पाठ 18 / 25

Servers पर भरोसा

MCP servers को चलाए जाने वाले कोड की तरह मानें और किसी भी dependency की तरह उनकी जाँच करें।

Server कोड है

Local MCP server आपकी मशीन पर आपके file और network access वाला प्रोग्राम है। Remote server वह सब देख सकता है जो आप उसे भेजते हैं। आधिकारिक या अच्छी तरह review किए servers चुनें, versions pin करें, install से पहले पढ़ें कि server क्या करता है, और अज्ञात पोस्टों से setup commands copy-paste न करें।

हर सीमा एक जोखिम है

Servers कोड चलाते हैं, tool results model के context में जाते हैं, और model को text से बहकाया जा सकता है। हर कड़ी को बचाव चाहिए।

चार चौकियाँ: भरोसा, दायरा, मंज़ूरी, log।
चित्र 6.1 — भरोसा, दायरा, मंज़ूरी और log।

बदलते tool descriptions से सावधान

Server आपकी मंज़ूरी के बाद अपने tool descriptions बदल सकता है। Description text को model के लिए अविश्वसनीय input मानें, और updates के बाद servers की फिर समीक्षा करें।

त्वरित जाँच: Third-party MCP server के प्रति सबसे सुरक्षित रवैया क्या है?

  • ज़्यादा stars वाला कुछ भी आँख मूँदकर install करें
  • इसे किसी भी code dependency की तरह मानें: review, pin और सीमित करें
  • संगतता के लिए administrator के रूप में चलाएँ
  • सारी logging बंद करें
Answer

इसे किसी भी code dependency की तरह मानें: review, pin और सीमित करें — Server आपकी permissions से कोड चलाता है, इसलिए सामान्य supply-chain सावधानी लागू होती है।