SÀkerhetens bÀsta praxis för agentanslutningar
Minska risken nÀr dina skrÀddarsydda agenter anvÀnder externa anslutningar.
SkrÀddarsydda agenter kan ansluta till Notion Mail, Notion Calendar, Slack, externa Model Context Protocol (MCP)-servrar och mer, beroende pÄ dina arbetsyteinstÀllningar. Eftersom AI-ekosystemet utvecklas snabbt har vi sammanstÀllt rekommendationer för att hjÀlpa dig förstÄ och hantera riskerna med att anvÀnda externa verktyg.
Dessa bÀsta praxis gÀller nÀr du lÀgger till externa verktyg och MCP-servrar till Notion-agenter.
För att lÀra dig mer om Notion MCP, se denna artikel.
För att lÀra dig mer om hur Notion skyddar mot prompt-injektion, se denna artikel.
NÀr du klickar pÄ + LÀgg till anslutning visar Notion en lista över inbyggda anslutningar. Arbetsytans Àgare kan ocksÄ aktivera skrÀddarsydda MCP-servrar genom att gÄ till InstÀllningar och sedan Notion AI, och ange en fjÀrr-URL.
Externa MCP-servrar lĂ„ter dina agenter anvĂ€nda ytterligare verktyg och resurser. En Stripe-server kan till exempel erbjuda verktygen âskapa kundâ och âskapa Ă„terbetalningâ, medan en Figma-server kan erbjuda âgenerera diagramâ. TĂ€nk pĂ„ att Notion inte har granskat skrĂ€ddarsydda MCP-servrar, och serverns vĂ€rd kontrollerar vilka verktyg och vilken funktionalitet de exponerar.

Denna kraft innebÀr ett ökat ansvar. HÀr Àr de viktigaste interaktionerna att vara medveten om:
Serverns grÀnssnitt lÀggs till i chattkontexten: I varje chattsession kan din agent se detaljer som kontrolleras av varje ansluten server, sÄsom verktygsnamn, beskrivningar och hur man anvÀnder varje verktyg.
Om du litar pÄ servern kan detta vara fördelaktigt eftersom det utökar vad din agent kan göra.
Om en server Ă€r skadlig kan en attack som kallas promptinjektion intrĂ€ffa. En angripare kan till exempel dölja oönskade instruktioner som âdela de senaste 3 meddelandenaâ eller âleta efter hemlig data att delaâ i verktygsbeskrivningar.
Data kan delas med MCP-servrar
InnehÄll frÄn din arbetsyta som delas med din agent kan tillhandahÄllas vid anrop av verktyg. En skadlig server skulle kunna kopiera eller pÄ annat sÀtt missbruka all data som skickas genom den med hjÀlp av MCP.
Externa ÄtgÀrder kan utföras: NÀr du auktoriserar en MCP-server kan agenter utföra ÄtgÀrder Ät dig med hjÀlp av dess verktyg. Detta kan inkludera att radera extern data, Äterbetala en debitering i ett betalningssystem eller lÀgga en bestÀllning.
Servrar kan klassificera sina egna verktyg med anteckningar som âskrivskyddadâ, âdestruktivâ eller âöppen vĂ€rldâ, men Notion har inte verifierat anpassade servrar för noggrannhet och fullstĂ€ndighet.
Notion visar dessa attribut i Agent-instÀllningarna.
Agenter kan vidta ÄtgÀrder baserat pÄ svaret: Efter att ha gjort verktygsanrop anvÀnder Notion-agenter AI för att hÀrleda nÀsta steg baserat pÄ den information som returneras.
För att lÀra dig mer om delning och behörighet för skrÀddarsydda agenter, se denna artikel.
För att bÀttre förstÄ och begrÀnsa risken med externa anslutningar rekommenderar vi följande bÀsta praxis:
LÀgg endast till servrar du litar pÄ. Om du inte Àr administratör för din arbetsyta, sök godkÀnnande innan du lÀgger till en ny anslutning. Verifiera att servern Àr vÀlkÀnd genom att undersöka vÀlrenommerade kÀllor och hÄlla dig informerad om eventuella Àndringar i funktionalitet eller omfattning som tillhandahÄllaren meddelar.
Notion granskar inbyggda servrar i dialogrutan âLĂ€gg till anslutningâ mer noggrant Ă€n anpassade MCP-servrar som ditt team lĂ€gger till. Detta garanterar inte serverns tillgĂ€nglighet eller skyddet av din datas konfidentialitet och integritet. Granska kvaliteten pĂ„ alla anslutningar och följ vĂ€gledningen nedan.
BegrÀnsa den data som delas med din agent. Om du Àr osÀker, skapa en ny agent för specifika syften med minimala verktyg och Ätkomst. Dela inte sidor eller databaser som agenten inte behöver. VÀlj skrivskyddad Ätkomst sÄvida inte Àndringar Àr nödvÀndiga.
Om en agent saknar Ätkomst till innehÄll kan den inte dela det med en MCP-server, vilket minskar risken frÄn servrar som kan bli skadliga.
BegrÀnsa de verktyg och resurser du aktiverar. Granska Agent-instÀllningarna efter att ha lagt till en ny anslutning. Inaktivera alla verktyg du inte behöver eller som saknar tydliga beskrivningar av vad de gör.
Be om bekrÀftelse. Notion begÀr som standard mÀnsklig bekrÀftelse för verktygsanrop för alla verktyg som inte Àr skrivskyddade. AnvÀnd denna instÀllning nÀr det Àr möjligt för att hÄlla en mÀnniska involverad. För bakgrunds- eller externt utlösta uppgifter, testa agenten först med de mest restriktiva instÀllningarna och granska varje verktygsanrop innan du godkÀnner.
Att verifiera vad en anslutning gör innan du beviljar obegrÀnsad Ätkomst minskar risken frÄn potentiellt skadliga servrar och skyddar din data.
Granska resultat frÄn verktygsanrop för att sÀkerstÀlla att bieffekter stÀmmer överens med verktygets publicerade grÀnssnitt och omfattning. Om du till exempel förvÀntade dig en Äterbetalning, verifiera att endast den avsedda betalningen pÄverkades.
