Model Context Protocol, yapay zekâ uygulamalarının araçlara ve veri kaynaklarına standart bir yöntemle bağlanmasını kolaylaştırır. Bu bağlantılar aynı zamanda dosya, takvim, veritabanı ve kurumsal sistemler gibi yüksek etkili kaynaklara erişim verebilir.
Güvenli tasarım; kullanıcı onayı, doğru yetkilendirme, token koruması, araç çıktılarının doğrulanması ve hassas verilerin sınırlandırılmasıyla başlar.
Mcp Güvenliği Nedir: Hızlı Bakış
| Kontrol alanı | Temel amaç |
|---|---|
| Her MCP Sunucusunu Envantere Alın | Kurum içerisinde kullanılan yerel ve uzak MCP sunucularını, sahiplerini, sürümlerini ve eriştikleri kaynakları kaydedin. |
| En Az Ayrıcalık Uygulayın | Her araç yalnızca görevi için gerekli dosya, API ve veri kapsamına erişebilmelidir. |
| Kullanıcı Onayı Gerektirin | Dosya silme, para transferi, e-posta gönderme veya takvim değişikliği gibi yüksek etkili işlemler açık kullanıcı onayı olmadan çalışmamalıdır. |
| Tokenları Sunucuya Özel Tutun | Bir sunucu için alınan erişim belirtecinin başka bir hizmete aktarılmasını engelleyin ve hedef kitle doğrulaması yapın. |
| Prompt Injection İçeriğini Güvensiz Kabul Edin | Web sayfası, belge ve araç çıktısındaki talimatların sistem politikalarını değiştirmesine izin vermeyin. |
| Araç Girdilerini Şemayla Doğrulayın | Parametreleri tür, uzunluk, izin verilen değer ve hedef kaynak bakımından doğrulayın. |
MCP Güvenliği Nedir ve Neden Önemlidir?
MCP güvenliği; istemci, sunucu, araç ve haricî veri kaynağı arasındaki güven sınırlarını koruyan teknik ve yönetsel kontroller bütünüdür. Amaç, modelin veya kötü niyetli bir içeriğin yetkisiz işlem başlatmasını önlemektir.
Bir MCP entegrasyonu yalnızca bağlantı kurduğu için güvenli kabul edilmemelidir. Her araç ayrı yetkiyle tanımlanmalı, kullanıcıya etkili işlemler açıkça gösterilmeli ve bütün çağrılar denetlenebilir biçimde kaydedilmelidir.
Mcp Güvenliği Nedir: 11 Kritik Adım
1. Her MCP Sunucusunu Envantere Alın
Kurum içerisinde kullanılan yerel ve uzak MCP sunucularını, sahiplerini, sürümlerini ve eriştikleri kaynakları kaydedin.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
2. En Az Ayrıcalık Uygulayın
Her araç yalnızca görevi için gerekli dosya, API ve veri kapsamına erişebilmelidir.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
3. Kullanıcı Onayı Gerektirin
Dosya silme, para transferi, e-posta gönderme veya takvim değişikliği gibi yüksek etkili işlemler açık kullanıcı onayı olmadan çalışmamalıdır.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
4. Tokenları Sunucuya Özel Tutun
Bir sunucu için alınan erişim belirtecinin başka bir hizmete aktarılmasını engelleyin ve hedef kitle doğrulaması yapın.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
5. Prompt Injection İçeriğini Güvensiz Kabul Edin
Web sayfası, belge ve araç çıktısındaki talimatların sistem politikalarını değiştirmesine izin vermeyin.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
6. Araç Girdilerini Şemayla Doğrulayın
Parametreleri tür, uzunluk, izin verilen değer ve hedef kaynak bakımından doğrulayın.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
7. Araç Çıktılarını Filtreleyin
Model bağlamına eklenen çıktılardaki gizli bilgi, komut ve beklenmeyen biçimleri kontrol edin.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
8. Gizli Bilgileri Kaynak Koddan Çıkarın
API anahtarı ve istemci sırrını yapılandırma dosyasında tutmak yerine güvenli sır yönetimi kullanın.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
9. Denetim Kaydı Oluşturun
Kim, hangi araçla, hangi kaynağa, hangi sonuçla erişti bilgisini olay kayıtlarında saklayın.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
10. Sunucuları İzole Edin
MCP sunucularını mümkün olduğunda ayrı çalışma alanı, konteyner veya kısıtlı hesapla çalıştırın.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
11. Acil Durdurma Mekanizması Hazırlayın
Şüpheli davranışta sunucuyu, aracı veya kimlik bilgisini hızla devre dışı bırakabilecek süreç oluşturun.
Bu adımı uygularken kurumun veya ürünün gerçek ihtiyaçlarını, erişim modelini ve risk seviyesini dikkate alın. Kararı belgelemek ve sonucu düzenli olarak yeniden doğrulamak, tek seferlik kurulumdan daha güvenli bir yaklaşım sağlar.
Uygulama Yol Haritası
- Mevcut varlıkları, kimlikleri, veri akışlarını ve sorumluları envantere alın.
- İş açısından kritik senaryoları ve kabul edilemez riskleri belirleyin.
- Küçük bir pilot kapsam seçerek kontrolleri ölçülebilir biçimde uygulayın.
- Günlük kayıtları, uyarıları ve düzeltme görevlerini ortak iş akışına bağlayın.
- Başarıyı yalnızca bulunan hata sayısıyla değil, azaltılan gerçek riskle ölçün.
- Yeni sürüm, entegrasyon veya mimari değişiklik sonrasında kontrolleri yeniden doğrulayın.
Sık Yapılan Hatalar
- Her MCP sunucusuna tam dosya sistemi yetkisi vermek
- Kullanıcı onayını yalnızca ilk kurulumda almak
- Araç çıktısını güvenilir talimat kabul etmek
- Uzun ömürlü ve ortak token kullanmak
- Denetim kayıtlarında hassas veriyi düz metin saklamak
- Üçüncü taraf sunucu güncellemelerini kontrol etmemek
Mcp Güvenliği Nedir: Sık Sorulan Sorular
MCP tek başına güvenli midir?
Hayır. Protokol güvenlik mekanizmaları sunar ancak uygulamanın yetkilendirme, onay, izolasyon ve kayıt tasarımı ayrıca güvenli kurulmalıdır.
Prompt injection MCP aracını çalıştırabilir mi?
Kötü tasarlanmış bir uygulamada haricî içerik modelin araç kullanma kararını etkileyebilir. Bu nedenle araç çağrıları politika ve kullanıcı onayıyla sınırlandırılmalıdır.
MCP sunucusu internete açık olmalı mı?
Yalnızca gerekli olduğunda ve güçlü kimlik doğrulama, TLS, oran sınırlama ve ağ kısıtlarıyla açılmalıdır.
Her araç için ayrı izin gerekir mi?
Evet. Okuma, yazma, silme ve yönetim gibi yetkiler mümkün olduğunca ayrı tutulmalıdır.
MCP kayıtlarında ne tutulmalı?
Zaman, kullanıcı veya iş yükü kimliği, sunucu, araç, hedef kaynak, onay durumu ve sonuç gibi denetim bilgileri tutulmalıdır.
İlgili İçerikler
Shadow AI nedir SASE nedir CTEM nedir
Resmî ve Güvenilir Kaynaklar
Model Context Protocol Security Best Practices
NIST AI Risk Management Framework
Sonuç
MCP güvenliği nedir yaklaşımı, yalnızca yeni bir ürün satın almak veya bir özelliği etkinleştirmek değildir. Envanter, en az ayrıcalık, kısa ömürlü kimlik bilgileri, doğrulama, görünürlük ve düzenli denetim birlikte uygulanmalıdır.
Başarılı sonuç için küçük bir kapsamla başlayın, sorumluları belirleyin ve her değişiklikten sonra kontrolleri tekrar test edin. Böylece MCP güvenliği nedir konusu teorik bir güvenlik başlığından ölçülebilir bir risk azaltma programına dönüşebilir.
