MCP 集成安全

安全地将第三方模型上下文协议服务器集成到 ElevenLabs 对话式智能体的提示。

用户责任

你需对集成到 ElevenLabs 对话式 AI 智能体的任何第三方 MCP 服务器的安全性、合规性和行为负责。ElevenLabs 提供集成平台,但不管理、认可或保护外部 MCP 服务器。

概述

通过模型上下文协议(MCP)集成外部服务器,可大幅增强 ElevenLabs 对话式 AI 智能体的能力。但这也意味着需要连接到 ElevenLabs 无法直接控制的系统,因此会带来重要的安全考量。作为用户,你需对选择集成的任何第三方 MCP 服务器的安全性和可信度负责。

本指南概述了在 ElevenLabs 中使用 MCP 服务器集成时应考虑的关键安全实践。

工具审批控制

ElevenLabs 通过工具审批模式提供内置安全控制,帮助你管理使用 MCP 工具相关的安全风险。你可以根据具体需求,在功能和安全之间取得平衡。

工具审批模式设置

审批模式选项

  • 始终询问(推荐):每次执行工具都需要明确审批,提供最高级别的安全性。此模式确保你始终完全掌控所有 MCP 工具的使用。
  • 精细化工具审批:可按工具配置审批要求,让受信任的工具自动执行,同时要求审批敏感操作。
  • 无需审批:允许不经审批提示而无限制使用工具。仅应将此模式用于经过充分审查且高度可信的 MCP 服务器。

精细化安全控制

精细化工具审批模式提供最灵活的安全配置,可根据每个工具的风险特征进行分类:

精细化工具审批
设置

  • 自动批准的工具:适用于低风险、只读操作,或你完全信任的工具
  • 需要审批的工具:适用于修改数据、访问敏感信息或执行潜在高风险操作的工具
  • 已禁用的工具:完全阻止非必要或存在安全风险的工具

即使已启用审批控制,仍应在集成前仔细评估 MCP 服务器的可信度,并了解每个工具可以访问或修改的内容。

安全建议

1. 审查 MCP 服务器

  • 可信来源:仅集成来自你信任且已验证来源的 MCP 服务器。了解谁在运营该服务器及其安全状况。
  • 了解功能:集成前,请彻底审查 MCP 服务器公开的工具和数据资源。了解其工具可执行的操作(例如访问文件、调用外部 API、修改数据)。MCP 的 destructiveHint 和 readOnlyHint 注释可提供线索,但不应作为安全决策的唯一依据。
  • 审查服务器安全性:如有可能,请审查 MCP 服务器提供商的安全实践。对于自行开发的 MCP 服务器,请确保遵循通用服务器安全最佳实践及 MCP 专用安全指南。

2. 数据共享和隐私

  • 数据流:请注意,当智能体使用已集成的 MCP 服务器时,对话中的数据(可能包含用户输入)将发送到该外部服务器。
  • 敏感信息:允许智能体向 MCP 服务器发送个人身份信息(PII)或其他敏感数据时应谨慎。确保服务器安全处理此类数据,并遵守相关隐私法规。
  • 目的限制:配置智能体和提示词,使其仅与 MCP 服务器工具共享完成任务所需的信息。

3. 凭据和连接安全

  • 安全存储:如果 MCP 服务器需要 API 密钥或其他密钥进行身份验证,请使用 ElevenLabs 平台提供的密钥管理功能安全存储这些凭据。避免硬编码密钥。
  • HTTPS:确保通过 HTTPS 连接 MCP 服务器,以加密传输中的数据。
  • 网络访问:如果 MCP 服务器位于私有网络中,请确保已配置适当的防火墙规则和网络 ACL。

IP 允许列表

为提高安全性,你可以将 ElevenLabs 的静态出口 IP 添加到允许列表。完整 IP 地址列表请参阅 IP 允许列表。

4. 了解代码执行风险

  • 远程执行:MCP 服务器公开的工具会在该服务器上执行代码。虽然这是其功能的基础,但也是一项关键安全考量。恶意或安全性不佳的工具可能带来风险。
  • 输入验证:尽管 MCP 服务器负责验证其工具的输入,但仍应注意智能体可能发送的数据。应引导 LLM 按预期方式使用工具。

5. 添加防护措施

  • 提示词注入:连接到不受信任的外部 MCP 服务器会面临提示词注入攻击风险。请在系统提示词中添加完善的防护措施,降低遭受恶意攻击的风险。
  • 工具审批配置:请选择符合安全要求的审批模式。对于新集成,先使用“始终询问”,仅在经过充分测试并建立信任后,才切换到限制更少的模式。

6. 监控和审查

  • 日志记录(服务器端):如果你控制 MCP 服务器,请对工具调用和数据访问实施全面的日志记录。
  • 定期审查:定期审查已集成的 MCP 服务器。检查其安全状况是否变化,或是否新增需要重新评估的工具。
  • 审批模式:监控工具审批请求,识别可能表明安全问题或滥用的异常模式。

免责声明

重要免责声明

启用 MCP 服务器集成即表示你确认,这可能涉及与不受 ElevenLabs 控制的第三方服务共享数据。这可能带来额外的安全风险。继续之前,请确保你已充分了解相关影响,审查所集成 MCP 服务器的安全性,并遵守这些安全指南。

有关模型上下文协议的一般信息,请参阅 MCP 官方文档和社区资源。