# Biztonságosan csatlakoztassa az AI ügynököket aWebship’sMCP Szerver
EgyMCP A kapcsolat egy webszerverhez nem egy csevegőwidget. Ez egy műveleti felület, amely képes ellenőrizni a termelési állapotot, megváltoztatni az útválasztási és biztonsági szabályzatot, újratölteni a tanúsítványokat, aktiválni a statikus kiadásokat, koordinálni a flottaváltásokat, és telepíteni egy aláírt Webship frissítés.
Kezelje ennek megfelelően: mint egy kivételezett adminisztratív API-t. A legbiztonságosabbWebship beállítás megtartja aMCP a nyilvános adatforgalmi síkról leválasztott hallgató, összekapcsolja a loopback-kel, védiTLS 1.3 és egy erős hordozó tokennel, és eléri azt egy hitelesített SSH alagúton keresztül.
Ez az útmutató felépíti azt a rendszert, elmagyarázza, miért létezik minden határ, és ad egy ellenőrző listát a működtetéséhez anélkül, hogy a kényelmet kiszolgáltatással cserélné fel.
Kezdje a bizalmi határnál
Webship’s közlekedés ésMCP A forgalomhoz külön hallgatókat használjon. AMCP A vezérlő sík alapértelmezés szerint le van tiltva, és soha nem osztja meg a normál HTTP-t,HTTP/2, HTTP/3, vagy WebTransport hallgató. Amikor engedélyezve van, szolgálMCP egy dedikált fölöttTLS 1.3 HTTP/1.1 végpont.
Egy biztonságos telepítésnek négy független vezérlése van:
- Hálózati elérhetőség: aMCP a hallgató kötődik a
127.0.0.1, nem nyilvános vagy privát LAN-cím. - Szállítási azonosító: az ügyfél ellenőrzi a megbízható CA által kiadott tanúsítványt.
- Alkalmazás hitelesítése: minden kérés egy erős bearer tokennel érkezik.
- Adminisztratív hozzáférés: az operátorok egy hitelesített SSH fiókon és alagúton keresztül érik el a loopback hallgatót.
Ezek közül egyik vezérlés sem helyettesíti a másikat. A TLS privát hálózati útvonal nélkül továbbra is kiteszi az autentikációs felületet. Egy alagút tanúsítvány-ellenőrzés nélkül bizonytalanítja a végpont azonosítását. Egy hordozótoken egy világosan olvasható fájlban nem titok.
Készítse el a tanúsítványt és a tokent
Kibocsát egy dedikáltMCP tanúsítvány a belső CA-tól. Az alább bemutatott alagút esetében, tartalmazzalocalhost és127.0.0.1 a tanúsítvány alanyának alternatív neveiben, majd telepítse a kibocsátó CA-t aMCP az ügyfélgép bizalmi tára. Ne oldja meg a bizalmi hibát egy nem biztonságos TLS opcióval.
Hozzon létre egy egyedi tokent, amely legalább 32 nyomtatható ASCII bájtból áll, és nem tartalmaz szóközt. Egy 32 bájtos véletlenszerű érték hexadecimálisan kódolva 64 biztonságos karaktert ad:
umask 077
openssl rand -hex 32Webship jelenleg olvassa aMCP token közvetlenül a védettőlTOML konfiguráció;token_file nem támogatott. Tárolja az eredményt egy olyan konfigurációs fájlban, amelyet csak a olvashatWebship szolgáltatói fiók és annak adminisztratív csoportja. Ne helyezze a tokent systemd egységbe, shell előzménybe, jegybe, csevegés üzenetbe vagy AI modellnek küldött promptba.
Egy tipikus Debian gépen:
sudo chown root:webship /etc/webship/production.toml
sudo chmod 0640 /etc/webship/production.toml
sudo chown root:webship /etc/webship/mcp-cert.pem /etc/webship/mcp-key.pem
sudo chmod 0644 /etc/webship/mcp-cert.pem
sudo chmod 0640 /etc/webship/mcp-key.pemAlkalmazza a szolgáltatás felhasználóját és csoportját a telepítésére. A privát kulcsnak és a konfigurációnak olvashatónak kell lennie a számáraWebship, de nem független fiókok által.
Engedélyezze az izolált hallgatót
Add hozzá ezt a szakaszt az aktívhozWebship konfiguráció:
[security.mcp]
enabled = true
listen = "127.0.0.1:9443"
token = "replace-with-your-generated-64-character-token"
allowed_ips = []
expose_remote = false
[security.mcp.tls]
cert = "/etc/webship/mcp-cert.pem"
key = "/etc/webship/mcp-key.pem"Üresallowed_ips A lista nem nyitja meg a végpontot. A loopback kliensek alapértelmezés szerint engedélyezettek maradnak.expose_remote = false egyértelművé teszi a szándékolt határt: ha valaki később megváltoztatjalisten egy nem visszacsatoló (non-loopback) címre, Webship elutasítja a konfigurációt ahelyett, hogy csendben közzétenné az irányítási síkot.
Webship szintén elutasít egy engedélyezettMCP TLS nélküli, token nélküli, rövid vagy szóközt tartalmazó tokennel rendelkező, illetve üres tanúsítványútvonalakkal rendelkező hallgatói. A nyilvános helyőrző tokeneket a távoli kitettség előtt elutasítják.
Érvényesítés újraindítás előtt
MCP A hallgató, a TLS-azonosság és a tokenváltozások újraépítik a vezérlő síkot, ezért folyamat újraindítást igényelnek. Először ellenőrizze a teljes konfigurációt:
/usr/local/bin/webship --check-config --config /etc/webship/production.toml
sudo systemctl restart webship
sudo systemctl status webship --no-pagerErősítse meg, hogy a hallgató csak a loopback-en létezik:
ss -ltn | grep '127.0.0.1:9443'Ne add hozzá a 9443-as portot a gazda nyilvános tűzfal szabályaihoz. A következő lépés SSH-n keresztül éri el.
Hozza létre a privát alagutat
Az adminisztrátori munkaállomásról irányítsa tovább a helyi portot ideWebship’s visszacsatoló hallgató:
ssh -N \
-L 127.0.0.1:19443:127.0.0.1:9443 \
webship-admin@edge.example.comAMCP a kliens most csatlakozik ahttps://localhost:19443/mcp. A TCP eléri az SSH szervert, az SSH viszi a kapcsolatot a kiszolgálóhoz, és a kiszolgáló megnyitja a végső kapcsolatot aWebship A loopback-on. Az SSH munkamenet lezárása azonnal eltávolítja azt az útvonalat.
Használjon kulcsalapú SSH-hitelesítést, korlátozza, hogy mely rendszergazdák nyithatják meg az alagutat, és alkalmazza a szokásos hoszt-hozzáférési szabályait. Ha átugró hosztra van szükség, tartsa aMCP hallgató a Webship a gazdagép loopback interfésze és a SSH útvonal kiterjesztése ahelyett, hogy a hallgatót szélesítenénk.
Konfigurálja a MCP ügyfél
Az ügyfélkonfigurációs formátumok eltérnek, de egy tipikus HTTPMCP a bejegyzés így néz ki:
{
"mcpServers": {
"webship-production": {
"url": "https://localhost:19443/mcp",
"headers": {
"Authorization": "Bearer <your-token>"
}
}
}
}Használja az ügyfél védett titkos mechanizmusát, ha van ilyen. Ellenkező esetben korlátozza az ügyfél konfigurációját a jelenlegi operációs rendszer fiókjára. Az HTTP kliensnek—nem a modellnek—kell csatolnia az engedélyezési fejlécet. Soha ne illessze be az élő token-t egy beszélgetésbe.
Tartsa engedélyezve a tanúsítvány ellenőrzését. Ha az ügyfél elutasítja a tanúsítványt, javítsa a tanúsítvány alternatív alanyneveit, vagy telepítse a megfelelő belső CA-t. Ne adjon hozzá állandó megkerülést.
Tedd az első munkamenetet csak olvashatóvá
Miután a tunnel és az ügyfél csatlakozott, kezdje a felfedezéssel és ellenőrzéssel:
- Kérni
tools/list; a válasza a futó kiadáshoz tartozó tekintélyes érvséma. - Hívás
webship.get_configés rögzítse az aktuális konfigurációs verziót. - Ellenőriz
webship.reverse_proxy.get_status,webship.security.get_status,webship.ddos.get_status, éswebship.tls.get_statusaz alkalmazásnak megfelelően. - Használ
webship.policy.explainvagywebship.security.simulatemielőtt megváltoztatna egy irányelvet. - Erősítse meg, hogy a visszaküldött konfiguráció kitakarja a hordozó tokeneket.
Csak ezután tesztelj egy mutációt nem-éles környezetben.WebshipA konfigurációs mutációkhoz a jelenlegi verzióazonosító szükséges. A régi írást elutasítják ahelyett, hogy egy újabb változtatást felülírna. A jelölt szabályzat ellenőrizhető árnyékellenőrzéssel és forgalmi labor szcenáriókkal az aktiválás előtt.
Webship szintén visszautasítja a kiválasztott élő biztonsági visszaminősítéseket. EgyMCP a kérelem nem tudja kikapcsolni az aktív WAF-ot, DDoS réteget, API Shield-et, bot kihívást, edge-auth szabályzatot vagy válaszfejléc réteget. Folyamathoz kötött hallgató, protokoll, munkás, futtatási környezet ésMCP-a hitelesítési beállítások módosítása szándékos újraindítást igényel.
Ezek az őrök csökkentik a hibákat; nem tesznek minden engedélyezett műveletet ártalmatlanná. A token egy erőteljes vezérlőfelületet biztosít, beleértve a frissítési és kiadási műveleteket is. A javasolt eszközhívásokat pontosan úgy tekintsd át, ahogyan egy rendszergazda shell parancsát ellenőriznéd.
Ha a távoli kötés elkerülhetetlen
A loopback plus SSH a javasolt kialakítás. Ha a környezeted privát hálózati hallgatót igényel, tedd az kivételt világossá:
[security.mcp]
enabled = true
listen = "10.20.0.15:9443"
expose_remote = true
allowed_ips = ["10.20.10.0/24"]
token = "replace-with-your-generated-64-character-token"Tartsd meg a TLS-blokkot a korábbi példából, használj olyan tanúsítványt, amely megfelel a privát DNS-névnek, és érvényesítsd ugyanazt a forrás-tartományt a hoszt- és hálózati tűzfalakon. Soha ne használd0.0.0.0/0 vagy::/0 kényelmi engedélyezési lista. Ne feledje, hogy egy alkalmazás engedélyezési listája látja a forráscímet, amely valójában elériWebship; ellenőrizze a viselkedést, amikor egy terheléselosztó, NAT átjáró vagy szolgáltatáshálózat áll előtte.
A távoli hozzáférés növeli a központosított hozzáférési naplók, a rövid működési idők és a gyors forgás értékét. Ez nem szükséges csupán azért, mert aMCP A kliens egy másik gépen fut; pontosan ezt oldja meg az SSH alagút.
A vezérlő síkot szándékosan működtesse
Használd ezt az ellenőrzőlistát a gyártáshoz:
- TartMCP letiltva ott, ahol nincs rá szükség ügynöknek vagy kezelőnek.
- Kösse a loopbackhoz és alapértelmezés szerint használjon SSH-alagutat.
- Használjon dedikált TLS-azonosítót, és tartsa engedélyezve a tanúsítvány ellenőrzését.
- Hozzon létre egy egyedi hordozó tokent minden egyes számáraWebship környezet.
- Védje a TOML, kliens konfiguráció, TLS kulcs és SSH kulcsok fájlrendszer jogosultságokkal.
- Külön fejlesztési, tesztelési és éles hitelesítő adatok.
- Kezdje a munkameneteket állapot- és szabályszimulációs eszközökkel a mutációk előtt.
- Megőrizni és felülvizsgálniWebshipbiztonsági ellenőrzési eseményei.
- Forgassa el a tokent, és indítsa újraWebship gyanított kitettség után.
- Zárja be az alagutakat, amikor az adminisztratív munkamenet véget ér.
Az eseménykezeléshez zárja be az aktív alagutakat, korlátozza az SSH-fiókot, cserélje ki a MCP jelző a védettbenTOML, újraindításWebship, és tekintse át a legutóbbi biztonsági auditot és a konfigurációs verzió-nyilvántartásokat. Ha a TLS privát kulcs veszélybe kerülhetett, adjon ki új tanúsítványt és kulcsot ugyanazzal a restarttal. Ezután tesztelje a régi tokent, és erősítse meg, hogy elutasításra kerül.
A vezérlési síknak vezérlési síknak kell maradnia
MCP Hasznos, mert egy ügynök ellenőrizheti a tényleges állapotot és érvényesített változtatásokat alkalmazhat anélkül, hogy ezeket a műveleteket a nyilvános kérési úton keresztül kellene továbbítania. Ez az előny eltűnik, ha a vezérlőfigyelő egy másik internetes végponttá válik.
Tartsa egyszerűen a határvonalat: külön hallgató, visszacsatolási elérhetőség, ellenőrzött TLS, egy védett hordozó hitelesítő adat, egy hitelesített alagút, verzióellenőrzött változtatások és egy emberi ellenőrzési folyamat a hatalmas műveletekhez.Webship biztosítja a protokollt és a biztonsági védelmet; az üzemeltető dönt arról, hogy ki férhet hozzájuk.
Ez az útmutató a következőn alapul: Webship 1.3.1 operátor dokumentációja, mellékelt konfigurációs példák, MCP érvényesítési és szállítási kód, futásidejű konfigurációs őrök és eszközkatalógus. Tekintse át a jelenlegi Webship dokumentáció és a futó szerver tools/list válasz alkalmazása előtt egy másik kiadásra.