मुख्य सामग्री पर जाएँ

SaaS उत्पाद में MCP सर्वर को सुरक्षित कैसे रखें

SaaS MCP सर्वर सुरक्षित करें: कॉलर की पहचान, हर टूल का प्राधिकरण, इनपुट जाँच, टेनेंट अलगाव और ऑडिट।

इस मार्गदर्शिका में

MCP सर्वर को सुरक्षित कैसे करें?

Model Context Protocol (MCP) सर्वर को विशेषाधिकार प्राप्त API सीमा की तरह सुरक्षित करें। कॉल करने वाली पहचान प्रमाणित करें, मौजूदा उपयोगकर्ता और टेनेंट के लिए हर टूल तथा संसाधन का प्राधिकरण जाँचें, हर तर्क का सत्यापन करें, आगे होने वाले प्रभाव सीमित रखें और गोपनीयता का ध्यान रखते हुए ऑडिट दर्ज करें। MCP यह मानकीकृत करता है कि क्लाइंट क्षमताएँ कैसे खोजें और चलाएँ; वह यह तय नहीं करता कि कॉलर किसी खास ग्राहक का रिकॉर्ड पढ़ सकता है या प्रभावशाली कार्रवाई मंजूर कर सकता है। अंतिम 2026-07-28 प्रोटोकॉल ने प्रोटोकॉल-स्तर के स्टेटफुल सेशन हटा दिए हैं, इसलिए ऐप का प्राधिकरण किसी पुराने सेशन पहचानकर्ता पर निर्भर नहीं होना चाहिए।

टूल, संसाधन और उनके प्रभावों की सूची बनाएँ

हर उपलब्ध टूल, संसाधन और प्रॉम्प्ट दर्ज करें। उसका डेटा वर्ग, टेनेंट दायरा, आगे जुड़ी API, साइड इफेक्ट और जिम्मेदार मालिक लिखें। टूल वास्तव में क्या कर सकता है, यह स्पष्ट भाषा में बताएँ—जैसे ईमेल भेजना, रिपोर्ट निर्यात करना या बिलिंग सेटिंग बदलना। बेकार क्षमताएँ हटाएँ और पढ़ने की कार्रवाई को लिखने की कार्रवाई से अलग रखें। नाम या स्कीमा अपने आप सुरक्षा समीक्षा नहीं है।

विश्वसनीय सर्वर कोड में पहचान और प्राधिकरण लागू करें

OAuth एक्सेस टोकन का जारीकर्ता, ऑडियंस, अवधि, संसाधन और आवश्यक स्कोप जाँचें। प्रमाणित प्रधान पहचान और टेनेंट को सर्वर-साइड अनुरोध संदर्भ से जोड़ें; मॉडल द्वारा बनाए गए टेनेंट ID, उपयोगकर्ता ID या अनुमति दावे को प्रमाण न मानें। रिकॉर्ड तक पहुँचने पर ऑब्जेक्ट-स्तर प्राधिकरण फिर जाँचें, क्योंकि टूल चलाने की अनुमति से उसके हर रिकॉर्ड तक पहुँच नहीं मिलती।

महत्वपूर्ण मंजूरी मॉडल से अलग रखें

बाहरी साझाकरण, भुगतान, खाता मिटाने या अनुमति बदलने जैसी प्रभावशाली कार्रवाइयों के लिए स्पष्ट और सूचित पुष्टि लें। पुष्टि से पहले उपयोगकर्ता को सटीक लक्ष्य और प्रभाव दिखाएँ, फिर कार्रवाई के समय प्राधिकरण और नीति दोबारा जाँचें। प्रॉम्प्ट में “पहले पूछो” लिखना मंजूरी नियंत्रण नहीं है; एक कार्रवाई की मंजूरी अगली या अधिक व्यापक कार्रवाई को स्वतः अधिकृत न करे।

MCP सर्वर क्षमता और प्राधिकरण समीक्षा
टूल/संसाधनडेटा और टेनेंट दायरापढ़ने/लिखने का प्रभावआवश्यक पहचान/स्कोपमंजूरी और ऑडिट

MCP अनुरोध कैसे जाँचें और टेनेंट डेटा अलग कैसे रखें?

टूल तर्क और लौटाए गए डेटा को अविश्वसनीय मानें

सख्त स्कीमा के अनुसार प्रकार, लंबाई, मानों की सूची, पहचानकर्ता और आपसी नियम जाँचें; फिर मूल सेवा में व्यावसायिक नियम लागू करें। पैरामीटर वाले डेटाबेस ऑपरेशन और सुरक्षित आउटपुट प्रबंधन अपनाएँ। टूल का विवरण मॉडल को क्षमता चुनने में मदद देता है; वह तर्क साफ नहीं करता और लौटाए गए पाठ को विश्वसनीय नहीं बनाता। गलत या बहुत बड़े अनुरोध को चुपचाप सुधारने के बजाय अस्वीकार करें।

सत्यापित पहचान से हर डेटा कार्रवाई तक टेनेंट संदर्भ बनाए रखें

टेनेंट दायरा प्रमाणित प्रधान पहचान या विश्वसनीय सर्वर-साइड मैपिंग से निकालें। सेवा और डेटा स्तर पर खोज, पेजिनेशन, कैश, बैकग्राउंड काम और त्रुटि स्थितियों में भी इसे लागू करें। जाँचें कि अनुमानित ID, पुराना संदर्भ, बैच अनुरोध या संसाधन URI टेनेंट सीमा पार न कर सके। हर कॉल पर अनुमति फिर जाँचें; पहले खोजे गए संसाधन या पिछले टूल परिणाम को जारी अनुमति न मानें।

आउटबाउंड कनेक्शन और सर्वर अधिकार सीमित करें

डाउनस्ट्रीम होस्ट, HTTP विधि और ऑपरेशन की अनुमति सूची रखें; मनमाने URL फ़ेच और आंतरिक मेटाडेटा पतों को रोकें। हर क्षमता को केवल आवश्यक अधिकार देने वाली अलग सेवा पहचान दें, सीक्रेट मैनेजर में क्रेडेंशियल रखें और उन्हें बदलने या रद्द करने की प्रक्रिया जाँचें। अनुरोध, उत्तर, समवर्ती काम और समय की सीमा लगाएँ ताकि वैध दिखने वाला टूल कॉल सेवा पर भार न डाले।

सुरक्षित MCP सर्वर का संचालन और परीक्षण कैसे करें?

वर्तमान प्रोटोकॉल प्राधिकरण और सुरक्षित तैनाती अपनाएँ

अपने ट्रांसपोर्ट और क्लाइंट के लिए वर्तमान MCP प्राधिकरण विनिर्देश अपनाएँ, जिसमें जारीकर्ता और संसाधन सत्यापन शामिल है। पुराने उदाहरणों को ज्यों का त्यों न अपनाएँ जो प्रोटोकॉल-स्तर के स्टेटफुल सेशन पहचानकर्ता पर निर्भर हों: 2026-07-28 के अंतिम विनिर्देश ने यह तंत्र हटा दिया। आवश्यक ऐप-स्तर के कर्ता, टेनेंट और अनुरोध-सहसंबंध पहचान को क्रेडेंशियल से अलग रखें; सहसंबंध डेटा को अनुमति का प्रमाण न बनाएँ।

ग्राहक सामग्री लॉग में कॉपी किए बिना निर्णय दर्ज करें

प्रमाणित कर्ता और टेनेंट संदर्भ, टूल का नाम, अनुमति का नतीजा, नीति संस्करण, अनुरोध-सहसंबंध ID, समय, परिणाम और डाउनस्ट्रीम ट्रेस ID दर्ज करें। निजी या गोपनीय डेटा वाले तर्क और उत्तर कम करें या छिपाएँ; लॉग तक पहुँच सीमित करें और अवधि तय करें। सुरक्षा समीक्षक यह समझ सकें कि किसने क्या शुरू किया और क्या हुआ, पर इसके लिए हर वार्तालाप का व्यापक संग्रह न बनाएं।

नकारात्मक स्थितियाँ जाँचें और पहुँच जल्दी रद्द करें

समाप्त, गलत ऑडियंस या गलत जारीकर्ता वाले टोकन; गायब स्कोप; दूसरे टेनेंट की ID; गलत तर्क; दोहराया अनुरोध; हानिकारक संसाधन पाठ; टाइमआउट और अधूरी विफलता; तथा अस्वीकृत प्रभावशाली कार्रवाई जाँचें। पहुँच रद्द करना और क्रेडेंशियल बदलना भी सत्यापित करें। बदलाव के बाद देखें कि किसी घटना में एक टूल या क्लाइंट बंद हो सके, बिना असंबंधित सेवा सुविधाएँ रोकने के। स्कीमा, टूल, प्रदाता या प्रोटोकॉल संस्करण बदलने पर ये जाँच दोहराएँ।

MCP सर्वर सुरक्षा के आम सवाल

क्या MCP प्राधिकरण हर टूल कॉल को अपने आप सुरक्षित करता है?

नहीं। MCP प्रोटोकॉल तंत्र देता है, लेकिन सर्वर को हर क्षमता, ऑब्जेक्ट, टेनेंट और प्रभावशाली कार्रवाई के लिए कॉलर की पहचान और अनुमति जाँचनी होती है।

क्या MCP सर्वर को टूल तर्क में दिया टेनेंट ID मान लेना चाहिए?

नहीं। टेनेंट संदर्भ सत्यापित पहचान और विश्वसनीय सर्वर-साइड रिकॉर्ड से निकालें। मॉडल या क्लाइंट द्वारा दिया टेनेंट मान अविश्वसनीय चयन है; उसे कॉलर की अनुमति से मिलाकर जाँचें।

क्या वर्तमान MCP प्रोटोकॉल प्राधिकरण के लिए स्टेटफुल सेशन ID उपयोग करता है?

2026-07-28 के अंतिम MCP विनिर्देश ने प्रोटोकॉल-स्तर के स्टेटफुल सेशन हटा दिए। ऐप के सहसंबंध या वर्कफ़्लो संदर्भ को जरूरत के अनुसार अलग रखें; उसे पहचान या अनुमति का प्रमाण न मानें।

क्या मॉडल की सिफारिश के बाद वह सुरक्षित रूप से लिखने वाला टूल चला सकता है?

सिफारिश उपयोगकर्ता की सहमति नहीं है। प्रभावशाली कार्रवाई में अधिकृत व्यक्ति को ठीक कार्रवाई दिखाएँ, स्पष्ट पुष्टि लें और चलाने से तुरंत पहले नीति फिर जाँचें।

स्रोत और प्रकाशन रिकॉर्ड

मसौदा 27 सितंबर 2026 को तैयार; इंजीनियरिंग, सुरक्षा और संपादकीय समीक्षा लंबित · स्रोत जाँचे गए .