> This is a page from the ElevenLabs documentation. For a complete page index, fetch https://elevenlabs.io/docs/llms.txt. For the full documentation in a single file, fetch https://elevenlabs.io/docs/llms-full.txt.

# Sicurezza dell'integrazione MCP

> **Responsabilità dell'utente**
>
> Sei responsabile della sicurezza, della conformità normativa e del comportamento di qualsiasi server MCP di terze parti che
> integri con i tuoi agenti conversazionali ElevenLabs. ElevenLabs fornisce la piattaforma per
> l'integrazione, ma non gestisce, approva né protegge i server MCP esterni.

## Panoramica

L'integrazione di server esterni tramite il Model Context Protocol (MCP) può migliorare notevolmente i tuoi agenti conversazionali ElevenLabs. Tuttavia, comporta anche la connessione a sistemi al di fuori del controllo diretto di ElevenLabs, introducendo importanti considerazioni sulla sicurezza. In qualità di utente, sei responsabile della sicurezza e dell'affidabilità di qualsiasi server MCP di terze parti che scegli di integrare.

Questa guida illustra le principali pratiche di sicurezza da considerare quando utilizzi integrazioni di server MCP in ElevenLabs.

## Controlli di approvazione degli strumenti

ElevenLabs offre controlli di sicurezza integrati tramite modalità di approvazione degli strumenti che ti aiutano a gestire i rischi di sicurezza associati all'uso degli strumenti MCP. Questi controlli ti consentono di bilanciare funzionalità e sicurezza in base alle tue esigenze specifiche.

![Impostazioni della modalità di approvazione degli strumenti](/docs/_fern-img/9f4c208459131622478de5010e2234d3af8a03dc9bc5b7ec2fcab48a7be3bde3.webp)

### Opzioni della modalità di approvazione

* **Chiedi sempre (consigliato)**: offre la massima sicurezza richiedendo un'approvazione esplicita per ogni esecuzione di uno strumento. Questa modalità ti garantisce il pieno controllo su tutto l'utilizzo degli strumenti MCP.
* **Approvazione granulare degli strumenti**: ti consente di configurare i requisiti di approvazione per ogni strumento, abilitando l'esecuzione automatica degli strumenti affidabili e richiedendo l'approvazione per le operazioni sensibili.
* **Nessuna approvazione**: consente l'uso illimitato degli strumenti senza richieste di approvazione. Usa questa modalità solo con server MCP sottoposti a verifiche approfondite e altamente affidabili.

### Controlli di sicurezza granulari

La modalità Approvazione granulare degli strumenti offre la configurazione di sicurezza più flessibile, consentendoti di classificare ogni strumento in base al suo profilo di rischio:

![Impostazioni dell'approvazione granulare
degli strumenti](/docs/_fern-img/041cad753319ed92189ee8d4f70a9d3ed07177303bf71777ce36a90270a5dd24.webp)

* **Strumenti approvati automaticamente**: adatti a operazioni a basso rischio e di sola lettura o a strumenti di cui ti fidi completamente
* **Strumenti che richiedono approvazione**: per strumenti che modificano dati, accedono a informazioni sensibili o eseguono operazioni potenzialmente rischiose
* **Strumenti disabilitati**: bloccano completamente gli strumenti non necessari o che comportano rischi per la sicurezza

> **Warning**
>
> Anche con i controlli di approvazione attivi, valuta attentamente l'affidabilità dei server MCP e
> verifica a cosa può accedere o cosa può modificare ciascuno strumento prima dell'integrazione.

## Suggerimenti per la sicurezza

### 1. Verifica i tuoi server MCP

* **Fonti affidabili**: integra server MCP solo da fonti affidabili e verificate. Comprendi chi gestisce il server e il suo livello di sicurezza.
* **Comprendi le funzionalità**: prima dell'integrazione, esamina approfonditamente gli strumenti e le risorse di dati esposti dal server MCP. Tieni presente quali azioni possono eseguire i suoi strumenti, ad esempio accedere a file, chiamare API esterne o modificare dati. Le annotazioni MCP `destructiveHint` e `readOnlyHint` possono fornire indicazioni, ma non dovrebbero essere l'unico elemento su cui basare le decisioni di sicurezza.
* **Esamina la sicurezza del server**: se possibile, esamina le pratiche di sicurezza del fornitore del server MCP. Per i server MCP che sviluppi, assicurati di seguire le best practice generali per la sicurezza dei server e le linee guida di sicurezza specifiche per MCP.

### 2. Condivisione dei dati e privacy

* **Flusso di dati**: tieni presente che, quando il tuo agente usa un server MCP integrato, i dati della conversazione, che possono includere input degli utenti, verranno inviati a quel server esterno.
* **Informazioni sensibili**: presta attenzione quando consenti agli agenti di inviare informazioni di identificazione personale (PII) o altri dati sensibili a un server MCP. Assicurati che il server gestisca tali dati in modo sicuro e nel rispetto delle normative sulla privacy pertinenti.
* **Limitazione delle finalità**: configura i tuoi agenti e prompt affinché condividano con gli strumenti del server MCP solo le informazioni necessarie per svolgere le loro attività.

### 3. Sicurezza delle credenziali e delle connessioni

* **Archiviazione sicura**: se un server MCP richiede chiavi API o altri segreti per l'autenticazione, utilizza le funzionalità di gestione dei segreti disponibili nella piattaforma ElevenLabs per archiviare in modo sicuro queste credenziali. Evita di inserire i segreti direttamente nel codice.
* **HTTPS**: assicurati che le connessioni ai server MCP avvengano tramite HTTPS per crittografare i dati in transito.
* **Accesso alla rete**: se il server MCP si trova su una rete privata, assicurati che siano presenti regole firewall e ACL di rete appropriate.

#### Allowlist degli IP

Per maggiore sicurezza, puoi aggiungere gli IP di uscita statici di ElevenLabs alla tua allowlist. Consulta [Allowlist degli IP](/docs/it/eleven-api/resources/ip-allowlisting) per l'elenco completo degli indirizzi IP.

### 4. Comprendi i rischi dell'esecuzione di codice

* **Esecuzione remota**: gli strumenti esposti da un server MCP eseguono codice su quel server. Sebbene sia alla base della loro funzionalità, è un aspetto critico per la sicurezza. Strumenti dannosi o protetti in modo inadeguato potrebbero rappresentare un rischio.
* **Convalida dell'input**: anche se il server MCP è responsabile della convalida degli input per i suoi strumenti, presta attenzione ai dati che il tuo agente potrebbe inviare. L'LLM deve essere guidato a usare gli strumenti come previsto.

### 5. Aggiungi protezioni

* **Iniezioni di prompt**: la connessione a server MCP esterni non affidabili espone al rischio di attacchi di prompt injection. Assicurati di aggiungere protezioni complete al prompt di sistema per ridurre il rischio di esposizione a un attacco dannoso.
* **Configurazione dell'approvazione degli strumenti**: usa la modalità di approvazione appropriata per i tuoi requisiti di sicurezza. Inizia con "Chiedi sempre" per le nuove integrazioni e passa a modalità meno restrittive solo dopo test approfonditi e dopo aver stabilito un rapporto di fiducia.

### 6. Monitora e riesamina

* **Logging (lato server)**: se controlli il server MCP, implementa un logging completo delle invocazioni degli strumenti e degli accessi ai dati.
* **Revisione periodica**: riesamina periodicamente i tuoi server MCP integrati. Verifica se il loro livello di sicurezza è cambiato o se sono stati aggiunti nuovi strumenti che richiedono una nuova valutazione.
* **Schemi di approvazione**: monitora le richieste di approvazione degli strumenti per identificare schemi insoliti che potrebbero indicare problemi di sicurezza o uso improprio.

## Esclusione di responsabilità

> **Esclusione di responsabilità importante**
>
> Abilitando le integrazioni con server MCP, riconosci che ciò potrebbe comportare la condivisione di dati con
> servizi di terze parti non controllati da ElevenLabs. Ciò potrebbe comportare rischi di sicurezza aggiuntivi.
> Assicurati di comprendere pienamente le implicazioni, di verificare la sicurezza di qualsiasi server MCP che
> integri e di rispettare queste linee guida sulla sicurezza prima di procedere.

Per informazioni generali sul Model Context Protocol, consulta la documentazione ufficiale di MCP e le risorse della community.