Xygeni қауіпсіздік сөздігі
Бағдарламалық жасақтаманы әзірлеу және жеткізу қауіпсіздігінің глоссарийі

Модельдік контексттік хаттама (MCP) дегеніміз не?

MCP қауіпсіздігі түсіндірмесі #

Модельдік контекст хаттамасы қауіпсіздік туралы ескертумен келген жоқ. Ол өнімділік саласындағы серпіліс ретінде келді, standard бұл жасанды интеллект көмекшілеріне чат терезесінен тыс жерлерге шығуға және құралдармен, файлдармен, API интерфейстерімен және т.б. тікелей өзара әрекеттесуге мүмкіндік береді. pipelineҚауіпсіздік топтары MCP деген не екенін сұрай бастаған кезде, ол әзірлеуші ​​орталарында кең ауқымды түрде жұмыс істеп тұрған еді.

Қабылдау мен басқару арасындағы алшақтық жеткізу тізбегіне шабуылдардың дәл сол жерінде болады. Модельдік контексттік хаттама дегеніміз не, MCP серверлері қалай жұмыс істейді және олар қандай қауіптер тудырады дегенді түсіну қазір маңызды. жасанды интеллектке негізделген ортада жұмыс істейтін кез келген DevSecOps командасы үшін негізгі талап.

Модельдік контексттік хаттама дегеніміз не? Анықтамасы #

Модельдік контексттік хаттама (MCP) ашық болып табылады standard бұл үлкен тілдік модельдердің сыртқы құралдармен, деректер көздерімен және қызметтермен қалай байланысатынын анықтайды. Дәстүрлі жасанды интеллект көмекшісі тек мәтінмен жауап берсе, MCP қолдайтын көмекші әрекет жасай алады (файлдарды оқу, API сұрау, командаларды орындау, тәуелділіктерді орнату және өзара әрекеттесу). CI/CD pipelines) модельді әзірлеушінің ортасымен байланыстыратын құрылымдалған интерфейс арқылы.

MCP 2024 жылдың қараша айында Anthropic компаниясымен енгізілді және содан бері Claude, Cursor, Windsurf және GitHub Copilot сияқты негізгі жасанды интеллект кодтау құралдарына енгізілді. Ол HTTP веб-байланыс үшін ортақ хаттаманы қалай ұсынатынына ұқсас, жасанды интеллект пен құрал арасындағы байланыс үшін ортақ тілді ұсынады.

Егер жасанды интеллект көмекшісі ми болса, MCP сервері оны әзірлеуші ​​​​құралдарының корпусына қосатын жүйке жүйесі болып табылады.

Ол қалай жұмыс істейді? #

MCP үш компоненттен тұратын клиент-сервер архитектурасы арқылы жұмыс істейді:

  • MCP хосты әзірлеуші ​​жұмыс істейтін қолданба, VS Code, Cursor немесе Windsurf сияқты IDE немесе Claude сияқты жасанды интеллект көмекшісі. Хост MCP серверлеріне қосылымдарды басқарады және модельдің қол жеткізе алатын деректерін басқарады.
  • MCP клиенті хост ішінде орналасқан және әрбір MCP серверімен жеке байланысты сақтайды. Ол модель сұраныстарын құрылымдық құрал шақыруларына түрлендіреді және нәтижелерді модельге қайтарады.
  • MCP сервері сыртқы мүмкіндіктерге көпір болып табылады. Ол модель шақыра алатын құралдарды, ресурстарды және шақыруларды ашады. MCP сервері файлдық жүйеге, GitHub репозиторийіне, дерекқорға қосылуы мүмкін. CI/CD платформа немесе қауіпсіздік сканері. Модель жасаған әрбір құрал MCP сервері арқылы өтеді, ол оны орындап, нәтижені қайтарады.

Әзірлеуші ​​жасанды интеллект көмекшісінен жобаны сканерлеуді, осалдықты түзетуді немесе тәуелділікті орнатуды сұраған кезде, модель бұл әрекеттерді тікелей орындамайды. Ол тиісті MCP серверіне құрылымдалған сұраныс жібереді, ол әрекетті рұқсат етілген жергілікті құралдарды пайдаланып орындайды және нәтижені қайтарады.

MCP және дәстүрлі жасанды интеллект көмекшілері: не өзгерді? #

MCP-ге дейін жасанды интеллект кодтау көмекшілері негізінен пассивті болды. Олар сіз чатқа енгізген кодты оқып, өзгерістер ұсына алатын, бірақ олар сіздің ортаңызға тікелей әсер ете алмайтын. MCP бұл модельді толығымен өзгертеді.

Бұл айырмашылық қауіпсіздік үшін маңызды, себебі ол жасанды интеллект көмекшісінің қол жеткізе алатын мүмкіндіктерін өзгертеді. Дұрыс емес кеңес беретін дәстүрлі көмекші сізге кодты қарау цикліне шығын әкеледі. Дұрыс емес әрекет жасайтын (зиянды тәуелділікті орнату, бұзылған құрастыру скриптін орындау немесе тіркелгі деректерін сыртқы нүктеге жіберу) MCP қолдайтын көмекші сізге оқиғаға шығын әкеледі.

MCP жасанды интеллект көмекшілерін кеңесшілерден операторларға айналдырады. Бұл ауысым сіздің инфрақұрылымыңызға қол жеткізе алатын кез келген операторға қолданатын қауіпсіздік басқару элементтерімен бірдей.

MCP сервері дегеніміз не? #

MCP сервер - бұл мүмкіндіктерді ашатын жеңіл процесс MCP-үйлесімді AI клиенттеріне. Ол модель оқи алатын ресурстармен қатар құралдар жиынтығын (модель шақыра алатын дискретті әрекеттер) және пайдалана алатын үлгілерді анықтайды.
MCP серверлері кең ауқымды интеграциялар үшін бар: файлдық жүйеге кіру, GitHub, Slack, дерекқорлар, қауіпсіздік сканерлері және т.б. CI/CD платформалар. Әзірлеушілер MCP серверлерін жергілікті түрде, өз ұйымдарының инфрақұрылымында іске қоса алады немесе сыртқы жеткізушілер ұсынатын үшінші тарап хостингтелген MCP серверлеріне қосыла алады.
Соңғы санат қауіпсіздік тәуекелінің нақтыланатын жері болып табылады. Үшінші тарап MCP сервері - әзірлеушінің ортасына қол жеткізе алатын сыртқы процесс. Зерттеулер көрсеткендей, қоғамдық MCP серверлерінің 5.5%-ында құралдарды улану кемшіліктері, ал 43%-ында командалық инъекция осалдықтары бар, бұл жалпыға қолжетімді MCP серверлерінің айтарлықтай үлесін жасанды интеллекттің мінез-құлқын манипуляциялау, деректерді шығару немесе рұқсатсыз командаларды орындау үшін қару ретінде пайдалануға болатынын білдіреді.

MCP қауіпсіздік тәуекелдері: DevSecOps командалары не білуі керек #

MCP дәстүрлі AppSec құралдары жабу үшін жасалмаған жаңа шабуыл бетін ұсынады. Негізгі тәуекелдер:

Көлеңкелі MCP серверлері. Әзірлеушілер MCP серверлерін ресми мақұлдаусыз немесе басқарусыз жергілікті түрде конфигурациялайды, бұл қорда бос орын тудырады. Қауіпсіздік топтары көре алмайтын нәрсені қорғай алмайды.

Құралдармен улану. Зиянды MCP сервері заңды болып көрінетін, бірақ модель шақырған кезде зиянды әрекеттерді орындайтын құралдарды ашады. Модель алған құрал анықтамаларына сенетіндіктен, ол бірдеңе дұрыс емес екенін көрсететін ешқандай көрінетін белгісіз уланған құралды шақыруы мүмкін.

MCP арқылы жедел инъекция. Файлдардағы, құжаттардағы немесе API жауаптарындағы зиянды мазмұн модельдің контекстіне нұсқауларды енгізіп, оның мінез-құлқын өзгерте алады. Сыртқы мазмұнды оқып, оны залалсыздандырмай модельге жіберетін MCP сервері тікелей сұраныс енгізу векторы болып табылады.

Тәуелділікті бұзу. Пакеттерді орнатуды немесе тәуелділікті шешуді басқаратын MCP серверлері зиянды пакеттерді орнату үшін бұзылуы мүмкін. Жасанды интеллект агенті тәуелділікті MCP сервері арқылы дербес орнатқан кезде, зиянды пакет пен оның арасында адам шолушысы болмайды. pipeline.

Сенiмдiлiк деректерiнiң әсерi. MCP серверлері аутентификация токендерін, API кілттерін және орта айнымалыларын жиі өңдейді. Қауіпсіз емес MCP конфигурациясы бұл тіркелгі деректерін модель контексті немесе журналдар арқылы ашуы мүмкін.

Құралды рұқсатсыз іске қосу. Қатаң рұқсат тізімдерінсіз, MCP қолдайтын көмекші өзінің мақсатты ауқымынан асатын құралдарды шақыра алады, өндірістік инфрақұрылымды өзгерте алады, құпия репозиторийлерге кіре алады немесе сыртқы қызметтерге API қоңырауларын жасай алады.

Қауіпсіздіктің ең жақсы тәжірибелері #

MCP қауіпсіздігін қамтамасыз ету әрбір MCP серверін әзірлеушінің ыңғайлылығы емес, артықшылықты интеграция ретінде қарастыруды талап етеді.

  • Соңғы нүктеде зиянды тәуелділіктерді блоктаңыз. MCP қолдайтын агент тәуелділікті орнатқан кезде, сол орнату орындалмас бұрын ұстап алынып, сканерленуі керек. Қолтаңбаға негізделген анықтау жеткіліксіз; жасанды интеллект құралдарына бағытталған зиянды пакеттер қолтаңбалар оларды бақылай алатыннан жылдамырақ жариялануда.
  • Әрбір MCP серверін түгендеңіз. Жергілікті жерде, әзірлеуші ​​орталарыңызда қандай MCP серверлері конфигурацияланғанын біліңіз CI/CD pipelines, және сіздің IDE конфигурацияларыңызда. Көлеңкелі MCP - көлеңкелі IT сияқты мәселе, құралдарыңызға тікелей қол жеткізу мүмкіндігі бар.
  • MCP рұқсат тізімін орындау. Тек бекітілген MCP серверлерінің жұмыс істеуіне рұқсат етілуі керек. Қосылуға әрекеттенген кез келген бекітілмеген сервер модельмен әрекеттесу алдында соңғы нүктеде бұғатталуы керек.
  • MCP құралының анықтамаларына ең аз артықшылықты қолданыңыз. Әрбір MCP сервері тек өзінің нақты функциясы үшін қажетті құралдарды көрсетуі керек. Файлды оқу сервері пакетті орнату мүмкіндіктерін көрсетуге міндетті емес.
  • MCP арқылы өткен мазмұнды тексеру және зарарсыздандыру. MCP сервері арқылы модель контекстіне өтетін кез келген сыртқы мазмұн (файлдар, API жауаптары, дерекқор нәтижелері) ықтимал сұраныс енгізу векторы болып табылады. Оны сенімсіз кіріс ретінде қарастырыңыз.
  • MCP өзара әрекеттесулерін орындалу уақытында бақылаңыз. Модель MCP серверлері арқылы жасаған әрбір құрал шақыруын тіркеңіз. Аномальды үлгілер (күтпеген құрал шақырулары, құрастыру орталарынан шығыс қосылымдары, қалыпты жұмыс уақытынан тыс құрал шақырулары) ақаулықтың алғашқы белгілері болып табылады.

Нақты әлемдегі қауіпсіздік оқиғалары #

MCP қауіпсіздігі теориялық емес. 2026 жылдың басында Куинс университетінің зерттеуі MCP стектерінің ... бар екенін құжаттады. 92% эксплуатация ықтималдығы бірнеше плагин біріктірілген кезде. PromptMink науқаны (Солтүстік Кореяның мемлекет демеушілігімен құрылған Famous Chollima тобына тиесілі) MCP тәрізді интерфейстер арқылы жұмыс істейтін жасанды интеллект кодтау агенттерін алдап, тіркелгі деректерін ұрлайтын зиянды бағдарламаны орнату үшін зиянды npm пакеттерін арнайы жасап шығарды. Пакеттер жасанды интеллект агенттеріне тіпті адам шолушы оларды белгілеген кезде де заңды болып көрінетіндей етіп жасалған.

Маусымда 2026, Xygeni ollama-helpers және openai-agents-helpers кластерлерін растады (үйлестірілген толқындарда жарияланған 35-тен астам біріктірілген нұсқалар) MCP қосылымдары кең таралған агенттік әзірлеу жұмыс процестерінде қолданылатын пакеттерге тікелей бағытталған. Жасанды интеллект агенті тәуелділікті MCP сервері арқылы автономды түрде орнатқан кезде, зиянды пакет пен орындау арасында адам шолушысы болмайды.

Жасанды интеллект жеткізу тізбегінің қауіпсіздігі тұрғысынан MCP дегеніміз не? #

MCP жасанды интеллект қауіпсіздігі мен software supply chain securityБұл жасанды интеллект модельдерін қазіргі заманды анықтайтын құралдармен, репозиторийлермен және инфрақұрылыммен байланыстыратын қабат. SDLC, бұл оны бір уақытта жасанды интеллектке негізделген әзірлемелердегі ең қуатты интеграция нүктесі және ең ашық шабуыл беті етеді.

Дәстүрлі AppSec репозиторийде тоқтайды. EDR операциялық жүйені бақылайды. Екеуі де MCP серверлерін, құрал шақыруларын немесе жасанды интеллект арқылы тәуелділікті орнатуды түсіну үшін жасалмаған. Олардың арасындағы алшақтық MCP негізіндегі шабуылдардың дәл сол жерде пайда болатындығында.

MCP қауіпсіздігін қамтамасыз ету үшін MCP серверлері жұмыс істеп тұрғанын, қандай құралдарды көрсететінін, модельдің нені іске қосатынын және тәуелділіктер мен өңделетін файлдардың тексерілгенін көру қажет. Бұл жасанды интеллект инвентаризациясы, мінез-құлықты бақылау және жеткізу тізбегінің қауіпсіздігі бір мәселеге біріктірілген.

MCP-ны Xygeni арқылы қорғау
#

MCP қауіпсіздігі саясат құжаттары мен ең жақсы тәжірибе тізімдерінен де көп нәрсені талап етеді. Ол MCP серверлерінің әзірлеуші ​​орталарыңызда жұмыс істеп жатқанын үздіксіз көруді, модель жасайтын әрбір құралды шақырудың мінез-құлқын бақылауды және қолтаңба пайда болғанға дейін, олар орындалмас бұрын соңғы нүктеде зиянды тәуелділіктерді бұғаттау мүмкіндігін талап етеді. Модель контексті хаттамасы деген не екенін түсіну маңызды.

Xygeni компаниясының жасанды интеллект қауіпсіздік платформасы MCP шабуылының толық бетін қамтиды: AI-SPM арқылы әрбір MCP серверін түгендеу, OWASP MCP Top 10-ға сәйкестендірілген AI қауіпсіздік сканерлеуі арқылы құралдардың улануын, жедел енгізуді және қауіпсіз емес MCP конфигурацияларын анықтау және әзірлеушінің соңғы нүктесінде саясатты орындау арқылы Shield, бекітілмеген MCP серверлерін және зиянды тәуелділіктерді олар жеткенге дейін бұғаттайды pipeline.

Егер сіздің командаларыңыз жасанды интеллект кодтау көмекшілерін іске қосса, MCP қабаты шабуыл бетінің бөлігі болып табылады. Мәселе сіз оны көре аласыз ба, жоқ па, сонда.

FAQ #

Жасанды интеллекттегі MCP дегеніміз не?

MCP (Модельдік контексттік хаттама) - бұл ашық standard бұл жасанды интеллект көмекшілеріне сыртқы құралдармен, деректер көздерімен және қызметтермен байланысуға мүмкіндік береді. Бұл жасанды интеллект модельдеріне тек мәтінмен жауап берудің орнына құрылымдалған интерфейс арқылы әрекеттер жасауға (файлдарды оқу, API сұраулары, пакеттерді орнату, командаларды орындау) мүмкіндік береді.

MCP қауіпсіз бе?

MCP дұрыс басқарылмаса, елеулі қауіпсіздік тәуекелдерін тудырады. Зерттеулер көрсеткендей Жалпыға қолжетімді MCP серверлерінің 5.5%-ында құралдарды улану кемшіліктері, ал 43%-ында командалық инъекция осалдықтары барMCP қауіпсіздігін қамтамасыз ету әрбір MCP серверін түгендеуді, рұқсат етілген тізімдерді орындауды, ең аз артықшылықты қолдануды және жұмыс уақытында құрал қоңырауларын бақылауды талап етеді.

MCP мен дәстүрлі API арасындағы айырмашылық неде?

Дәстүрлі API әзірлеуші ​​жазып, басқаратын код арқылы шақырылады. MCP құралдарының шақырулары тапсырманы түсіндіруіне негізделген жасанды интеллект моделімен шақырылады. Модель қай құралдарды, қандай ретпен және қандай параметрлермен шақыру керектігін шешеді, бұл MCP өзара әрекеттесулерін дәстүрлі API шақыруларына қарағанда болжау және аудиттеу қиынырақ етеді.

MCP-де құрал-саймандармен улану дегеніміз не?

Құралмен улану – зиянды MCP сервері заңды болып көрінетін, бірақ модель шақырған кезде зиянды әрекеттерді орындайтын құрал анықтамаларын ашатын шабуыл. Модель қосылған MCP серверлерінен алатын құрал анықтамаларына сенетіндіктен, ол ешқандай көрінетін ескертусіз уланған құралды шақыруы мүмкін.

MCP арқылы жедел инъекция дегеніміз не?

MCP арқылы жедел енгізу файлдардағы, құжаттардағы немесе API жауаптарындағы (MCP сервері арқылы модель контекстіне жіберілген) зиянды мазмұн модельдің әрекетін басқарған кезде орын алады. Бұл SQL инъекциясының MCP баламасы: сенімді жүйенің әрекетіне әсер ететін сенімсіз енгізу.

Тегін бастаңыз

Тегін бастаңыз.
Несие картасы қажет емес.

Бір рет басу арқылы бастаңыз:

Бұл ақпарат ережелерге сәйкес қауіпсіз сақталады Қызмет көрсету шарттары және Құпиялылық саясаты

Қолданба скриншоты