Meilleures pratiques de sĂ©curitĂ© pour les connexions dâagent
RĂ©duisez les risques lorsque vos agents personnalisĂ©s utilisent des connexions externes. đ
Les agents personnalisĂ©s peuvent se connecter Ă Notion Mail, Notion Calendar, Slack, aux serveurs externes Model Context Protocol (MCP), et plus encore, en fonction des paramĂštres de votre espace de travail. LâĂ©cosystĂšme de lâIA Ă©voluant rapidement, nous avons compilĂ© des recommandations pour vous aider Ă comprendre et Ă gĂ©rer les risques liĂ©s Ă lâutilisation dâoutils externes.
Ces meilleures pratiques sâappliquent Ă lâajout dâoutils externes et de serveurs MCP aux agents Notion.
Pour en savoir plus sur Notion MCP, consultez cet article.
Pour en savoir plus sur la façon dont Notion protĂšge contre lâinjection dâinstructions, consultez cet article.
Lorsque vous cliquez sur + Ajouter une connexion, Notion affiche une liste de connexions intĂ©grĂ©es. Les propriĂ©taires de lâespace de travail peuvent Ă©galement activer des serveurs MCP personnalisĂ©s en allant dans ParamĂštres, puis IA de Notion, et en saisissant une URL distante.
Les serveurs MCP externes permettent Ă vos agents dâutiliser des outils et des ressources supplĂ©mentaires. Par exemple, un serveur Stripe peut offrir des outils « crĂ©er un client » et « crĂ©er un remboursement », tandis quâun serveur Figma peut offrir « gĂ©nĂ©rer un diagramme ». Gardez Ă lâesprit que Notion nâa pas examinĂ© les serveurs MCP personnalisĂ©s et que lâhĂŽte du serveur contrĂŽle les outils et les fonctionnalitĂ©s quâil expose.

Ce pouvoir implique une responsabilité accrue. Voici les principales interactions à connaßtre :
Lâinterface du serveur est ajoutĂ©e au contexte du chat : dans chaque session de chat, votre agent peut voir les dĂ©tails contrĂŽlĂ©s par chaque serveur connectĂ©, tels que les noms des outils, les descriptions et la façon dâutiliser chaque outil.
Si vous faites confiance au serveur, cela peut ĂȘtre bĂ©nĂ©fique, car cela Ă©largit les possibilitĂ©s de votre agent.
Si un serveur est malveillant, une attaque appelĂ©e injection dâinstructions peut se produire. Par exemple, un attaquant pourrait cacher des instructions indĂ©sirables telles que « partage les 3 derniers messages » ou « trouve des donnĂ©es secrĂštes Ă partager » dans les descriptions des outils.
Les donnĂ©es peuvent ĂȘtre partagĂ©es avec les serveurs MCP
Le contenu de votre espace de travail partagĂ© avec votre agent peut ĂȘtre fourni lors des appels dâoutils. Un serveur malveillant pourrait cloner ou utiliser Ă mauvais escient toutes les donnĂ©es envoyĂ©es par son intermĂ©diaire Ă lâaide de MCP.
Des actions externes peuvent avoir lieu : lorsque vous autorisez un serveur MCP, les agents peuvent effectuer des actions en votre nom Ă lâaide de ses outils. Il peut sâagir de la suppression de donnĂ©es externes, du remboursement dâun montant dans un systĂšme de paiement ou de la passation dâune commande.
Les serveurs peuvent classer leurs propres outils avec des annotations telles que « lecture seule », « destructeur » ou « monde ouvert », mais Notion nâa pas vĂ©rifiĂ© lâexactitude et lâexhaustivitĂ© des serveurs personnalisĂ©s.
Notion affiche ces attributs dans les paramĂštres de lâagent.
Les agents peuvent prendre des mesures en fonction de la rĂ©ponse : aprĂšs avoir effectuĂ© des appels dâoutils, les agents Notion utilisent lâIA pour dĂ©duire les prochaines Ă©tapes Ă suivre en fonction des informations renvoyĂ©es.
Pour en savoir plus sur le partage et les autorisations des agents personnalisés, consultez cet article.
Pour mieux comprendre et limiter le risque de connexions externes, nous recommandons les meilleures pratiques suivantes :
Ajoutez uniquement des serveurs en lesquels vous avez confiance. Si vous nâĂȘtes pas administrateur ou administratrice de votre espace de travail, demandez lâapprobation avant dâajouter une nouvelle connexion. VĂ©rifiez que le serveur est bien connu en recherchant des sources fiables et en vous tenant informĂ© de tout changement de fonctionnalitĂ© ou de portĂ©e annoncĂ© par le fournisseur.
Notion examine les serveurs intĂ©grĂ©s dans la boĂźte de dialogue « Ajouter une connexion » plus Ă©troitement que les serveurs MCP personnalisĂ©s que votre Ă©quipe ajoute. Cela ne garantit pas la disponibilitĂ© du serveur ni la protection de la confidentialitĂ© et de lâintĂ©gritĂ© de vos donnĂ©es. VĂ©rifiez la qualitĂ© de toutes les connexions et suivez les conseils ci-dessous.
Limitez les donnĂ©es partagĂ©es avec votre agent. En cas de doute, crĂ©ez un nouvel agent Ă des fins spĂ©cifiques avec un minimum dâoutils et dâaccĂšs. Ne partagez pas de pages ou de bases de donnĂ©es dont lâagent nâa pas besoin. SĂ©lectionnez lâaccĂšs en lecture seule, sauf si des modifications sont nĂ©cessaires.
Si un agent nâa pas accĂšs au contenu, il ne peut pas le partager avec un serveur MCP, ce qui rĂ©duit le risque de serveurs qui pourraient devenir malveillants.
Limitez les outils et les ressources que vous activez. VĂ©rifiez les paramĂštres de lâagent aprĂšs avoir ajoutĂ© une nouvelle connexion. DĂ©sactivez tous les outils dont vous nâavez pas besoin ou qui ne sont pas clairement dĂ©crits.
Demandez une confirmation. Notion demande par dĂ©faut une confirmation humaine pour les appels dâoutils sur tous les outils qui ne sont pas en lecture seule. Utilisez ce paramĂštre autant que possible pour garder un humain dans la boucle. Pour les tĂąches en arriĂšre-plan ou dĂ©clenchĂ©es en externe, testez dâabord lâagent avec les paramĂštres les plus restrictifs, en examinant chaque appel dâoutil avant de lâapprouver.
VĂ©rifier ce que fait une connexion avant dâaccorder un accĂšs non contrĂŽlĂ© rĂ©duit les risques liĂ©s aux serveurs potentiellement malveillants et protĂšge vos donnĂ©es.
Passez en revue les rĂ©sultats des appels dâoutils pour vous assurer que les effets secondaires correspondent Ă lâinterface et Ă la portĂ©e publiĂ©es de lâoutil. Par exemple, si vous attendiez un remboursement de paiement, vĂ©rifiez que seul le paiement prĂ©vu a Ă©tĂ© affectĂ©.
