每當我們談論 MCP 時——它是什麼,對於管理表單的人來說意味著什麼——最終都會出現同樣的問題:這是否意味著我將我的業務數據交給了一家 AI 公司?
這是一個合理的問題,誠實的答案需要了解一些機制,這些機制其實並不複雜,只要有人帶你了解一下。所以讓我們一起來看看。
連接實際如何運作,沒有行話
當您通過基於 OAuth 的 MCP 流程將 AI 助手連接到工具時,您的密碼不會被傳遞。以下是簡單的過程:
- 您點擊連接,然後您會被引導到您正在連接的工具的實際登錄頁面,而不是由 AI 助手控制的頁面。
- 您在那裡登錄,就像您平常一樣。
- 您會看到連接請求的訪問或權限,然後您可以批准或拒絕它們。
- 助手收到一個令牌,而不是您的密碼。令牌就像一張客人房卡:它打開您批准的特定門,隨時可以切斷,並且不會告訴任何人您實際的密鑰是什麼樣子。
這種模式稱為 OAuth,這與您點擊過無數次的“使用 Google 登錄”按鈕背後的機制相同。MCP 並沒有發明它——它借用了已經在互聯網上經過二十年考驗的系統。
當 OAuth 不可用時,一些 MCP 客戶可以使用 PlatoForms API 金鑰進行連接。任何擁有金鑰的人都可能通過 API 訪問您團隊的數據,因此請像對待密碼一樣對待它。切勿將其粘貼到 AI 聊天中或提交到源代碼控制中。如果它暴露,請立即在 PlatoForms 中刪除或重置令牌。
助手實際可以看到什麼
這是人們最擔心的部分,所以值得具體說明,而不是抽象地安慰。
通過 MCP 連接的 AI 助手只能使用您授予的權限下連接的服務器提供的功能和數據。如果您批准了“讀取表單和提交”,它可以讀取表單和提交——而不是您的賬單信息,不是您使用的其他工具,也不是該特定工具之外的任何東西。如果您沒有授予寫入權限,它就不能提交或更改任何內容,這是絕對的。值得明確的是,這些權限管理助手被允許訪問的內容——它們本身並不能保證在該範圍內的所有內容都會被安全處理,這就是為什麼下一節與這一節一樣重要。
而且至關重要的是:助手在回答您的問題後所讀取的內容不會一直保留。在 PlatoForms 自己的 MCP 服務器上,例如,每個請求都會被處理然後被遺忘——您的表單或提交數據不會被單獨存儲在某個地方以備後用。數據仍然存在於您的帳戶中,和以前一樣。
值得真正小心的部分
這一切並不意味著“將任何東西連接到任何東西,然後就不用再考慮了。”代理權限最近成為公眾討論的熱點話題,原因很充分——這裡有一個值得明確指出的真正風險:並非每個 MCP 服務器都由您使用的 AI 助手審核或審查。 當您連接自定義或新發布的服務器時,您通常會看到類似 “此應用程序未經驗證——只有在您知道這是去哪裡的情況下才繼續” 的警告。這個警告是有原因的,值得閱讀而不是直接跳過。
“謹慎”的實際版本如下:
- 僅連接您實際認識和信任的提供商的服務器——這與您在任何網站上輸入密碼之前的直覺相同。
- 在批准之前閱讀請求的訪問權限。 如果一個表單工具要求與表單無關的權限,那就值得停下來考慮一下。
- 知道您可以隨時撤銷訪問權限,就像您可以刪除不再使用的“使用 Google 登錄”連接一樣。
- 如果您的組織處理受監管的數據,請檢查工具是否限制 AI 集成用於該特定類型的數據——這種情況相當普遍,值得確認而不是假設。
還有一個相關的風險值得指出,與權限完全無關:受信任的連接仍然可能使助手接觸到不受信任的內容。 如果通過 MCP 服務器檢索的表單提交、文檔或消息包含看似指令的文本,閱讀它的助手可能會被誤導,將該文本視為應該執行的內容。這不是任何一個工具特有的缺陷——這是在從外部來源讀取內容的 AI 系統中已知的風險,有時稱為提示注入。這是需要關注連接後發生了什麼,而不僅僅是最初批准了什麼的原因——合法的權限並不自動意味著通過它們流動的所有內容都可以在不經過二次檢查的情況下安全執行。
我們不僅僅相信 PlatoForms 的說法——我們直接測試了它。我們將 AI 助手連接到 PlatoForms 帳戶,然後故意嘗試讓它訪問屬於不同、不相關帳戶的表單。它無法做到。請求被直接阻止,這是預期的帳戶級權限邊界:助手只能看到它所連接的帳戶實際允許看到的內容,僅此而已。
還有一個值得了解的控制層——這一層存在於 AI 助手的一側,而不是 PlatoForms 的一側。一些 AI 助手允許您逐一批准個別操作,而不是授予全面權限,因此您可以允許您願意自動化的操作,並阻止您不願意的特定操作。我們通過關閉單個操作(向表單提交條目)的權限進行了測試,同時保留其他所有內容可用。在一個新的會話中,當嘗試時,該操作不僅被拒絕——它完全從助手可以提供的操作中消失,而其餘的連接則正常工作。值得知道這種控制存在,儘管這是您使用的助手的功能,而不是 PlatoForms 本身強制執行的。
PlatoForms 如何增加另一層控制
使用 PlatoForms,團隊所有者控制整個團隊的 MCP 訪問。對於啟用了 HIPAA 的團隊,默認情況下是關閉的。OAuth 連接可以被撤銷。建議在可用的情況下使用 OAuth,並為兼容的客戶提供 API 金鑰作為備用。MCP 服務作為無狀態中繼,不會在請求完成後保留表單或提交內容的單獨副本。AI 透明度頁面解釋了每個 PlatoForms AI 功能發送的內容以及管理員如何控制它。
MCP 使用與連接的 PlatoForms 帳戶可用的 API 訪問和配額。適用於 PlatoForms 的相同帳戶權限和計劃檢查也適用於助手操作。
簡短版本
底層的授權機制既不是新的也不是實驗性的——它們建立在已經在網絡上廣泛使用的成熟 OAuth 模式之上,這與您不假思索地點擊的大多數“連接您的帳戶”按鈕背後的機制相同。新的是連接的另一端是什麼:一個 AI 助手而不是另一個應用程序。這值得您在第一次設置時稍加注意,之後它就像任何授權連接一樣工作——可見、範圍明確,並且您可以隨時關閉。
在連接之前檢查控制。 查看如何啟用或禁用 MCP 訪問,查看數據使用和受限數據,或訪問 PlatoForms MCP 概述 以了解連接可以做什麼。
人們通常會問的一些問題:
AI 助手能否讀取我從未明確分享過的內容? 不能。它只能訪問您在連接時批准的範圍內的內容。
如果我之後斷開連接會怎樣? 連接將被移除,助手將無法再使用它來訪問該工具。根據實施情況,底層訪問令牌通常也會被撤銷。
AI 公司會永久保留我的數據副本嗎? 這取決於 AI 提供商自己的政策,因為他們根據自己的條款處理助手讀取的內容——但在工具端,一個構建良好的 MCP 服務器不應該僅僅因為回答了一個請求而存儲您的數據副本。
這與僅僅給某人我的登錄信息有什麼不同? 是的,意義重大。共享登錄信息會無限期地提供完整訪問權限。範圍令牌提供特定的訪問權限,您可以查看、限制和撤銷。