במאמר הזה מוסבר איך להגדיר את Model Armor כדי להגן על הנתונים שלכם ולאבטח את התוכן כששולחים בקשות ל Google Cloudשירותים שחושפים כלים ושרתים של Model Context Protocol (MCP).
הגנה מוגברת על המודל עוזר לאבטח את אפליקציות ה-AI האקטיבי שלכם, על ידי ניקוי של קריאות לכלים ותשובות של MCP. התהליך הזה מצמצם סיכונים כמו החדרת פרומפטים וגילוי של נתונים רגישים.
שרתי MCP נתמכים
במאמר מוצרים עם תמיכה ב-Model Armor תוכלו למצוא רשימה של שרתי Google ו- Google Cloud MCP שנתמכים.
הגדרות אבטחה מינימליות של הגנה מוגברת על המודל לא יחולו אם תתקשרו לשרתי Google ו- Google Cloud MCP שלא נתמכים.
שיקולים לגבי מיקום אחסון הנתונים
יכול להיות שהדרישות שלכם לגבי מיקום אחסון הנתונים יושפעו, בהתאם לשאלה אם השירות שנתמך על ידי MCP משתמש בניתוב חוצה סמכויות שיפוט או בניתוב שעומד בדרישות לגבי מיקום אחסון הנתונים. מידע נוסף זמין במאמר שילוב עם שרתי Google ו-Google Cloud MCP.
לפני שמתחילים
- מפעילים את ממשק ה-API שרוצים לגשת אליו דרך MCP. מידע נוסף זמין במאמר בנושא הפעלת מוצרים נתמכים.
- מפעילים את Model Armor API בפרויקט. מידע נוסף זמין במאמר הפעלת ממשקי API.
- אם יש לכם דרישות לגבי מיקום אחסון הנתונים, אתם צריכים להגדיר אובייקט מסוג sink לניתוב יומנים למיקום אחסון שעומד בדרישות לפני שתפעילו את Cloud Logging בהליך הבא. הגדרת sink ביומן עוזרת לוודא שיומני הגנה מוגברת על המודל מאוחסנים בקטגוריות בתחום השיפוט המתאים. מידע נוסף מופיע במאמר בנושא הגדרת אזור ליומנים.
מטען ייעודי (payload) של MCP נתמך ולא נתמך
Model Armor מנקה רק את מטען ה-MCP הבא:
- בקשת
tools/callותגובה - בקשת
prompts/getותגובה - שגיאות בהרצת כלי ה-MCP (יעד להחדרת פרומפטים על ידי יוצרים זדוניים של כלי MCP)
התכונה הגנה מוגברת על המודל מאפשרת את מטען הייעודי (payload) הבא ללא ניקוי:
tools/listresources/*notifications/*- HTTP/SSE שניתן להזרמה עבור MCP
- שגיאות בפרוטוקול MCP (לדוגמה, כל השגיאות מלבד שגיאות בהרצת כלי)
הגדרת הגנה לשרתי MCP של Google ושרתי MCP מרוחקים Google Cloud
כדי להגן על השיחות והתגובות של כלי ה-MCP, אפשר להשתמש בהגדרות של Model Armor. הגדרת רמת בסיס מגדירה את מסנני האבטחה המינימליים שחלים על הפרויקט. ההגדרה הזו מחילה קבוצה עקבית של מסננים על כל הקריאות והתשובות של כלי MCP בפרויקט.
הגדרת סף תחתון של הגנה מוגברת על המודל עם הפעלת ניקוי של MCP. מידע נוסף זמין במאמר בנושא הגדרת ערכי סף ב-Model Armor.
דוגמה לפקודה:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud .
שימו לב להגדרות הבאות:
-
INSPECT_AND_BLOCK: סוג האכיפה שבודק את התוכן בשרת MCP של Google וחוסם הנחיות ותשובות שתואמות למסננים. -
ENABLED: ההגדרה שמפעילה מסנן או אכיפה. -
MEDIUM_AND_ABOVE: רמת הסמך של ההגדרות של המסנן 'אתיקה של בינה מלאכותית – מסוכן'. אפשר לשנות את ההגדרה הזו, אבל ערכים נמוכים יותר עלולים להוביל ליותר תוצאות חיוביות כוזבות. מידע נוסף זמין במאמר בנושא רמות הסמך של הגנה מוגברת על המודל.
אימות ההגנה של Model Armor
אחרי שמגדירים את ההגנה של Model Armor לשרתי MCP, אפשר לוודא שהיא פועלת על ידי שליחת בקשה שמכילה תוכן שצריך להיחסם ובדיקה ש-Model Armor חוסמת אותה. בשלבים הבאים מניחים שהפעלתם את רישום ביומן עבור הגנה מוגברת על המודל כמו שמתואר במאמר הגדרת הגנה לשרתי Google ו- Google Cloud שרתי MCP.
- בפרויקט שבו הפעלתם את ההגנה מוגברת על המודל, קוראים לכלי MCP עם ערך מזיק באחד מהפרמטרים שלו.
לדוגמה, אם הפעלתם את המסנן של URI זדוני, צריך לכלול פרמטר עם כתובת URL לבדיקת פישינג, כמו
http://testsafebrowsing.appspot.com/s/phishing.html. - מוודאים שהשימוש בכלי ה-MCP חסום. בהתאם לשרת MCP וללקוח, יכול להיות שתקבלו שגיאה או תגובה ריקה, שמציינות שהבקשה נחסמה על ידי מדיניות אבטחה.
נכנסים לדף Logs Explorer במסוף Google Cloud .
בחלונית Query, מזינים את השאילתה הבאה:
resource.type="model-armor_managed_service" logName="projects/PROJECT_ID/logs/modelarmor.googleapis.com%2Fdetection"מחליפים את
PROJECT_IDבמזהה הפרויקט.לוחצים על Run query.
בודקים את התוצאות בקטע תוצאות השאילתה. אם הגנה מוגברת על המודל חסמה את הבקשה, תופיע רשומה ביומן עם פרטים על האיום שזוהה, כמו
MALICIOUS_URI_DETECTED.
השבתת סריקת תעבורת נתונים של MCP באמצעות הגנה מוגברת על המודל
כדי להפסיק את הסריקה האוטומטית של התנועה אל השרתים של Google MCP וממנה על ידי Model Armor על סמך הגדרות הרצפה של הפרויקט, מריצים את הפקודה הבאה:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud . התכונה הגנה מוגברת על המודל לא מחילה באופן אוטומטי את הכללים שמוגדרים בהגדרות אבטחה מינימליות של הפרויקט הזה על תעבורת נתונים של שרת MCP.
הגדרות הסף התחתון של Model Armor וההגדרה הכללית יכולות להשפיע על יותר דברים מאשר רק על MCP. Model Armor משולב עם שירותים כמו Gemini Enterprise Agent Platform, ולכן כל שינוי שתבצעו בהגדרות הרצפה יכול להשפיע על סריקת התנועה ועל התנהגויות הבטיחות בכל השירותים המשולבים, ולא רק ב-MCP.
המאמרים הבאים
- מידע נוסף על הגנה מוגברת על המודל
- Google Cloud מידע נוסף על שרתי MCP