BewĂ€hrte Sicherheitsverfahren fĂŒr Agentenverbindungen
Reduziere das Risiko, wenn deine Custom Agents externe Integrationen und Konnektoren verwenden.
Benutzerdefinierte Agenten können eine Verbindung zu Notion Mail herstellen, Notion Calendar, Slack, externe Model Context Protocol (MCP)-Server und mehr, abhĂ€ngig von deinen Workspace-Einstellungen. Da sich das KI-Ăkosystem rasant weiterentwickelt, haben wir Empfehlungen zusammengestellt, die dir helfen, die Risiken bei der Nutzung externer Tools zu verstehen und zu verwalten.
Diese bewĂ€hrten Verfahren gelten fĂŒr das HinzufĂŒgen externer Tools und MCP-Server zu Notion Agenten.
Weitere Informationen zu Notion MCP findest du in diesem Artikel.
Weitere Informationen darĂŒber, wie Notion vor Prompt Injection schĂŒtzt, findest du in diesem Artikel.
Wenn du auf + Verbindung hinzufĂŒgen klickst, zeigt Notion eine Liste integrierter Verbindungen an. Workspace-Besitzer/-innen können auch benutzerdefinierte MCP-Server aktivieren, indem sie zu Einstellungen und anschlieĂend zu Notion AI gehen und eine Remote-URL eingeben.
Externe MCP-Server ermöglichen es deinen Agenten, zusĂ€tzliche Tools und Ressourcen zu nutzen. So könnte etwa ein Stripe-Server "Kunde erstellen" und "RĂŒckerstattung erstellen"-Tools anbieten, wĂ€hrend ein Figma-Server "Diagramm generieren" offerieren könnte. Beachte, dass Notion benutzerdefinierte MCP-Server nicht ĂŒberprĂŒft hat und der Host des Servers bestimmt, welche Tools und Funktionen er bereitstellt.

Diese Leistung bringt eine erhöhte Verantwortung mit sich. Hier sind die wichtigsten Interaktionen, die du beachten solltest:
Die BenutzeroberflĂ€che des Servers wird dem Chat-Kontext hinzugefĂŒgt: In jeder Chat-Sitzung kann dein Agent Details sehen, die von jedem verbundenen Server gesteuert werden, z. B. Tool-Namen, Beschreibungen und wie jedes Tool verwendet wird.
Wenn du dem Server vertraust, kann dies von Vorteil sein, da es die Möglichkeiten deines Agenten erweitert.
Wenn ein Server bösartig ist, kann es zu einem Angriff namens Prompt-Injection kommen. Zum Beispiel könnte ein Angreifer unerwĂŒnschte Anweisungen wie "Teile die letzten 3 Nachrichten" oder "Suche nach geheimen Daten zum Teilen" in Tool-Beschreibungen verstecken.
Daten können mit MCP-Servern geteilt werden
Inhalte aus deinem Workspace, die mit deinem Agenten geteilt werden, können bei Tool-Aufrufen bereitgestellt werden. Ein bösartiger Server könnte alle Daten, die ĂŒber ihn mittels MCP gesendet werden, klonen oder anderweitig missbrauchen.
Externe Aktionen können stattfinden: Wenn du einen MCP-Server autorisierst, können Agenten in deinem Namen Aktionen mithilfe seiner Tools ausfĂŒhren. Dies kann das Löschen externer Daten, die RĂŒckerstattung einer GebĂŒhr in einem Zahlungssystem oder das Platzieren einer Bestellung umfassen.
Server können ihre eigenen Tools mit Anmerkungen wie âschreibgeschĂŒtztâ, âdestruktivâ oder âoffenâ klassifizieren, aber Notion hat individuelle Server nicht auf Richtigkeit und VollstĂ€ndigkeit ĂŒberprĂŒft.
Notion zeigt diese Attribute in den Agenteneinstellungen an.
Agenten können auf der Grundlage der Antwort MaĂnahmen ergreifen: Nach dem Aufruf von Tools verwenden Notion-Agenten KI, um die nĂ€chsten Schritte auf der Grundlage der zurĂŒckgegebenen Informationen abzuleiten.
Weitere Informationen zur Freigabe und Berechtigungen fĂŒr personalisierte Agenten findest du in diesem Artikel.
Um das Risiko externer Verbindungen besser zu verstehen und zu begrenzen, empfehlen wir die folgenden Best Practices:
FĂŒge nur Server hinzu, denen du vertraust. Wenn du kein Administrator deines Workspace bist, hole eine Genehmigung ein, bevor du eine neue Verbindung hinzufĂŒgst. ĂberprĂŒfe, ob der Server bekannt ist, indem du vertrauenswĂŒrdige Quellen recherchierst und dich ĂŒber Ănderungen an der FunktionalitĂ€t oder im Umfang informierst, die vom Anbieter angekĂŒndigt werden.
Notion prĂŒft die integrierten Server im Dialog âVerbindung hinzufĂŒgenâ genauer als benutzerdefinierte MCP-Server, die dein Team hinzufĂŒgt. Das garantiert weder die VerfĂŒgbarkeit des Servers noch den Schutz der Vertraulichkeit und IntegritĂ€t deiner Daten. ĂberprĂŒfe die QualitĂ€t aller Verbindungen und befolge die folgenden Anweisungen.
Begrenze die Daten, die mit deinem Agenten geteilt werden. Erstelle im Zweifelsfall einen neuen Agenten fĂŒr bestimmte Zwecke mit minimalen Tools und Zugriff. Teile keine Seiten oder Datenbanken, die der Agent nicht benötigt. WĂ€hle Lesezugriff, sofern keine Bearbeitungen erforderlich sind.
Wenn ein Agent keinen Zugriff auf Inhalte hat, kann er sie nicht mit einem MCP-Server teilen, wodurch das Risiko von Servern, die bösartig werden können, verringert wird.
Begrenze die Tools und Ressourcen, die du aktivierst. ĂberprĂŒfe die Agenteneinstellungen, nachdem du eine neue Verbindung hinzugefĂŒgt hast. Schalte alle Tools ab, die du nicht benötigst oder fĂŒr die keine klaren Beschreibungen vorliegen.
BestĂ€tigung anfordern. Notion fordert standardmĂ€Ăig eine menschliche BestĂ€tigung fĂŒr Tool-Aufrufe bei allen nicht schreibgeschĂŒtzten Tools an. Verwende diese Einstellung, wann immer möglich, um einen Human-in-the-Loop sicherzustellen. Teste den Agenten bei Hintergrundaufgaben oder extern ausgelösten Aufgaben zunĂ€chst mit den restriktivsten Einstellungen und ĂŒberprĂŒfe jeden Tool-Aufruf, bevor du ihn genehmigst.
Wenn du ĂŒberprĂŒfst, was eine Verbindung tut, bevor du unkontrollierten Zugriff gewĂ€hrst, reduzierst du das Risiko durch potenziell bösartige Server und schĂŒtzt deine Daten.
ĂberprĂŒfe die Ergebnisse von Tool-Aufrufen, um sicherzustellen, dass die Nebenwirkungen mit der veröffentlichten Schnittstelle und dem Umfang des Tools ĂŒbereinstimmen. Verifiziere zum Beispiel, ob nur die beabsichtigte Zahlung betroffen war, falls du eine RĂŒckerstattung erwartet hast.
