邊界筆記

做 MCP 工具時,我會先處理哪些風險

做 MCP 工具時,我先看憑證、log 和寫入邊界。功能能跑,只代表第一關過了。

MCP 工具串起來後,我會先確認它能讀什麼、能寫什麼,還有敏感資訊會不會跑進 log。這些邊界沒有定好,我不會急著增加功能。

專用帳號log masking寫入邊界

今天的問題是什麼

工具第一次成功呼叫時,很容易先把注意力放在功能。但憑證、寫入範圍、log 和資料邊界如果沒處理,後面才會出現更難收的問題。

我通常先看哪些風險

我先確認工具是 read-only 還是會寫入,再檢查憑證會不會留在指令歷史、log 是否會吐出敏感資訊,以及整合是不是建立在非官方介面上。風險沒有收好,就先停在這裡。

  • 憑證不能直接暴露在指令列或 log
  • 寫入工具要先定清楚邊界和回退方式
  • 非官方整合要先假設它會變

我常用的處理方式

我會用專用帳號隔開風險,從本機 `.env` 讀取設定,不把敏感資訊放進命令列。log 預設遮掉 password、cookie 和 token;不確定時就 fail-closed,不讓工具自己往下猜。

什麼情況下才接進日常使用

工具能執行,只代表功能接上了。憑證、寫入範圍和失敗處理都收好後,我才會考慮把它放進日常使用。