Bewährte Sicherheitsverfahren für Agentenverbindungen

In diesem Hilfedokument

Reduziere das Risiko, wenn deine personalisierten Agenten externe Verbindungen verwenden. 🔐


Benutzerdefinierte Agenten können eine Verbindung zu Notion Mail herstellen, Notion Calendar, Slack, externe Model Context Protocol (MCP)-Server und mehr, abhängig von deinen Workspace-Einstellungen. Da sich das KI-Ökosystem rasant weiterentwickelt, haben wir Empfehlungen zusammengestellt, die dir helfen, die Risiken bei der Nutzung externer Tools zu verstehen und zu verwalten.

Diese bewährten Verfahren gelten für das Hinzufügen externer Tools und MCP-Server zu Notion Agenten.

  • Weitere Informationen zu Notion MCP findest du in diesem Artikel.

  • Weitere Informationen darüber, wie Notion vor Prompt Injection schützt, findest du in diesem Artikel.

Wenn du auf + Verbindung hinzufügen klickst, zeigt Notion eine Liste integrierter Verbindungen an. Workspace-Besitzer/-innen können auch benutzerdefinierte MCP-Server aktivieren, indem sie zu Einstellungen und anschließend zu Notion AI gehen und eine Remote-URL eingeben.

Externe MCP-Server ermöglichen es deinen Agenten, zusätzliche Tools und Ressourcen zu nutzen. So könnte etwa ein Stripe-Server "Kunde erstellen" und "Rückerstattung erstellen"-Tools anbieten, während ein Figma-Server "Diagramm generieren" offerieren könnte. Beachte, dass Notion benutzerdefinierte MCP-Server nicht überprüft hat und der Host des Servers bestimmt, welche Tools und Funktionen er bereitstellt.

Diese Leistung bringt eine erhöhte Verantwortung mit sich. Hier sind die wichtigsten Interaktionen, die du beachten solltest:

  • Die Benutzeroberfläche des Servers wird dem Chat-Kontext hinzugefügt: In jeder Chat-Sitzung kann dein Agent Details sehen, die von jedem verbundenen Server gesteuert werden, z. B. Tool-Namen, Beschreibungen und wie jedes Tool verwendet wird.

    • Wenn du dem Server vertraust, kann dies von Vorteil sein, da es die Möglichkeiten deines Agenten erweitert.

    • Wenn ein Server bösartig ist, kann es zu einem Angriff namens Prompt-Injection kommen. Zum Beispiel könnte ein Angreifer unerwünschte Anweisungen wie "Teile die letzten 3 Nachrichten" oder "Suche nach geheimen Daten zum Teilen" in Tool-Beschreibungen verstecken.

  • Daten können mit MCP-Servern geteilt werden

    Inhalte aus deinem Workspace, die mit deinem Agenten geteilt werden, können bei Tool-Aufrufen bereitgestellt werden. Ein bösartiger Server könnte alle Daten, die über ihn mittels MCP gesendet werden, klonen oder anderweitig missbrauchen.

  • Externe Aktionen können stattfinden: Wenn du einen MCP-Server autorisierst, können Agenten in deinem Namen Aktionen mithilfe seiner Tools ausführen. Dies kann das Löschen externer Daten, die Rückerstattung einer Gebühr in einem Zahlungssystem oder das Platzieren einer Bestellung umfassen.

    • Server können ihre eigenen Tools mit Anmerkungen wie „schreibgeschützt“, „destruktiv“ oder „offen“ klassifizieren, aber Notion hat individuelle Server nicht auf Richtigkeit und Vollständigkeit überprüft.

    • Notion zeigt diese Attribute in den Agenteneinstellungen an.

  • Agenten können auf der Grundlage der Antwort Maßnahmen ergreifen: Nach dem Aufruf von Tools verwenden Notion-Agenten KI, um die nächsten Schritte auf der Grundlage der zurückgegebenen Informationen abzuleiten.

Weitere Informationen zur Freigabe und Berechtigungen für personalisierte Agenten findest du in diesem Artikel.

Um das Risiko externer Verbindungen besser zu verstehen und zu begrenzen, empfehlen wir die folgenden Best Practices:

  • Füge nur Server hinzu, denen du vertraust. Wenn du kein Administrator deines Workspace bist, hole eine Genehmigung ein, bevor du eine neue Verbindung hinzufügst. Überprüfe, ob der Server bekannt ist, indem du vertrauenswürdige Quellen recherchierst und dich über Änderungen an der Funktionalität oder im Umfang informierst, die vom Anbieter angekündigt werden.

    • Notion prüft die integrierten Server im Dialog „Verbindung hinzufügen“ genauer als benutzerdefinierte MCP-Server, die dein Team hinzufügt. Das garantiert weder die Verfügbarkeit des Servers noch den Schutz der Vertraulichkeit und Integrität deiner Daten. Überprüfe die Qualität aller Verbindungen und befolge die folgenden Anweisungen.

  • Begrenze die Daten, die mit deinem Agenten geteilt werden. Erstelle im Zweifelsfall einen neuen Agenten für bestimmte Zwecke mit minimalen Tools und Zugriff. Teile keine Seiten oder Datenbanken, die der Agent nicht benötigt. Wähle Lesezugriff, sofern keine Bearbeitungen erforderlich sind.

    • Wenn ein Agent keinen Zugriff auf Inhalte hat, kann er sie nicht mit einem MCP-Server teilen, wodurch das Risiko von Servern, die bösartig werden können, verringert wird.

  • Begrenze die Tools und Ressourcen, die du aktivierst. Überprüfe die Agenteneinstellungen, nachdem du eine neue Verbindung hinzugefügt hast. Schalte alle Tools ab, die du nicht benötigst oder für die keine klaren Beschreibungen vorliegen.

  • Bestätigung anfordern. Notion fordert standardmäßig eine menschliche Bestätigung für Tool-Aufrufe bei allen nicht schreibgeschützten Tools an. Verwende diese Einstellung, wann immer möglich, um einen Human-in-the-Loop sicherzustellen. Teste den Agenten bei Hintergrundaufgaben oder extern ausgelösten Aufgaben zunächst mit den restriktivsten Einstellungen und überprüfe jeden Tool-Aufruf, bevor du ihn genehmigst.

    • Wenn du überprüfst, was eine Verbindung tut, bevor du unkontrollierten Zugriff gewährst, reduzierst du das Risiko durch potenziell bösartige Server und schützt deine Daten.

    • Überprüfe die Ergebnisse von Tool-Aufrufen, um sicherzustellen, dass die Nebenwirkungen mit der veröffentlichten Schnittstelle und dem Umfang des Tools übereinstimmen. Verifiziere zum Beispiel, ob nur die beabsichtigte Zahlung betroffen war, falls du eine Rückerstattung erwartet hast.


Feedback geben

War diese Ressource hilfreich?


Powered by Fruition