Ce guide décrit les bonnes pratiques de sécurité pour configurer et utiliser les serveurs Model Context Protocol (MCP) avec Kiro, afin de vous aider à protéger les renseignements sensibles et à maintenir la sécurité du système.
Les serveurs MCP étendent les capacités de Kiro en se connectant à des services et des API externes. Comme les serveurs MCP sont du code tiers, cela introduit des considérations de sécurité :
Le modèle de sécurité MCP est conçu selon les principes suivants :
Plutôt que de codifier en dur des jetons dans votre configuration :
{ "mcpServers": { "github": { "env": { "GITHUB_PERSONAL_ACCESS_TOKEN": "${GITHUB_TOKEN}" } } } }
Définissez la variable d'environnement dans votre shell :
export GITHUB_TOKEN=your-token-value
Pour des raisons de sécurité, l'IDE Kiro ne développe que les variables d'environnement explicitement approuvées. Seules les variables figurant dans la liste approuvée seront développées lorsqu'elles sont trouvées dans les fichiers de configuration MCP.
Lorsque vous ajoutez ou modifiez une configuration de serveur MCP qui inclut des variables d'environnement non approuvées, Kiro affiche une fenêtre d'avertissement de sécurité répertoriant les variables nécessitant une approbation. Vous pouvez les approuver directement depuis la fenêtre contextuelle ou les gérer dans les paramètres.
Pour gérer les variables d'environnement approuvées :
Cela empêche les serveurs MCP d'accéder à des variables d'environnement arbitraires sur votre système.
Restreignez l'accès à vos fichiers de configuration MCP :
# Set restrictive permissions on user-level config chmod 600 ~/.kiro/settings/mcp.json # Set restrictive permissions on workspace-level config chmod 600 .kiro/settings/mcp.json
N'approuvez automatiquement que les outils qui :
{ "mcpServers": { "aws-docs": { "autoApprove": [ "mcp_aws_docs_search_documentation", "mcp_aws_docs_read_documentation" ] } } }
disabledTools pour restreindre l'accès aux opérations dangereuses :{ "mcpServers": { "github": { "disabledTools": ["delete_repository", "force_push"] } } }
Utilisez des configurations au niveau de l'espace de travail pour les serveurs MCP spécifiques à un projet :
project-a/ ├── .kiro/ │ └── settings/ │ └── mcp.json # Project A specific servers project-b/ ├── .kiro/ │ └── settings/ │ └── mcp.json # Project B specific servers
Cela garantit que :
Examinez périodiquement les outils que vous avez approuvés :
Si vous suspectez un problème de sécurité avec un serveur MCP :
Bonnes pratiques