SÀkerhetens bÀsta praxis för agentanslutningar

I det hÀr hjÀlpdokumentet

Minska risken nÀr dina skrÀddarsydda agenter anvÀnder externa anslutningar.


SkrÀddarsydda agenter kan ansluta till Notion Mail, Notion Calendar, Slack, externa Model Context Protocol (MCP)-servrar och mer, beroende pÄ dina arbetsyteinstÀllningar. Eftersom AI-ekosystemet utvecklas snabbt har vi sammanstÀllt rekommendationer för att hjÀlpa dig förstÄ och hantera riskerna med att anvÀnda externa verktyg.

Dessa bÀsta praxis gÀller nÀr du lÀgger till externa verktyg och MCP-servrar till Notion-agenter.

  • För att lĂ€ra dig mer om Notion MCP, se denna artikel.

  • För att lĂ€ra dig mer om hur Notion skyddar mot prompt-injektion, se denna artikel.

NÀr du klickar pÄ + LÀgg till anslutning visar Notion en lista över inbyggda anslutningar. Arbetsytans Àgare kan ocksÄ aktivera skrÀddarsydda MCP-servrar genom att gÄ till InstÀllningar och sedan Notion AI, och ange en fjÀrr-URL.

Externa MCP-servrar lĂ„ter dina agenter anvĂ€nda ytterligare verktyg och resurser. En Stripe-server kan till exempel erbjuda verktygen ”skapa kund” och ”skapa Ă„terbetalning”, medan en Figma-server kan erbjuda ”generera diagram”. TĂ€nk pĂ„ att Notion inte har granskat skrĂ€ddarsydda MCP-servrar, och serverns vĂ€rd kontrollerar vilka verktyg och vilken funktionalitet de exponerar.

Denna kraft innebÀr ett ökat ansvar. HÀr Àr de viktigaste interaktionerna att vara medveten om:

  • Serverns grĂ€nssnitt lĂ€ggs till i chattkontexten: I varje chattsession kan din agent se detaljer som kontrolleras av varje ansluten server, sĂ„som verktygsnamn, beskrivningar och hur man anvĂ€nder varje verktyg.

    • Om du litar pĂ„ servern kan detta vara fördelaktigt eftersom det utökar vad din agent kan göra.

    • Om en server Ă€r skadlig kan en attack som kallas promptinjektion intrĂ€ffa. En angripare kan till exempel dölja oönskade instruktioner som ”dela de senaste 3 meddelandena” eller ”leta efter hemlig data att dela” i verktygsbeskrivningar.

  • Data kan delas med MCP-servrar

    InnehÄll frÄn din arbetsyta som delas med din agent kan tillhandahÄllas vid anrop av verktyg. En skadlig server skulle kunna kopiera eller pÄ annat sÀtt missbruka all data som skickas genom den med hjÀlp av MCP.

  • Externa Ă„tgĂ€rder kan utföras: NĂ€r du auktoriserar en MCP-server kan agenter utföra Ă„tgĂ€rder Ă„t dig med hjĂ€lp av dess verktyg. Detta kan inkludera att radera extern data, Ă„terbetala en debitering i ett betalningssystem eller lĂ€gga en bestĂ€llning.

    • Servrar kan klassificera sina egna verktyg med anteckningar som ”skrivskyddad”, ”destruktiv” eller â€Ă¶ppen vĂ€rld”, men Notion har inte verifierat anpassade servrar för noggrannhet och fullstĂ€ndighet.

    • Notion visar dessa attribut i Agent-instĂ€llningarna.

  • Agenter kan vidta Ă„tgĂ€rder baserat pĂ„ svaret: Efter att ha gjort verktygsanrop anvĂ€nder Notion-agenter AI för att hĂ€rleda nĂ€sta steg baserat pĂ„ den information som returneras.

För att lÀra dig mer om delning och behörighet för skrÀddarsydda agenter, se denna artikel.

För att bÀttre förstÄ och begrÀnsa risken med externa anslutningar rekommenderar vi följande bÀsta praxis:

  • LĂ€gg endast till servrar du litar pĂ„. Om du inte Ă€r administratör för din arbetsyta, sök godkĂ€nnande innan du lĂ€gger till en ny anslutning. Verifiera att servern Ă€r vĂ€lkĂ€nd genom att undersöka vĂ€lrenommerade kĂ€llor och hĂ„lla dig informerad om eventuella Ă€ndringar i funktionalitet eller omfattning som tillhandahĂ„llaren meddelar.

    • Notion granskar inbyggda servrar i dialogrutan ”LĂ€gg till anslutning” mer noggrant Ă€n anpassade MCP-servrar som ditt team lĂ€gger till. Detta garanterar inte serverns tillgĂ€nglighet eller skyddet av din datas konfidentialitet och integritet. Granska kvaliteten pĂ„ alla anslutningar och följ vĂ€gledningen nedan.

  • BegrĂ€nsa den data som delas med din agent. Om du Ă€r osĂ€ker, skapa en ny agent för specifika syften med minimala verktyg och Ă„tkomst. Dela inte sidor eller databaser som agenten inte behöver. VĂ€lj skrivskyddad Ă„tkomst sĂ„vida inte Ă€ndringar Ă€r nödvĂ€ndiga.

    • Om en agent saknar Ă„tkomst till innehĂ„ll kan den inte dela det med en MCP-server, vilket minskar risken frĂ„n servrar som kan bli skadliga.

  • BegrĂ€nsa de verktyg och resurser du aktiverar. Granska Agent-instĂ€llningarna efter att ha lagt till en ny anslutning. Inaktivera alla verktyg du inte behöver eller som saknar tydliga beskrivningar av vad de gör.

  • Be om bekrĂ€ftelse. Notion begĂ€r som standard mĂ€nsklig bekrĂ€ftelse för verktygsanrop för alla verktyg som inte Ă€r skrivskyddade. AnvĂ€nd denna instĂ€llning nĂ€r det Ă€r möjligt för att hĂ„lla en mĂ€nniska involverad. För bakgrunds- eller externt utlösta uppgifter, testa agenten först med de mest restriktiva instĂ€llningarna och granska varje verktygsanrop innan du godkĂ€nner.

    • Att verifiera vad en anslutning gör innan du beviljar obegrĂ€nsad Ă„tkomst minskar risken frĂ„n potentiellt skadliga servrar och skyddar din data.

    • Granska resultat frĂ„n verktygsanrop för att sĂ€kerstĂ€lla att bieffekter stĂ€mmer överens med verktygets publicerade grĂ€nssnitt och omfattning. Om du till exempel förvĂ€ntade dig en Ă„terbetalning, verifiera att endast den avsedda betalningen pĂ„verkades.


Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition