Quasa
QUASA ऐप का उपयोग करें
आज ही Web3 क्रिप्टो फ्रीलांसिंग के अग्रणी मंच से जुड़ें!
खोलें
व्यापार

MCP सर्वर जोड़ने से पहले रुकें—छह सुरक्षा दरवाजे जाँचें

|लेखक: QUASA संपादकीय टीम|5 मिनट पढ़ने का समय| 2
MCP सर्वर जोड़ने से पहले रुकें—छह सुरक्षा दरवाजे जाँचें

किसी MCP सर्वर को AI सहायक से जोड़ने से पहले छह नियंत्रणों पर स्पष्ट उत्तर लें: उसकी पहचान किसने सत्यापित की, उसे न्यूनतम कौन-सी अनुमति मिलेगी, संवेदनशील कार्रवाई कौन मंजूर करेगा, वह किन नेटवर्क ठिकानों तक पहुँच सकता है, उसके रहस्य कहाँ रहेंगे और औजार बदलने पर निष्पादन कैसे रुकेगा। किसी उत्तर के अस्पष्ट होने पर उसे उत्पादन परिवेश में न जोड़ें।

जाँच को तीन चरणों में बाँटें: स्थापना से पहले पहचान और शुरुआती अनुमतियाँ तय करें; पहली कार्रवाई से पहले मानव मंजूरी और नेटवर्क सीमा परखें; निरंतर निगरानी में रहस्य, औजार और अनुमतियों के बदलाव पकड़ें। केवल पठन वाले औजार सीमित स्वचालन में चल सकते हैं, लेकिन डेटा मिटाने, भुगतान करने, उत्पादन विन्यास बदलने या सूचना बाहर भेजने वाले औजारों के लिए अलग और कठोर नीति चाहिए।

पहला दरवाजा: सर्वर और आपूर्ति शृंखला की पहचान

स्थापना से पहले MCP सर्वर के प्रकाशक, स्थिर संस्करण, निर्भरताओं और अखंडता प्रमाण की जाँच।

रिपॉजिटरी का नाम भरोसे का प्रमाण नहीं है। प्रकाशक, मूल रिपॉजिटरी, पैकेज का सही नाम, रखरखाव इतिहास, निर्भरताएँ और वितरित पैकेज का चेकसम या हस्ताक्षर दर्ज करें। MCP की आधिकारिक सुरक्षा पद्धतियाँ बताती हैं कि स्थानीय सर्वर क्लाइंट के समान अधिकारों से आदेश चला सकता है; इसलिए पूरा स्थापना आदेश दिखाना और सर्वर को सीमित फाइल, नेटवर्क तथा प्रणाली पहुँच वाले पृथक परिवेश में चलाना जरूरी है।

  • स्थापना आदेश बिना काटे देखें और उसमें प्रशासकीय अधिकार, बाहरी डाउनलोड, शेल आदेश या असामान्य निर्देशिका पहुँच पहचानें।
  • स्वीकृत संस्करण या कमिट स्थिर करें और पैकेज का अखंडता प्रमाण दर्ज करें; बदलते नवीनतम संस्करण को स्वतः स्वीकार न करें।
  • स्वामी, सुरक्षा संपर्क या अद्यतन प्रक्रिया सत्यापित न हो सके तो निर्णय अस्वीकार रखें।

दूसरा दरवाजा: हर औजार को न्यूनतम अनुमति

सर्वर को एक व्यापक टोकन देने से उसके छोटे औजार भी अनावश्यक अधिकार पा सकते हैं। अलग सेवा-पहचान, प्रति सर्वर अलग प्रमाण-पत्र और क्षमता के अनुसार सीमित दायरा दें। OWASP की MCP सुरक्षा सूची न्यूनतम अधिकार, छोटे दायरे वाले प्रमाण-पत्र और औजार-विवरण तथा इनपुट स्कीमा की समीक्षा सुझाती है; वह छिपे निर्देशों से औजार-विषाक्तता, मंजूरी के बाद परिभाषा बदलने और दूसरे भरोसेमंद औजारों को प्रभावित करने के जोखिम भी दर्ज करती है।

स्वीकृति-पत्र में प्रत्येक औजार का डेटा-स्रोत, अनुमत क्रिया, संसाधन-दायरा और निषिद्ध लक्ष्य लिखें। “डेटाबेस पहुँच” पर्याप्त नहीं है: डेटाबेस और तालिका का नाम, पठन या लेखन तथा परीक्षण या उत्पादन परिवेश स्पष्ट करें। पहली जरूरत से बाहर का अधिकार बाद की अलग समीक्षा तक बंद रखें।

तीसरा दरवाजा: संवेदनशील कार्रवाई पर सार्थक मानव मंजूरी

अपरिवर्तनीय MCP कार्रवाई पूरे लक्ष्य और मापदंड दिखाने वाली मानव मंजूरी पर रुकी हुई।

मानव मंजूरी केवल पुष्टिकरण बटन नहीं है। निर्णय लेने वाले व्यक्ति को औजार का नाम, वास्तविक लक्ष्य, पूरे मापदंड, प्रभावित संसाधन और कार्रवाई पलटी जा सकती है या नहीं—सब निष्पादन से पहले दिखना चाहिए। Google Cloud का MCP सुरक्षा मार्गदर्शन स्पष्ट करता है कि एजेंट उपयोगकर्ता की ओर से ऐसे बदलाव कर सकता है जिन्हें पलटना संभव न हो; मानव निगरानी जोखिम घटाती है, लेकिन अत्यधिक भरोसे के कारण दुर्भावनापूर्ण या विनाशकारी कार्रवाई मंजूर होने की संभावना समाप्त नहीं करती।

नियम परिणाम के आधार पर बनाएँ। सीमित डेटा पढ़ना या खोज परिणाम लौटाना स्वचालित हो सकता है। फाइल मिटाना, धन भेजना, उपयोगकर्ता बनाना, अधिकार बदलना, उत्पादन में लिखना या संवेदनशील डेटा बाहर भेजना हर बार स्पष्ट मंजूरी माँगे। ऐसे औजारों के लिए पूरे सत्र को एक साथ मंजूर करने का विकल्प बंद रखें।

चौथा दरवाजा: नेटवर्क और निष्पादन की सीमा

पहली कार्रवाई से पहले सर्वर को पृथक परीक्षण परिवेश में चलाकर उसके आवश्यक नेटवर्क गंतव्य दर्ज करें। बाहर जाने वाला यातायात अनुमत डोमेन और पोर्ट तक सीमित करें; निजी पता-क्षेत्र, क्लाउड मेटाडेटा, प्रशासनिक सेवाएँ और अनावश्यक इंटरनेट पहुँच मूलतः बंद रहें। स्थानीय सर्वर को केवल जरूरी निर्देशिकाएँ दें और लेखन के लिए अलग अस्थायी स्थान रखें।

समय-सीमा, अनुरोध-दर, प्रतिक्रिया आकार और एक कार्यप्रवाह में औजार बुलाने की अधिकतम संख्या तय करें। बार-बार पुनर्प्रयास या औजारों का चक्र संसाधन खपत और अनचाही कार्रवाइयाँ बढ़ा सकता है। हर नेटवर्क अपवाद के साथ स्वामी, कारण और समाप्ति तिथि दर्ज करें।

पाँचवाँ दरवाजा: रहस्य को विन्यास से बाहर रखें

API कुंजी, OAuth टोकन, डेटाबेस पासवर्ड या निजी कुंजी को रिपॉजिटरी, साधारण विन्यास फाइल, संकेत-पाठ या लॉग में न रखें। सर्वर को प्रणाली के सुरक्षित प्रमाण-पत्र संग्रह या रहस्य-प्रबंधक से अल्पकालिक रहस्य दें; उत्पादन और परीक्षण के प्रमाण-पत्र अलग हों। टोकन का लक्षित सर्वर और दायरा सत्यापित करें तथा एक सर्वर का प्रमाण-पत्र दूसरे के लिए दोबारा इस्तेमाल न करें।

SlowMist की खुली जाँच-सूची Host, Client और Server को अलग जिम्मेदारियों तथा नियंत्रण-सीमाओं में रखती है और सुरक्षित प्रमाण-पत्र संग्रह, न्यूनतम औजार-अधिकार, संवेदनशील कार्रवाई की पुष्टि तथा आह्वान के लेखांकन की अलग जाँच देती है। इसका व्यावहारिक अर्थ है कि Host की सुरक्षित तिजोरी, Client की मंजूरी व्यवस्था और Server की पहुँच-नीति को एक ही नियंत्रण मानकर कोई हिस्सा छोड़ा नहीं जा सकता।

छठा दरवाजा: बदलाव दिखे तो भरोसा फिर जाँचें

MCP औजार की बदली स्कीमा और नई नेटवर्क माँग आधाररेखा से अलग मिलने पर स्वचालित रोक।

एक बार की स्थापना समीक्षा पर्याप्त नहीं है। स्वीकृत औजारों के नाम, विवरण, इनपुट स्कीमा, संस्करण, पैकेज हैश और अनुमतियों की आधाररेखा रखें। नया औजार, बदली हुई परिभाषा, नया नेटवर्क गंतव्य या व्यापक दायरा दिखते ही आह्वान रोकें और पुनःस्वीकृति कराएँ।

लेखा-लॉग में उपयोगकर्ता या सेवा-पहचान, सर्वर, औजार, समय, लक्ष्य, मंजूरी का निर्णय और परिणाम रखें, लेकिन रहस्य तथा अनावश्यक व्यक्तिगत डेटा हटाएँ। असामान्य आवृत्ति, नया प्रशासनिक अनुरोध, अस्वीकृत गंतव्य या दूसरे MCP सर्वर से आए डेटा का अप्रत्याशित उपयोग चेतावनी बनाए। सर्वर हटाने पर उसके टोकन रद्द करें और बची हुई पृष्ठभूमि प्रक्रियाएँ बंद करें।

  1. स्थापना से पहले: सत्यापित प्रकाशक, स्थिर संस्करण, अखंडता प्रमाण और लिखित अनुमति-दायरा उपलब्ध हों।
  2. पहली कार्रवाई से पहले: नेटवर्क अनुमत सूची लागू हो और अपरिवर्तनीय कार्रवाई के पूरे मापदंड मंजूरी देने वाले व्यक्ति को दिखें।
  3. निरंतर निगरानी में: औजार, स्कीमा, प्रमाण-पत्र या अनुमति बदलते ही निष्पादन सुरक्षित रूप से रुके।

केवल पठन वाले सर्वर को भी संवेदनशील डेटा और सूचना बाहर भेजने की क्षमता के अनुसार सीमित करें। अपरिवर्तनीय लेखन वाला सर्वर तभी स्वीकार करें जब छहों नियंत्रण लागू हों, पुनर्प्राप्ति व्यवस्था तैयार हो और किसी जाँच के विफल होने पर कार्रवाई अपने आप रुक जाए।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0