Skip to content
MCP Permissions·6 min·עברית

בדיקת הרשאות לפני שמחברים MCP

צ׳קליסט קצר שמפריד בין קריאה, הצעה, כתיבה ופעולה חיצונית לפני שסוכן נוגע במערכות אמיתיות.

בדיקת הרשאות לפני שמחברים MCP

מה מקבלים

בדיקת הרשאות לפני חיבור כלי למערכת חיה

למי זה מתאים

למי שמחבר סוכנים לוואטסאפ, לקוחות, דאטהבייס, תשלומים או כל מערכת עם נזק אמיתי.

1. מפת כלים

  • איזה כלי מחובר.
  • לאיזו מערכת הוא נוגע.
  • מה הוא יכול לקרוא.
  • מה הוא יכול לשנות.
  • איזו פעולה יוצאת החוצה ללקוח או לכסף.

2. ארבע רמות פעולה

  • קורא: רואה מידע בלבד.
  • מציע: מכין טיוטה או המלצה.
  • כותב: משנה מערכת פנימית.
  • פועל בחוץ: שולח, מוחק, מחייב, מפרסם או פונה ללקוח.

3. חוקי אישור

  • קריאה מותרת רק בתחום המשימה.
  • כתיבה דורשת ראיה לפני ואחרי.
  • פעולה חיצונית דורשת טקסט יעד ואישור מפורש.
  • כסף ומחיקה תמיד נעצרים לאדם.

4. תבנית בדיקה

תיבה להעתקה
כלי: [שם הכלי]
מערכת: [לאן הוא מחובר]

מותר לקרוא:
- [מקורות]

מותר להציע:
- [טיוטות / המלצות]

מותר לכתוב:
- [רק אם מאושר]

אסור בלי אישור:
- שליחה ללקוח
- מחיקה
- חיוב
- שינוי הרשאות
- פרסום

בדיקת סיום:
- הראה מה השתנה
- הראה איך חוזרים אחורה

איך להשתמש בזה עכשיו

חיבור MCP טוב הוא לא חיבור רחב. הוא חיבור צפוי.