Beste praksis for sikkerhet ved agenttilkoblinger

I dette hjelpedokumentet

Reduser risiko nÄr dine skreddersydde agenter bruker eksterne tilkoblinger.


Skreddersydde agenter kan koble til Notion Mail, Notion Calendar, Slack, eksterne Model Context Protocol (MCP)-servere og mer, avhengig av innstillingene for arbeidsomrÄdet ditt. Siden AI-Þkosystemet utvikler seg raskt, har vi samlet anbefalinger for Ä hjelpe deg med Ä forstÄ og hÄndtere risikoen ved bruk av eksterne verktÞy.

Disse beste praksisene gjelder for Ă„ legge til eksterne verktĂžy og MCP-servere i Notion Agents.

NÄr du klikker pÄ + Legg til tilkobling, viser Notion en liste over innebygde tilkoblinger. Eiere av arbeidsomrÄder kan ogsÄ aktivere egendefinerte MCP-servere ved Ä gÄ til Innstillinger og deretter Notion AI, og skrive inn en ekstern URL.

Eksterne MCP-servere lar agentene dine bruke ytterligere verktÞy og ressurser. For eksempel kan en Stripe-server tilby verktÞy for «opprett kunde» og «opprett refusjon», mens en Figma-server kan tilby «generer diagram». Husk at Notion ikke har vurdert egendefinerte MCP-servere, og at serverens vert kontrollerer hvilke verktÞy og funksjonalitet de eksponerer.

Denne kraften medfĂžrer Ăžkt ansvar. Her er de viktigste interaksjonene du bĂžr vĂŠre klar over:

  • Serverens grensesnitt legges til i chat-konteksten: I hver chat-Ăžkt kan agenten din se detaljer som kontrolleres av hver tilkoblede server, for eksempel verktĂžynavn, beskrivelser og hvordan hvert verktĂžy brukes.

    • Hvis du stoler pĂ„ serveren, kan dette vĂŠre fordelaktig siden det utvider hva agenten din kan gjĂžre.

    • Hvis en server er ondsinnet, kan et angrep kalt prompt-injeksjon forekomme. En angriper kan for eksempel skjule uĂžnskede instruksjoner som «del de siste 3 meldingene» eller «se etter hemmelige data som skal deles» i verktĂžybeskrivelser.

  • Data kan deles med MCP-servere

    Innhold fra arbeidsomrÄdet ditt som deles med agenten din, kan bli levert nÄr verktÞykall utfÞres. En ondsinnet server kan kopiere eller pÄ annen mÄte misbruke alle data som sendes gjennom den ved bruk av MCP.

  • Eksterne handlinger kan utfĂžres: NĂ„r du autoriserer en MCP-server, kan agenter utfĂžre handlinger pĂ„ dine vegne ved hjelp av serverens verktĂžy. Dette kan inkludere Ă„ slette eksterne data, refundere en belastning i et betalingssystem eller legge inn en bestilling.

    • Servere kan klassifisere sine egne verktĂžy med merknader som «skrivebeskyttet», «destruktiv» eller «Äpen verden», men Notion har ikke verifisert egendefinerte servere for nĂžyaktighet og fullstendighet.

    • Notion viser disse egenskapene i agentinnstillingene.

  • Agenter kan utfĂžre handlinger basert pĂ„ responsen: Etter Ă„ ha utfĂžrt verktĂžykall, bruker Notion-agenter AI til Ă„ utlede de neste stegene som skal tas basert pĂ„ informasjonen som returneres.

For Ă„ lĂŠre mer om deling og tilgang for skreddersydde agenter, se denne artikkelen.

For Ä bedre forstÄ og begrense risikoen ved eksterne tilkoblinger, anbefaler vi fÞlgende beste praksis:

  • Legg kun til servere du stoler pĂ„. Hvis du ikke er administrator for arbeidsomrĂ„det ditt, mĂ„ du sĂžke om godkjenning fĂžr du legger til en ny tilkobling. Bekreft at serveren er velkjent ved Ă„ undersĂžke anerkjente kilder og holde deg informert om eventuelle endringer i funksjonalitet eller omfang som kunngjĂžres av leverandĂžren.

    • Notion gransker innebygde servere i dialogboksen «Legg til tilkobling» nĂžyere enn egendefinerte MCP-servere som teamet ditt legger til. Dette garanterer ikke serverens tilgjengelighet eller beskyttelse av konfidensialiteten og integriteten til dataene dine. Vurder kvaliteten pĂ„ alle tilkoblinger og fĂžlg veiledningen nedenfor.

  • Begrens dataene som deles med agenten din. NĂ„r du er i tvil, opprett en ny agent for spesifikke formĂ„l med minimale verktĂžy og tilgang. Ikke del sider eller databaser som agenten ikke trenger. Velg skrivebeskyttet tilgang med mindre endringer er nĂždvendige.

    • Hvis en agent mangler tilgang til innhold, kan den ikke dele det med en MCP-server, noe som reduserer risikoen fra servere som kan bli ondsinnede.

  • Begrens verktĂžyene og ressursene du aktiverer. GĂ„ gjennom agentinnstillingene etter at du har lagt til en ny tilkobling. Deaktiver alle verktĂžy du ikke trenger, eller som mangler tydelige beskrivelser av hva de gjĂžr.

  • Be om bekreftelse. Notion krever som standard menneskelig bekreftelse for verktĂžykall pĂ„ alle verktĂžy som ikke er skrivebeskyttede. Bruk denne innstillingen nĂ„r det er mulig for Ă„ holde et menneske involvert. For bakgrunnsoppgaver eller eksternt utlĂžste oppgaver, test agenten fĂžrst med de mest restriktive innstillingene, og gĂ„ gjennom hvert verktĂžykall fĂžr du godkjenner.

    • Å verifisere hva en tilkobling gjĂžr fĂžr du gir ubegrenset tilgang, reduserer risikoen fra potensielt ondsinnede servere og beskytter dataene dine.

    • GĂ„ gjennom resultatene av verktĂžykall for Ă„ sikre at bivirkninger samsvarer med verktĂžyets publiserte grensesnitt og omfang. Hvis du for eksempel forventet en refusjon av en betaling, verifiser at kun den tiltenkte betalingen ble pĂ„virket.


Gi tilbakemelding

Var denne ressursen nyttig?


Powered by Fruition