل التنفيذ أو التصدير أو النشر أو الإجراء الموجه للعميل؟
الاختبار هل قمت باختبار حقن الموجه، واجتياز الرابط الرمزي/المسار، والإخراج الكبير، والفشل في التنظيف، ومسارات الخروج الممنوعة؟

يجعل MCP تكامل الأداة أسهل. يحافظ الصندوق الرملي على منع هذا التكامل من أن يصبح توسعًا صامتًا لامتيازات النموذج. التصميم الصحيح هو عادة مزيج: بعض الخوادم في نفس مساحة عمل الوكيل، والبعض في صناديق رمل منفصلة، والبعض خارج الصندوق الرملي خلف واجهات برمجة تطبيقات مع تفويض صارم. اختر الموضع الذي يتناسب مع احتياجات الأداة من البيانات والأسرار والعمليات الفرعية والشبكة.

الأسئلة الشائعة

هل يجب أن يعمل كل خادم MCP في صندوق رمل؟

لا. أعط الأولوية للخوادم التي تنفذ كودًا، أو تقرأ أو تكتب ملفات، أو تستخدم أسرارًا، أو تستدعي خدمات خاصة، أو تشغل متصفحات، أو تثبت حزمًا، أو تغير حالة خارجية. قد لا تزال الخوادم ذات المخاطر المنخفضة للقراءة فقط بحاجة إلى مصادقة وتسجيل وضوابط شبكة، لكنها قد لا تحتاج إلى صندوق رمل مخصص لكل طلب.

هل stdio أكثر أمانًا من HTTP لخوادم MCP؟

ليس تلقائيًا. يمكن أن يكون Stdio بسيطًا للخوادم المحلية، لكن الخادم قد يرث نظام الملفات المحلي والبيئة والوصول إلى الشبكة. تحتاج الخوادم القائمة على HTTP إلى مصادقة أقوى وضوابط تعرض. الخيار الأكثر أمانًا يعتمد على مكان تشغيل العملية وأي أذونات وقت تشغيل تتلقاها.

هل يمكن لجذور MCP استبدال عزل نظام الملفات؟

لا. تساعد الجذور في توصيل مواقع مساحة العمل المقصودة بين العميل والخادم، لكنها ليست حدود وقت تشغيل كاملة. استخدم التحقق من صحة المسار وضوابط نظام الملفات على مستوى الصندوق الرملي للحفاظ على الخادم داخل مساحة العمل المقصودة.

أين يجب تخزين الأسرار لأدوات MCP المعزولة؟

حقن فقط بيانات الاعتماد التي تحتاجها الأداة، ويفضل أن تكون كمتغيرات بيئة قصيرة العمر أو أسرار وقت تشغيل محددة النطاق. لا تقم بتحميل مجلدات بيانات اعتماد المطور الواسعة أو تمرير الأسرار عبر الموجهات. قم بتنقيحها من السجلات واستجابات الأداة.

متى يجب أن تتطلب أداة MCP موافقة بشرية؟

اطلب الموافقة على عمليات النشر إلى الإنتاج، والرسائل الموجهة للعملاء، وتغييرات الفوترة أو التحكم في الوصول، وصادرات البيانات الكبيرة، وكتابات البنية التحتية، وأي أمر أو إجراء شبكة خارج سياسة مساحة العمل العادية.

مقالات موصى بها