MCP सर्वर गवर्नेंस और जोखिम जाँच
किसी MCP सर्वर के बारे में उत्तर दें और OWASP ढाँचे के अनुसार स्वीकृति / सशर्त / अवरोध का फ़ैसला पाएँ।
टूल खोलें →इंटरैक्टिव टूल अंग्रेज़ी में खुलता है।
यह टूल OWASP MCP गवर्नेंस और रिस्क प्रोजेक्ट को दो-मिनट के निर्णय में बदल देता है। Model Context Protocol सर्वर AI एजेंट्स को wikis पढ़ने, pull requests खोलने और production workflows को मशीन-गति से ट्रिगर करने देते हैं, इसलिए सवाल सरल है: क्या इस MCP सर्वर को आपके परिवेश में और किन नियंत्रणों के साथ अनुमति दी जाए?
- चार अनिवार्य नियमों का उत्तर दें: owner, logging, परिभाषित scope और आवधिक review। कोई भी «नहीं» स्वीकृति रोक देता है।
- सर्वर को एक Tier (0 से 4) में वर्गीकृत करें, जो तय करता है कि सीमा कितनी सख़्त है।
- आठ जोखिम कारकों को स्कोर करें और अनुमोदन से पहले जोड़े जाने वाले नियंत्रणों सहित फ़ैसला पढ़ें।
अक्सर पूछे जाने वाले प्रश्न
MCP गवर्नेंस क्या है?
यह संरचित निर्णय है कि कोई MCP सर्वर आपके AI एजेंट्स से जुड़ सकता है या नहीं, किस classification tier पर और किन नियंत्रणों के साथ। OWASP ढाँचा इसे policy, controls और checklists में व्यवस्थित करता है।
चार अनिवार्य नियम क्या हैं?
owner नहीं तो स्वीकृति नहीं; logging नहीं तो production उपयोग नहीं; scope परिभाषित नहीं तो access नहीं; और review नहीं तो enterprise परिनियोजन नहीं। यह टूल हर एक को एक बाधा मानता है।
MCP का सबसे बड़ा जोखिम क्या है?
Tool chaining: ऐसा सर्वर जो अन्य tools को बुला सके या आगे के workflows ट्रिगर करे, एक स्वीकृत क्रिया को उस श्रृंखला में बदल देता है जिसे उपयोगकर्ता ने कभी नहीं देखा।