Beste praksis for sikkerhet ved agenttilkoblinger
Reduser risiko nÄr dine skreddersydde agenter bruker eksterne tilkoblinger.
Skreddersydde agenter kan koble til Notion Mail, Notion Calendar, Slack, eksterne Model Context Protocol (MCP)-servere og mer, avhengig av innstillingene for arbeidsomrÄdet ditt. Siden AI-Þkosystemet utvikler seg raskt, har vi samlet anbefalinger for Ä hjelpe deg med Ä forstÄ og hÄndtere risikoen ved bruk av eksterne verktÞy.
Disse beste praksisene gjelder for Ă„ legge til eksterne verktĂžy og MCP-servere i Notion Agents.
For Ă„ lĂŠre mer om Notion MCP, se denne artikkelen.
For Ă„ lĂŠre mer om hvordan Notion beskytter mot prompt-injeksjon, se denne artikkelen.
NÄr du klikker pÄ + Legg til tilkobling, viser Notion en liste over innebygde tilkoblinger. Eiere av arbeidsomrÄder kan ogsÄ aktivere egendefinerte MCP-servere ved Ä gÄ til Innstillinger og deretter Notion AI, og skrive inn en ekstern URL.
Eksterne MCP-servere lar agentene dine bruke ytterligere verktÞy og ressurser. For eksempel kan en Stripe-server tilby verktÞy for «opprett kunde» og «opprett refusjon», mens en Figma-server kan tilby «generer diagram». Husk at Notion ikke har vurdert egendefinerte MCP-servere, og at serverens vert kontrollerer hvilke verktÞy og funksjonalitet de eksponerer.

Denne kraften medfĂžrer Ăžkt ansvar. Her er de viktigste interaksjonene du bĂžr vĂŠre klar over:
Serverens grensesnitt legges til i chat-konteksten: I hver chat-Ăžkt kan agenten din se detaljer som kontrolleres av hver tilkoblede server, for eksempel verktĂžynavn, beskrivelser og hvordan hvert verktĂžy brukes.
Hvis du stoler pÄ serveren, kan dette vÊre fordelaktig siden det utvider hva agenten din kan gjÞre.
Hvis en server er ondsinnet, kan et angrep kalt prompt-injeksjon forekomme. En angriper kan for eksempel skjule uÞnskede instruksjoner som «del de siste 3 meldingene» eller «se etter hemmelige data som skal deles» i verktÞybeskrivelser.
Data kan deles med MCP-servere
Innhold fra arbeidsomrÄdet ditt som deles med agenten din, kan bli levert nÄr verktÞykall utfÞres. En ondsinnet server kan kopiere eller pÄ annen mÄte misbruke alle data som sendes gjennom den ved bruk av MCP.
Eksterne handlinger kan utfÞres: NÄr du autoriserer en MCP-server, kan agenter utfÞre handlinger pÄ dine vegne ved hjelp av serverens verktÞy. Dette kan inkludere Ä slette eksterne data, refundere en belastning i et betalingssystem eller legge inn en bestilling.
Servere kan klassifisere sine egne verktÞy med merknader som «skrivebeskyttet», «destruktiv» eller «Äpen verden», men Notion har ikke verifisert egendefinerte servere for nÞyaktighet og fullstendighet.
Notion viser disse egenskapene i agentinnstillingene.
Agenter kan utfÞre handlinger basert pÄ responsen: Etter Ä ha utfÞrt verktÞykall, bruker Notion-agenter AI til Ä utlede de neste stegene som skal tas basert pÄ informasjonen som returneres.
For Ă„ lĂŠre mer om deling og tilgang for skreddersydde agenter, se denne artikkelen.
For Ä bedre forstÄ og begrense risikoen ved eksterne tilkoblinger, anbefaler vi fÞlgende beste praksis:
Legg kun til servere du stoler pÄ. Hvis du ikke er administrator for arbeidsomrÄdet ditt, mÄ du sÞke om godkjenning fÞr du legger til en ny tilkobling. Bekreft at serveren er velkjent ved Ä undersÞke anerkjente kilder og holde deg informert om eventuelle endringer i funksjonalitet eller omfang som kunngjÞres av leverandÞren.
Notion gransker innebygde servere i dialogboksen «Legg til tilkobling» nÞyere enn egendefinerte MCP-servere som teamet ditt legger til. Dette garanterer ikke serverens tilgjengelighet eller beskyttelse av konfidensialiteten og integriteten til dataene dine. Vurder kvaliteten pÄ alle tilkoblinger og fÞlg veiledningen nedenfor.
Begrens dataene som deles med agenten din. NÄr du er i tvil, opprett en ny agent for spesifikke formÄl med minimale verktÞy og tilgang. Ikke del sider eller databaser som agenten ikke trenger. Velg skrivebeskyttet tilgang med mindre endringer er nÞdvendige.
Hvis en agent mangler tilgang til innhold, kan den ikke dele det med en MCP-server, noe som reduserer risikoen fra servere som kan bli ondsinnede.
Begrens verktĂžyene og ressursene du aktiverer. GĂ„ gjennom agentinnstillingene etter at du har lagt til en ny tilkobling. Deaktiver alle verktĂžy du ikke trenger, eller som mangler tydelige beskrivelser av hva de gjĂžr.
Be om bekreftelse. Notion krever som standard menneskelig bekreftelse for verktÞykall pÄ alle verktÞy som ikke er skrivebeskyttede. Bruk denne innstillingen nÄr det er mulig for Ä holde et menneske involvert. For bakgrunnsoppgaver eller eksternt utlÞste oppgaver, test agenten fÞrst med de mest restriktive innstillingene, og gÄ gjennom hvert verktÞykall fÞr du godkjenner.
Ă verifisere hva en tilkobling gjĂžr fĂžr du gir ubegrenset tilgang, reduserer risikoen fra potensielt ondsinnede servere og beskytter dataene dine.
GÄ gjennom resultatene av verktÞykall for Ä sikre at bivirkninger samsvarer med verktÞyets publiserte grensesnitt og omfang. Hvis du for eksempel forventet en refusjon av en betaling, verifiser at kun den tiltenkte betalingen ble pÄvirket.
