infoclaw.ru
  • Подборки
  • ИИ-агенты
  • Код с ИИ ▾
    • Вайб-кодинг
    • Claude Code
    • MCP-серверы
    • Для разработчиков
    • Сравнения
  • OpenClaw ▾
    • Что такое OpenClaw
    • Установка
    • Навыки
    • Ошибки и решения
    • Интеграции
    • Безопасность
    • Сценарии использования
    • Enterprise
    • Hermes Agent
  • Свой ИИ ▾
    • Локальный ИИ
    • Доступ из России
    • Цены и подписки
  • Обучение ▾
    • Обучение нейросетям
    • ИИ в профессии
    • Как сделать
  • Материалы ▾
    • Новости
    • Разборы
    • Глоссарий
FAQ
  1. Главная
  2. MCP-серверы
  3. Безопасность MCP: какие права давать серверу и чем рискуете
MCP-серверы

Безопасность MCP: какие права давать серверу и чем рискуете

Чем опасен MCP-сервер, какие права ему выдавать, как защититься от prompt injection и почему чтение безопаснее записи. Практические правила.

Степан Ноянов · 13 августа 2026 г. · 2 мин чтения
Безопасность MCP: какие права давать серверу и чем рискуете

В этом материале

  1. Короткий ответ
  2. Риск первый: слишком широкие права
  3. Риск второй: prompt injection
  4. Риск третий: данные уходят в модель
  5. Практические правила
  6. Коротко

Короткий ответ

MCP-сервер работает с правами того пользователя, от имени которого настроен — и в этом главный риск. Второй: агент читает данные из внешних источников и может выполнить инструкцию, спрятанную в тексте. Оба лечатся одним подходом: минимальные права, чтение по умолчанию, подтверждение на необратимое.

Риск первый: слишком широкие права

Самая частая ошибка — подключить сервер под административной учёткой «чтобы точно работало». Дальше агент может всё, что может администратор.

Для обычного скрипта это терпимо. Для агента, который сам решает, что делать, на основании прочитанного текста — нет.

Правило: отдельный технический пользователь, минимальный набор объектов, чтение по умолчанию.

Риск второй: prompt injection

Агент читает внешние данные — письма, страницы, документы, записи в базе. Если в тексте спрятана инструкция, агент может её выполнить, не отличая данные от команды.

Чем больше у агента подключено через MCP, тем дороже такая ошибка: одно дело выдать текст, другое — выполнить операцию в учётной системе.

Подробный разбор механики — prompt injection в OpenClaw.

Риск третий: данные уходят в модель

Всё, что MCP-сервер отдаёт агенту, попадает в контекст модели — а значит, уходит провайдеру, если модель облачная.

Для рабочих документов и персональных данных это имеет значение. Варианты: ограничить выдачу на стороне сервера, отдавать только нужные поля, или работать на локальной модели, где ничего не покидает контур.

Практические правила

  1. Отдельный пользователь под каждого агента — так видно, кто что сделал.
  2. Чтение по умолчанию. Большинство полезных сценариев записи не требуют.
  3. Подтверждение на необратимое — отправка, удаление, проведение документов.
  4. Минимум объектов. Открывайте то, что нужно сценарию, а не всё.
  5. Логирование. Действия агента должны быть видны в журнале.
  6. Проверяйте чужие серверы. MCP-сервер из интернета — это код с доступом к вашей системе; смотрите, кто автор и что внутри. Та же логика, что с навыками из каталога.
  7. Локальный сервер безопаснее удалённого — почему.

Коротко

MCP не создаёт новых классов угроз — он повышает ставки у существующих. Агент с широкими правами и десятком подключений опаснее не потому, что MCP плох, а потому что он теперь может больше. Общие принципы разграничения — в правах доступа агента.

Практические настройки для рабочего окружения — в разборе MCP в Claude Code.

Кастомная разработка • MCP Servers
🛡️ Договор и NDA 💼 Контур у вас ⚡ Пилот 5–7 дней

Разработаем приватный MCP-сервер под ваши базы данных и API

Превращаем ваши внутренние сервисы (PostgreSQL, MySQL, CRM, корпоративный софт) в инструменты для Claude Desktop, Cursor и автономных ИИ-агентов по открытому протоколу Model Context Protocol.

  • Готовые коннекторы к базам данных, 1С и корпоративным CRM
  • Строгое разграничение прав доступа и валидация входящих запросов
  • Полная передача исходного кода на TypeScript / Python и документации
Обсудить в Telegram Оставить заявку на сайте
Отвечает Степан Ноянов в течение 1–2 часов в рабочее время.
Кастомная разработка • MCP Servers

Разработаем приватный MCP-сервер под ваши базы и API

Превращаем ваши внутренние сервисы (PostgreSQL, MySQL, CRM, корпоративный софт) в инструменты для Claude Desktop, Cursor и автономных ИИ-агентов по протоколу Model Context Protocol.

  • Готовые коннекторы к базам данных, 1С и корпоративным CRM
  • Строгое разграничение прав доступа и валидация входящих запросов
  • Полная передача исходного кода и документации
🛡️ Официальный договор и NDA 💼 Данные в вашем контуре ⚡ Пилот 5–7 дней

Бесплатная консультация и смета

Расскажите задачу — предложу архитектуру и оценю сроки. Отвечает Степан Ноянов.

Или напишите сразу напрямую в Telegram: @noystem ↗

Теги: MCPбезопасностьправа доступаprompt injection

Вам также может быть интересно

MCP-серверы

Как подключить MCP-сервер: 6 шагов + 8 ошибок, из-за которых он не виден

13 августа 2026 г. 9 мин
MCP-серверы

MCP для 1С: как подключить ИИ-агента к учётной системе

13 августа 2026 г. 6 мин
Безопасность

Права доступа в OpenClaw: как настроить безопасные разрешения

18 марта 2026 г. 7 мин
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-5.4, Claude и Gemini за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. ИИ-агент для 1С: что можно подключить и с чего начать ИИ-агенты
  2. Как пользоваться Claude Code: первый день + 6 ошибок Claude Code
  3. Вайбкодинг с чего начать: инструкция + 6 ошибок новичка Вайб-кодинг
  4. Вайб-кодинг в 1С: 6 инструментов + где цикл разомкнут Вайб-кодинг
  5. Ошибки OpenClaw: 7 групп + что проверять в каждой Ошибки и решения

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (23)
  • Интеграции (15)
  • Сравнения (17)
  • Сценарии использования (23)
  • Новости (120)
  • Enterprise / NemoClaw (15)
  • Безопасность (10)
  • Для разработчиков (5)
  • Ошибки и решения (71)
  • Доступ из России (6)
  • Локальный ИИ (9)
  • ИИ-агенты (24)
  • Разборы (79)
  • Hermes Agent (10)
  • MCP-серверы (37)
  • Нейросети: цены и доступ (21)
  • Как сделать (42)
  • Обучение (4)
  • Глоссарий (12)
  • Claude Code (11)
  • Вайб-кодинг (11)
  • ИИ в профессии (4)

Недавнее

  • ИИ для протокола совещаний: 16 сервисов транскрибации встреч + бесплатный путь сегодня
  • ИИ-обзвон и голосовые роботы для бизнеса: 14 сервисов + 4 ошибки сегодня
  • Нейросеть для карточек товара: 14 сервисов + бесплатно сегодня

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Вайб-кодинг
  • Claude Code
  • MCP-серверы
  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • Сравнения
  • Enterprise
  • ИИ в профессии
  • Цены и подписки
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Разборы
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

О проекте Автор Политика конфиденциальности Пользовательское соглашение Контакты