Langsung ke konten
Guide

NSA menerbitkan panduan keamanan MCP: 6 memeriksa server Anda

| 8 min read

Pusat Keamanan AI NSA mengirimkan lembar informasi keamanan MCP setebal 17 halaman pada bulan Mei 2026. Petakan enam mitigasinya, termasuk pemfilteran keluaran dan integritas pesan, hingga pemeriksaan API konkret yang dapat Anda kirimkan minggu ini.

Security shield representing NSA MCP security design considerations
Photo by FLY:D on Unsplash

Pada bulan Mei 2026, Pusat Keamanan Kecerdasan Buatan NSA menerbitkan Keamanan Siber setebal 17 halaman Lembar Informasi tentang keamanan Model Context Protocol (pengidentifikasi U/OO/6030316-26, Versi 1.0). Versi singkatnya: sistem agen yang dibangun di atas MCP membawa risiko yang luput dari perhatian keamanan API biasa, dan lembar tersebut menyebutkan enam mitigasi untuk menutupnya.

Masalah tersulitnya adalah kepercayaan. Hasil alat bukanlah data pasif seperti baris database; modelnya membacanya dan bertindak berdasarkan itu. Keluaran yang beracun dapat mengarahkan agen, dan permintaan yang salah rute dapat menyeberang batas kepercayaan yang tidak pernah disentuh oleh panggilan API normal. Enam mitigasi dalam lembar ini sedang disaring proxy keluar, pencegahan kehilangan data, sandboxing, integritas pesan, pemfilteran keluaran, dan pemindaian MCP lokal. Berikut adalah cara mengubah lima di antaranya menjadi pemeriksaan API yang dapat Anda transfer minggu ini. Itu keenam, sandboxing, adalah infrastruktur yang Anda jalankan.

1. Pemfilteran keluaran: memindai hasil alat sebelum model membacanya

Ini adalah cek dengan nilai tertinggi. Setiap hasil alat mengalir ke dalam model dan mempengaruhi model berikutnya tindakan, jadi rahasia yang bocor atau instruksi yang dimasukkan sebagai hasilnya adalah ancaman aktif, bukan log masuk. Pindai setiap keluaran untuk mencari PII dan kredensial sebelum mencapai model:

Tempatkan tanda centang pada jalur hasil dan gagal ditutup: jika keluaran membawa SSN, nomor kartu, atau kunci API, edit sebelum model melihat nilai mentahnya. Filter drop-in terlihat seperti ini:

2. Integritas pesan: verifikasi token yang diberikan server

Lembar tersebut menyebutkan kepercayaan implisit antara agen dan server yang dipanggilnya. Jika server menyerahkan agen Anda token yang ditandatangani, pecahkan kodenya dan periksa penerbit dan masa berlakunya sebelum Anda memercayai klaim tersebut. Decoder botoi JWT mengembalikan header, payload, dan status kedaluwarsa tanpa Anda menarik a perpustakaan kripto:

Konfirmasikan iss cocok dengan server otorisasi yang Anda harapkan dan itu expired adalah salah. Ini berpasangan dengan validasi penerbit RFC 9207 spesifikasi MCP 2026 sekarang memerlukan: dekode terlebih dahulu, lalu terapkan kecocokan penerbit sebelum token memberikan apa pun.

3. Pemfilteran proxy keluar: memeriksa setiap URL yang diambil alat

Pemanggilan alat dinamis berarti agen Anda akan mengambil URL yang tidak pernah Anda kodekan secara permanen. Jalankan masing-masing melalui pemeriksaan reputasi sebelum permintaan meninggalkan jaringan Anda. Perlakukan putusan berisiko tinggi sebagai a blokir di jalur kepercayaan tinggi dan peringatan di tempat lain:

4. Pencegahan kehilangan data: tangkap rahasia saat keluar

Pemfilteran keluaran mengawasi apa yang dihasilkan dari suatu alat. DLP mengawasi apa yang dikirimkan agen Anda. Sebelum a panggilan alat mengirimkan muatan ke layanan eksternal, menjalankan PII dan detektor rahasia yang sama melalui argumen. Agen yang menempelkan catatan pelanggan ke dalam kueri penelusuran web adalah pengungkapan; itu detektor menangkapnya di perbatasan. Gunakan kembali /v1/pii/detect panggilan dari langkah 1 ke atas jalur permintaan, bukan jalur respons.

5. Pemindaian MCP lokal: inventaris dan server yang dipasang dokter hewan

Lembar ini merekomendasikan pemindaian server MCP yang berjalan pada sebuah host, karena pengembang dapat menginstalnya satu tanpa ulasan. Tarik metadata paket untuk server apa pun yang diterbitkan npm dan periksa versinya, pengelola, dan tanggal publikasi sebelum Anda mempercayainya. Titik akhir botoi npm mengembalikannya sekaligus panggilan, yang dapat Anda lipat menjadi pekerjaan inventaris berkala yang menandai server yang ditambahkan sejak terakhir memindai.

6. Sandboxing: lapisan yang berada di dalam pemeriksaan API

Mitigasi yang tersisa adalah infrastruktur. Jalankan agen tanpa kredensial cloud ambien, a sistem file tercakup, dan jaringan keluar pada daftar yang diizinkan. Kotak pasir membatasi radius ledakan; itu lima pemeriksaan API di atas menangkap apa yang mencoba melewati batas. Tidak ada yang menggantikan yang lain.

Pembingkaian NSA layak untuk diinternalisasikan: dalam sistem agen, hasil alat adalah sebuah instruksi model dapat diikuti, bukan data yang hanya ditampilkan. Setiap pemeriksaan di sini ada karena kesenjangan antara "data" dan "tindakan" ditutup saat Anda menyerahkan alat kepada model.

Daftar periksa

  • Saring keluaran. Pindai setiap hasil alat dengan /v1/pii/detect dan redaksi sebelum model membacanya. Gagal ditutup.
  • Verifikasi pesan. Decode token yang disajikan dengan /v1/jwt/decode dan menegakkan penerbit dan kadaluarsa.
  • URL keluar dokter hewan. Jalankan setiap target pengambilan /v1/phishing/check dan memblokir jalur berisiko tinggi di jalur tepercaya.
  • Terapkan DLP. Jalankan pendeteksi rahasia pada argumen alat sebelum argumen tersebut meninggalkan argumen Anda jaringan.
  • Pindai server lokal. Inventarisasi server MCP yang diinstal dan periksa metadata paket untuk apa pun yang ditambahkan sejak pemindaian terakhir.

Pameran Botoi /v1/pii/detect, /v1/jwt/decode, /v1/phishing/check, dan sekitar 200 titik akhir tujuan tunggal lainnya di belakang satu API kunci dengan 5 req/mnt gratis. Hubungkan keduanya ke jalur permintaan dan respons agen Anda, atau sambungkan server MCP kepada Claude Kode dan jalankan pemeriksaan dari editor Anda. Mulai dari dokumen interaktif.

FAQ

Apa lembar informasi keamanan NSA MCP?
Ini adalah Lembar Informasi Keamanan Siber setebal 17 halaman dari Pusat Keamanan Kecerdasan Buatan NSA, "Protokol Konteks Model (MCP): Pertimbangan Desain Keamanan untuk Otomatisasi Berbasis AI," yang dirilis pada Mei 2026 dengan pengidentifikasi U/OO/6030316-26 (PP-26-1834), Versi 1.0. Ini menandai risiko serialisasi, batasan kepercayaan, dan penyalahgunaan agen sebagai masalah inti dan menyebutkan enam mitigasi: memfilter proxy keluar, pencegahan kehilangan data, sandboxing, integritas pesan, pemfilteran keluaran, dan pemindaian MCP lokal.
Mengapa MCP memerlukan panduan keamanannya sendiri?
MCP menimbulkan risiko yang luput dari perhatian keamanan API klasik: pemanggilan alat dinamis, kepercayaan implisit antara agen dan server yang dipanggilnya, dan konteks yang dibagikan ke seluruh alat. Hasil alat bukanlah data pasif; model bertindak berdasarkan itu. Itu berarti keluaran alat yang diracuni dapat mengarahkan agen, dan permintaan yang salah rute dapat melewati batas kepercayaan yang tidak akan pernah terjadi pada panggilan API normal.
Rekomendasi NSA manakah yang paling penting bagi tim kecil?
Pemfilteran keluaran. Lembar tersebut menyatakan bahwa hasil alat mengalir langsung ke model dan memengaruhi tindakan selanjutnya. Memindai setiap keluaran alat untuk mencari rahasia dan PII sebelum mencapai model akan menutup kesenjangan lalu lintas tertinggi dengan kode paling sedikit. Panggilan deteksi tunggal pada jalur keluaran menangkap kredensial yang bocor dan memasukkan instruksi sebelum agen melihatnya.
Apakah pemeriksaan ini memperlambat agen?
Setiap pemeriksaan adalah satu panggilan HTTP sub-200 md yang Anda lakukan pada jalur permintaan atau respons. Jalankan secara paralel dengan panggilan alat jika Anda bisa, dan gagal ditutup pada jalur berisiko tinggi (penyaringan keluaran, integritas pesan) dan gagal dibuka pada jalur penasehat (reputasi proxy). Latensi tambahan adalah sebagian kecil dari model perjalanan pulang pergi yang sudah Anda bayar.
Apakah ini menggantikan agen sandboxing?
Tidak. Sandboxing adalah salah satu dari enam mitigasi dan pemeriksaan API di sini mencakup lima mitigasi lainnya. Jalankan agen di kotak pasir tanpa kredensial cloud ambien, lalu tambahkan pemfilteran keluaran, integritas pesan, reputasi proksi keluar, dan pemindaian server lokal di atasnya. Pertahanan mendalam: kotak pasir membatasi radius ledakan, pemeriksaan API menangkap apa yang melintasi batas.

Mulai membangun dengan botoi

150+ endpoint API untuk pencarian, pemrosesan teks, pembuatan gambar, dan utilitas developer. Paket gratis, tanpa kartu kredit.