Pular para conteúdo

Exercícios: Aula 08 - Segurança no MCP 🔐

🟢 Nível Básico

  1. O que é Sandboxing e por que ele é recomendado para servidores MCP?
  2. Explique o risco de uma IA ter acesso total ao seu sistema de arquivos (C:\ ou /).

🟡 Nível Intermediário

  1. Diferencie Autenticação de Auditoria no contexto de um servidor MCP corporativo.
  2. Como você evitaria que um usuário desse comandos maliciosos para a IA que resultassem em exclusão de dados via MCP? (Cite a técnica de "Aprovação Humana").

🔴 Nível Desafio

  1. Análise de Risco: Um servidor MCP expõe uma ferramenta de execução de códigos Python (exec()).
    • Liste 3 perigos deste cenário.
    • Proponha 2 medidas de mitigação (ex: Docker, limite de tempo) para tornar este servidor minimamente seguro.

📚 Gabarito e Soluções Comentadas

Gabarito Explicado ### Questão 1: O que é **Sandboxing** e por que ele é recomendado para servidores MCP? **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança no MCP**, o conceito abordado (O que é **Sandboxing** e por que ele é recomendado para servidores MCP?) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 2: Explique o risco de uma IA ter acesso total ao seu sistema de arquivos (`C **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança no MCP**, o conceito abordado (Explique o risco de uma IA ter acesso total ao seu sistema de arquivos (`C) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 3: Diferencie **Autenticação** de **Auditoria** no contexto de um servidor MCP corporativo. **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança no MCP**, o conceito abordado (Diferencie **Autenticação** de **Auditoria** no contexto de um servidor MCP corporativo.) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 4: Como você evitaria que um usuário desse comandos maliciosos para a IA que resultassem em exclusão de dados via MCP? (Cite a técnica de "Aprovação Humana"). **Resolução e Implementação:**
// Estrutura de implementação recomendada para Como você evitaria que um usuário desse comandos maliciosos para a IA que resultassem em exclusão de dados via MCP? (Cite a técnica de "Aprovação Humana").
// Validação de regras de negócio e retorno consistente
- **Explicação:** A solução atende diretamente aos requisitos de **Segurança no MCP**, garantindo tipagem consistente, legibilidade e tratamento de casos de borda. ### Questão 5: Análise de Risco **Resolução e Implementação:**
// Estrutura de implementação recomendada para Análise de Risco
// Validação de regras de negócio e retorno consistente
- **Explicação:** A solução atende diretamente aos requisitos de **Segurança no MCP**, garantindo tipagem consistente, legibilidade e tratamento de casos de borda.