العودة إلى الدورة

منع حقن SQL في MCP

هندسة خوادم بروتوكول سياق النموذج (Model Context Protocol - MCP)

الأمن: حقن SQL

لا تسمح أبداً لـ LLM بتشغيل استعلامات SQL خام على قاعدة بيانات إنتاج. قد يتم التلاعب بـ LLM لحذف البيانات.

بدائل أكثر أماناً

  1. استخدم الاستعلامات ذات المعلمات (Parameterized Queries).
  2. اسمح فقط بوظائف محددة مسبقاً (مثل get_user_by_id).

مهمة: أعد صياغة أداة query_db لاستخدام prepared statements.