Retour au cours

Gérer les permissions et la sécurité des outils

Ingénierie de Serveur Model Context Protocol (MCP)

Approfondissement de la sécurité

À mesure que nous construisons des outils plus puissants, la sécurité devient critique.

  1. Assainissement des chemins (Path Sanitization) : Utilisez path.resolve et vérifiez si le chemin commence par votre répertoire racine.
  2. Injection de commande : N'utilisez jamais eval() et ne passez jamais de chaînes non assainies à exec().

Exercice : Ajoutez une vérification à votre outil Éditeur de Fichier pour vous assurer qu'il n'écrit que dans le répertoire ./allowed/.