Glossariu di Sicurezza Xygeni
Glossariu di Sicurezza di Sviluppu è Cunsegna di Software

Chì ghjè u Protocolu di Cuntestu di Modellu (MCP)?

Spiegazione di a Sicurezza MCP #

U Protocolu di Cuntestu di Modellu ùn hè micca ghjuntu cù un avvirtimentu di sicurezza. Hè ghjuntu cum'è una scuperta di produttività, una standard chì permette à l'assistenti di l'IA di andà oltre a finestra di chat è interagisce direttamente cù strumenti, fugliali, API è pipelineQuandu e squadre di sicurezza anu cuminciatu à dumandassi ciò chì hè MCP, era digià in esecuzione in ambienti di sviluppatori à grande scala.

Quella lacuna trà l'adozione è a guvernanza hè esattamente induve si verificanu l'attacchi à a catena di furnimentu. Capisce ciò chì hè u Protocolu di Cuntestu di Modellu, cumu funzionanu i servitori MCP è quali risichi introducenu hè avà una requisitu fundamentale per qualsiasi squadra DevSecOps chì opera in un ambiente nativu di l'IA.

Chì ghjè u Protocolu di Cuntestu di Modellu? Definizione #

U Protocolu di Cuntestu di Modellu (MCP) hè un protocolu apertu standard chì definisce cumu i grandi mudelli linguistichi cumunicanu cù strumenti esterni, fonti di dati è servizii. Mentre un assistente IA tradiziunale risponde solu cù testu, un assistente abilitatu per MCP pò fà azzioni (leghje fugliali, interrogà API, eseguisce cumandamenti, installà dipendenze è interagisce cù CI/CD pipelines) per mezu di una interfaccia strutturata chì cunnetta u mudellu à l'ambiente di u sviluppatore.

MCP hè statu introduttu da Anthropic in nuvembre 2024 è hè statu dapoi aduttatu in i principali strumenti di codificazione IA, cumpresi Claude, Cursor, Windsurf è GitHub Copilot. Fornisce un linguaghju cumunu per a cumunicazione trà IA è strumenti, simile à cumu HTTP furnisce un protocolu cumunu per a cumunicazione web.

Sè l'assistente IA hè u cervellu, u servitore MCP hè u sistema nervosu chì u cunnetta à u corpu di l'arnesi di sviluppatore.

Cumu travagliu? #

MCP funziona per mezu di una architettura client-server cù trè cumpunenti:

  • L'ospite MCP hè l'applicazione in a quale travaglia u sviluppatore, un IDE cum'è VS Code, Cursor, o Windsurf, o un assistente AI cum'è Claude. L'ospite gestisce e cunnessione à i servitori MCP è cuntrolla ciò chì u mudellu pò accede.
  • U cliente MCP stà in l'ospite è mantene una cunnessione unu à unu cù ogni servitore MCP. Traduce e richieste di u mudellu in chjamate di strumenti strutturati è restituisce i risultati à u mudellu.
  • U servitore MCP hè u ponte versu a capacità esterna. Espone strumenti, risorse è prompt chì u mudellu pò invucà. Un servitore MCP puderia cunnette si à un sistema di fugliali, un repositoriu GitHub, una basa di dati, un CI/CD piattaforma, o un scanner di sicurezza. Ogni chjama di strumentu fatta da u mudellu passa per u servitore MCP, chì l'esegue è restituisce u risultatu.

Quandu un sviluppatore dumanda à un assistente IA di scansà un prughjettu, riparà una vulnerabilità, o installà una dipendenza, u mudellu ùn esegue micca queste azzioni direttamente. Manda una dumanda strutturata à u servitore MCP pertinente, chì esegue l'azione aduprendu strumenti lucali autorizati è restituisce l'output.

Assistenti MCP vs Assistenti IA Tradiziunali: Chì hè cambiatu? #

Prima di MCP, l'assistenti di codificazione AI eranu fundamentalmente passivi. Puderanu leghje u codice chì avete incollatu in a chat è suggerisce cambiamenti, ma ùn puderanu micca agisce direttamente nantu à u vostru ambiente. MCP cambia stu mudellu cumpletamente.

A diffarenza hè impurtante per a sicurità perchè cambia ciò chì un assistente IA pò ghjunghje. Un assistente tradiziunale chì dà cunsiglii sbagliati vi costa un ciclu di revisione di codice. Un assistente abilitatu per MCP chì face una mala azzione (installà una dipendenza maligna, eseguisce un script di compilazione cumprumessu, o trasmette credenziali à un endpoint esternu) vi costa un incidente.

MCP trasforma l'assistenti di l'IA da cunsiglieri in operatori. Stu cambiamentu richiede i stessi cuntrolli di sicurezza chì applicate à qualsiasi operatore cù accessu à a vostra infrastruttura.

Chì ghjè un servitore MCP? #

Un MCP u servitore hè un prucessu ligeru chì espone e capacità à i clienti AI cumpatibili cù MCP. Definisce un inseme di strumenti (azzioni discrete chì u mudellu pò invucà) inseme cù risorse chì u mudellu pò leghje è dumandà mudelli chì pò aduprà.
I servitori MCP esistenu per una larga gamma d'integrazioni: accessu à u sistema di fugliali, GitHub, Slack, basi di dati, scanner di sicurezza è CI/CD piattaforme. I sviluppatori ponu eseguisce servitori MCP lucalmente, in l'infrastruttura di a so urganizazione, o cunnette si à servitori MCP ospitati da terze parti furniti da fornitori esterni.
Hè in st'ultima categuria chì u risicu di sicurezza diventa concretu. Un servitore MCP di terze parti hè un prucessu esternu cù accessu à l'ambiente di u sviluppatore. A ricerca mostra chì u 5.5% di i servitori MCP publichi portanu difetti di avvelenamentu di strumenti è u 43% portanu vulnerabilità di iniezione di cumandamenti, ciò chì significa chì una parte significativa di i servitori MCP dispunibili publicamente pò esse aduprata cum'è arma per manipulà u cumpurtamentu di l'IA, esfiltrà dati o eseguisce cumandamenti micca autorizati.

Rischi di sicurezza MCP: Ciò chì e squadre DevSecOps anu bisognu di sapè #

MCP introduce una nova superficia d'attaccu chì l'arnesi tradiziunali AppSec ùn eranu micca custruiti per copre. I risichi chjave sò:

Servitori MCP ombra. I sviluppatori cunfiguranu i servitori MCP lucalmente senza appruvazione formale o guvernanza, creendu una lacuna d'inventariu. E squadre di sicurezza ùn ponu micca prutege ciò chì ùn ponu micca vede.

Avvelenamentu da strumenti. Un servitore MCP maliziosu espone strumenti chì parenu legittimi ma eseguiscenu azzioni dannose quandu sò invucati da u mudellu. Siccomu u mudellu si fida di e definizioni di strumenti chì riceve, pò invucà un strumentu avvelenatu senza alcuna indicazione visibile chì qualcosa ùn va micca.

Iniezione immediata via MCP. U cuntenutu maliziosu in i fugliali, i ducumenti o e risposte API pò injectà struzzioni in u cuntestu di u mudellu, manipulendu u so cumpurtamentu. Un servitore MCP chì legge u cuntenutu esternu è u trasmette à u mudellu senza sanitizazione hè un vettore d'iniezione diretta di prompt.

Manomissione di dipendenze. I servitori MCP chì gestiscenu l'installazione di pacchetti o a risoluzione di dipendenze ponu esse compromessi per installà pacchetti maliziosi. Quandu un agente IA installa una dipendenza autonomamente per mezu di un servitore MCP, ùn ci hè micca revisore umanu trà u pacchettu maliziosu è u pipeline.

Esposizione di credenziali. I servitori MCP gestiscenu spessu gettoni d'autentificazione, chjave API è variabili d'ambiente. Una cunfigurazione MCP insicura pò espone queste credenziali per mezu di u cuntestu di u mudellu o per mezu di i logs.

Esecuzione di strumenti micca autorizata. Senza liste di permessi strette, un assistente abilitatu per MCP pò invucà strumenti chì superanu u so scopu previstu, mudificendu l'infrastruttura di pruduzzione, accedendu à i repositori sensibili, o fà chjamate API à servizii esterni.

Best Practices di Sicurezza #

A sicurezza di MCP richiede di trattà ogni servitore MCP cum'è una integrazione privilegiata, micca una cunvenienza per i sviluppatori.

  • Bluccà e dipendenze maliziose à l'endpoint. Quandu un agente abilitatu per MCP installa una dipendenza, quella installazione deve esse intercettata è scansionata prima di l'esecuzione. A rilevazione basata nantu à a firma ùn hè micca sufficiente; i pacchetti maliziosi chì miranu à i strumenti di l'IA sò publicati più velocemente di ciò chì e firme ponu traccialli.
  • Fate l'inventariu di ogni servitore MCP. Sapè quali servitori MCP sò cunfigurati in i vostri ambienti di sviluppatore, lucalmente, in u vostru CI/CD pipelines, è in e vostre cunfigurazioni IDE. Shadow MCP hè u listessu prublema cum'è shadow IT, cù accessu direttu à i vostri strumenti.
  • Applicà una lista di permessi MCP. Solu i servitori MCP appruvati devenu esse autorizati à funziunà. Ogni servitore micca appruvatu chì prova à cunnette si deve esse bluccatu à u puntu finale prima ch'ellu possi interagisce cù u mudellu.
  • Applicà u privilegiu minimu à e definizioni di strumenti MCP. Ogni servitore MCP deve espone solu l'arnesi richiesti per a so funzione specifica. Un servitore di lettura di fugliali ùn hà micca l'affari di espone e capacità d'installazione di pacchetti.
  • Validà è sanitizà u cuntenutu passatu per MCP. Ogni cuntenutu esternu (schedarii, risposte API, risultati di basa di dati) chì passa per un servitore MCP è in u cuntestu di u mudellu hè un potenziale vettore d'iniezione di prompt. Trattatelu cum'è input micca affidabile.
  • Monitorà l'interazzione MCP in tempu reale. Registrate ogni chjama di strumentu chì u mudellu face per mezu di i servitori MCP. I mudelli anomali (invocazioni di strumenti inaspettate, cunnessione in uscita da ambienti di custruzzione, chjamate di strumenti fora di l'ore di travagliu nurmali) sò indicatori precoci di compromissione.

Incidenti di Sicurezza di u Mondu Reale #

A sicurità MCP ùn hè micca teorica. À u principiu di u 2026, una ricerca di l'Università Queen's hà documentatu chì e pile MCP anu un Probabilità di sfruttamentu di 92% quandu parechji plugins sò cumminati. A campagna PromptMink (attribuita à u gruppu sponsorizatu da u statu nordcoreanu Famous Chollima) hà specificamente cuncipitu pacchetti npm maliziosi per ingannà l'agenti di codificazione AI chì operanu attraversu interfacce simili à MCP per installà malware chì arruba credenziali. I pacchetti sò stati cuncipiti per sembrà legittimi à l'agenti AI ancu quandu un revisore umanu li averia segnalati.

A ghjugnu 2026, Xygeni hà cunfirmatu i gruppi ollama-helpers è openai-agents-helpers (più di 35 versioni cumminate publicate in onde coordinate) chì miranu direttamente i pacchetti utilizati in i flussi di travagliu di sviluppu agenticu induve e cunnessione MCP sò cumuni. Quandu un agente IA installa una dipendenza autonomamente attraversu un servitore MCP, ùn ci hè micca revisore umanu trà u pacchettu maliziosu è l'esecuzione.

Chì ghjè MCP in u cuntestu di a sicurezza di a catena di furnimentu di l'IA? #

MCP si trova à l'intersezione di a sicurezza di l'IA è software supply chain securityHè u stratu chì cunnetta i mudelli di IA à l'arnesi, i repositori è l'infrastruttura chì definiscenu u mudernu. SDLC, ciò chì ne face à tempu u puntu d'integrazione u più putente è a superficia d'attaccu a più esposta in u sviluppu nativu di l'IA.

L'AppSec tradiziunale si ferma à u repositoriu. EDR surveglia u sistema operativu. Nè l'unu nè l'altru hè statu custruitu per capisce i servitori MCP, e chjame di strumenti, o l'installazione di dipendenze mediate da l'IA. A lacuna trà elli hè esattamente induve l'attacchi basati nantu à MCP sbarcanu.

A sicurità di MCP richiede una visibilità di ciò chì i servitori MCP utilizanu, di l'arnesi chì esponenu, di ciò chì u mudellu invoca è se e dipendenze è i fugliali trattati sò stati validati. Vale à dì, l'inventariu di l'IA, u monitoraghju di u cumpurtamentu è a sicurità di a catena di furnimentu sò cumminati in un solu prublema.

Assicurà MCP cù Xygeni
#

A sicurità MCP richiede più cà documenti di pulitica è liste di cuntrollu di e migliori pratiche. Richiede una visibilità cuntinua di ciò chì i servitori MCP eseguenu in i vostri ambienti di sviluppatore, u monitoraghju cumportamentale di ogni chjama di strumentu chì u mudellu face, è a capacità di bluccà e dipendenze maliziose à l'endpoint prima ch'elle sianu eseguite, prima chì una firma esista. Capisce ciò chì hè u Protocolu di Cuntestu di Modellu hè chjave.

A piattaforma di sicurezza IA di Xygeni copre tutta a superficia d'attaccu MCP: inventariu di ogni servitore MCP per mezu di AI-SPM, rilevazione di l'avvelenamentu di strumenti, iniezione rapida è cunfigurazioni MCP insicure per mezu di a scansione di sicurezza AI allineata à OWASP MCP Top 10, è applicazione di a pulitica à u puntu finale di u sviluppatore per mezu di Shield, bluccendu i servitori MCP micca appruvati è e dipendenze maliziose prima ch'elli ghjunghjenu à u pipeline.

Sè e vostre squadre utilizanu assistenti di codificazione AI, u stratu MCP face digià parte di a vostra superficia d'attaccu. A quistione hè s'ellu si pò vede.

FAQ #

Chì ghjè MCP in IA?

MCP (Model Context Protocol) hè un protocolu apertu standard chì permette à l'assistenti di l'IA di cumunicà cù strumenti esterni, fonti di dati è servizii. Permette à i mudelli di l'IA di fà azzioni (leghje fugliali, interrogà l'API, installà pacchetti, eseguisce cumandamenti) attraversu una interfaccia strutturata invece di risponde solu cù testu.

MCP hè sicuru?

MCP introduce risichi di sicurezza significativi s'ellu ùn hè micca guvernatu currettamente. A ricerca mostra 5.5% di i servitori MCP publichi portanu difetti di avvelenamentu di strumenti è 43% portanu vulnerabilità di iniezione di cumandamenti.A sicurità di MCP richiede l'inventariu di ogni servitore MCP, l'applicazione di liste di permessi, l'applicazione di privilegi minimi è u monitoraghju di e chjame di strumenti in tempu reale.

Chì ghjè a differenza trà MCP è una API tradiziunale ?

Un'API tradiziunale hè chjamata da u codice chì un sviluppatore scrive è cuntrolla. E chjame à i strumenti MCP sò invucate da un mudellu IA basatu annantu à a so interpretazione di un compitu. U mudellu decide quali strumenti chjamà, in quale ordine è cù quali parametri, rendendu l'interazzione MCP più difficiule da prevede è verificà chè e chjame API tradiziunali.

Chì ghjè l'avvelenamentu da strumenti in MCP?

L'avvelenamentu di strumenti hè un attaccu induve un servitore MCP maliziosu espone definizioni di strumenti chì parenu legittime ma eseguiscenu azzioni dannose quandu sò invucate da u mudellu. Siccomu u mudellu si fida di e definizioni di strumenti chì riceve da i servitori MCP cunnessi, pò invucà un strumentu avvelenatu senza alcun avvertimentu visibile.

Chì ghjè l'iniezione rapida via MCP?

L'iniezione prompt via MCP si verifica quandu u cuntenutu maliziosu in i fugliali, i ducumenti o e risposte API (trasmesse per un servitore MCP in u cuntestu di u mudellu) manipula u cumpurtamentu di u mudellu. Hè l'equivalente MCP di l'iniezione SQL: input micca affidabile chì influenza u cumpurtamentu di un sistema affidabile.

Principià gratis

Accuminciate gratuitamente.
Nisuna carta di creditu necessaria.

Cuminciate cù un clic:

Questa infurmazione serà salvata in modu sicuru secondu u Li cunnizzioni di Service e li dittagli

Screenshot di l'app