infoclaw.ru
  • ИИ-агенты
  • OpenClaw ▾
    • Что такое OpenClaw
    • Установка
    • Навыки
    • Ошибки и решения
    • Интеграции
    • MCP-серверы
    • Безопасность
    • Сценарии использования
    • Enterprise
    • Для разработчиков
  • Hermes
  • Свой ИИ ▾
    • Локальный ИИ
    • Доступ из России
    • Цены и подписки
  • Материалы ▾
    • Новости
    • Разборы
    • Сравнения
    • Глоссарий
FAQ
  1. Главная
  2. MCP-серверы
  3. Безопасность MCP: какие права давать серверу и чем рискуете
MCP-серверы

Безопасность MCP: какие права давать серверу и чем рискуете

Чем опасен MCP-сервер, какие права ему выдавать, как защититься от prompt injection и почему чтение безопаснее записи. Практические правила.

Степан Ноянов · 13 августа 2026 г. · 2 мин чтения
Безопасность MCP: какие права давать серверу и чем рискуете

Короткий ответ

MCP-сервер работает с правами того пользователя, от имени которого настроен — и в этом главный риск. Второй: агент читает данные из внешних источников и может выполнить инструкцию, спрятанную в тексте. Оба лечатся одним подходом: минимальные права, чтение по умолчанию, подтверждение на необратимое.

Риск первый: слишком широкие права

Самая частая ошибка — подключить сервер под административной учёткой «чтобы точно работало». Дальше агент может всё, что может администратор.

Для обычного скрипта это терпимо. Для агента, который сам решает, что делать, на основании прочитанного текста — нет.

Правило: отдельный технический пользователь, минимальный набор объектов, чтение по умолчанию.

Риск второй: prompt injection

Агент читает внешние данные — письма, страницы, документы, записи в базе. Если в тексте спрятана инструкция, агент может её выполнить, не отличая данные от команды.

Чем больше у агента подключено через MCP, тем дороже такая ошибка: одно дело выдать текст, другое — выполнить операцию в учётной системе.

Подробный разбор механики — prompt injection в OpenClaw.

Риск третий: данные уходят в модель

Всё, что MCP-сервер отдаёт агенту, попадает в контекст модели — а значит, уходит провайдеру, если модель облачная.

Для рабочих документов и персональных данных это имеет значение. Варианты: ограничить выдачу на стороне сервера, отдавать только нужные поля, или работать на локальной модели, где ничего не покидает контур.

Практические правила

  1. Отдельный пользователь под каждого агента — так видно, кто что сделал.
  2. Чтение по умолчанию. Большинство полезных сценариев записи не требуют.
  3. Подтверждение на необратимое — отправка, удаление, проведение документов.
  4. Минимум объектов. Открывайте то, что нужно сценарию, а не всё.
  5. Логирование. Действия агента должны быть видны в журнале.
  6. Проверяйте чужие серверы. MCP-сервер из интернета — это код с доступом к вашей системе; смотрите, кто автор и что внутри. Та же логика, что с навыками из каталога.
  7. Локальный сервер безопаснее удалённого — почему.

Коротко

MCP не создаёт новых классов угроз — он повышает ставки у существующих. Агент с широкими правами и десятком подключений опаснее не потому, что MCP плох, а потому что он теперь может больше. Общие принципы разграничения — в правах доступа агента.

Практические настройки для рабочего окружения — в разборе MCP в Claude Code.

Внедрение под ключ

Настроим вашего ИИ-агента и доведём до работы

Разворачиваем агента на вашей инфраструктуре: модель, доступы, память, навыки и каналы связи. Вы получаете рабочего цифрового сотрудника, а не набор инструкций.

  • OpenClaw, Hermes, n8n и связки с LLM
  • Работа на ваших серверах и ключах
  • Документация и передача проекта

Бесплатная консультация

Расскажите задачу — предложу решение и оценю сроки. Отвечает Степан Ноянов.

Или напишите сразу в Telegram: @noystem

Теги: MCPбезопасностьправа доступаprompt injection

Вам также может быть интересно

MCP-серверы NEW

Как подключить MCP-сервер к ИИ-агенту: пошагово

13 августа 2026 г. 7 мин
MCP-серверы NEW

MCP для 1С: как подключить ИИ-агента к учётной системе

13 августа 2026 г. 6 мин
Безопасность

Права доступа в OpenClaw: как настроить безопасные разрешения

18 марта 2026 г. 7 мин
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-5.4, Claude и Gemini за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. Что может делать ИИ-агент: 40 реальных задач с примерами ИИ-агенты
  2. ИИ-помощник: как выбрать и настроить своего в 2026 году ИИ-агенты
  3. Как писать промпты: правила, которые работают с любой нейросетью ИИ-агенты
  4. Нейросети в России в 2026: что работает, как оплатить и чем заменить Доступ из России
  5. Есть ли API у КонсультантПлюс и что делать, если его нет Enterprise / NemoClaw

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (23)
  • Интеграции (15)
  • Сравнения (14)
  • Сценарии использования (23)
  • Новости (117)
  • Enterprise / NemoClaw (13)
  • Безопасность (10)
  • Для разработчиков (6)
  • Ошибки и решения (70)
  • Доступ из России (6)
  • Локальный ИИ (9)
  • ИИ-агенты (18)
  • Разборы (27)
  • Hermes Agent (10)
  • MCP-серверы (28)
  • Нейросети: цены и доступ (17)
  • Глоссарий (12)

Недавнее

  • MCP для Antigravity: где лежит конфиг и как добавить сервер сегодня
  • MCP для Битрикс24: как подключить ИИ-агента к CRM сегодня
  • MCP для Blender: как управлять 3D-сценой через ИИ-агента сегодня

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • MCP-серверы
  • Сравнения
  • Enterprise
  • Безопасность
  • Цены и подписки
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Разборы
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

О проекте Автор Политика конфиденциальности Пользовательское соглашение Контакты