将 AI 助手连接到您的业务数据是否安全?深入了解 MCP 的权限模型

一旦你了解了 MCP 的工作机制,它就不再神秘。你也应该知道在将其连接到真实数据之前需要检查什么。
Luna Qin 最后修改: 2026年8月22日
阅读时间: 12 分钟.

一个挂锁覆盖在 AI 聊天气泡和软件图标之间的发光连接线上,代表 MCP 连接中的权限和安全层

每次我们谈到 MCP 时——它是什么它对管理表单的人意味着什么——最终都会出现同样的问题:这是否意味着我将业务数据交给了一家 AI 公司?

这是个合理的问题,而诚实的答案需要了解一些并不复杂的机制,只要有人为你解释一下。所以让我们来逐步了解它们。

连接的实际工作方式,无需术语

当您通过基于 OAuth 的 MCP 流程将 AI 助手连接到工具时,您的密码不会被传递。以下是简单的步骤:

  1. 您点击连接,然后您会被引导到您要连接的工具的实际登录页面,而不是 AI 助手控制的页面。
  2. 您在那里登录,就像您平常一样。
  3. 您会看到连接请求的访问或权限,然后您可以批准或拒绝它们。
  4. 助手接收到一个令牌,而不是您的密码。令牌就像一张访客钥匙卡:它可以打开您批准的特定门,可以随时切断,并且不会告诉任何人您的实际钥匙是什么样子。

这种模式称为 OAuth,它与您点击过无数次的“用 Google 登录”按钮背后的机制相同。MCP 并没有发明它——它借用了一个已经在互联网上经过二十年考验的系统。

当 OAuth 不可用时,一些 MCP 客户可以通过 PlatoForms API 密钥进行连接。任何拥有密钥的人都可能通过 API 访问您的团队数据,因此请像对待密码一样对待它。切勿将其粘贴到 AI 聊天中或提交到源代码控制中。如果它被泄露,请立即在 PlatoForms 中删除或重置令牌。

助手实际能看到什么

这是人们最担心的部分,所以值得具体说明,而不是抽象地安慰。

通过 MCP 连接的 AI 助手只能使用您授予权限的连接服务器可用的功能和数据。如果您批准了“读取表单和提交”,它可以读取表单和提交——而不是您的账单信息,不是您使用的其他工具,也不是该特定工具之外的任何东西。如果您没有授予写入权限,它不能提交或更改任何内容,绝对不行。不过值得明确的是:这些权限决定了助手被允许访问什么——它们本身并不能保证在该范围内的所有内容都会被安全处理,这就是为什么下一部分与这一部分同样重要。

而且至关重要的是:助手读取以回答您的问题的内容不会在之后留下。在 PlatoForms 自己的 MCP 服务器上,例如,每个请求都会被处理然后被遗忘——没有单独的副本在某处被悄悄存储。数据仍然在您的账户中,和以前一样。

真正值得小心的部分

这并不意味着“将任何东西连接到任何东西然后不再考虑它”。代理权限最近成为公众讨论的热门话题,这是有原因的——这里有一个值得明确指出的真正风险:并不是每个 MCP 服务器都经过您使用的 AI 助手的审核或验证。 当您连接一个自定义或新发布的服务器时,您通常会看到类似“此应用程序未经验证——仅在您识别出其去向时继续”的警告。这个警告是有原因的,值得在继续之前阅读。

“谨慎行事”的实际操作如下:

  • 仅连接您真正认识和信任的提供商的服务器——就像您在输入密码到任何网站之前会有的本能一样。
  • 在批准之前阅读请求的访问权限。 如果一个表单工具要求与表单无关的权限,这值得停下来思考一下。
  • 知道您可以随时撤销访问权限,就像您可以删除不再使用的“用 Google 登录”连接一样。
  • 如果您的组织处理受监管的数据,请检查工具是否限制 AI 集成用于该特定类型的数据——这很常见,值得确认而不是假设。

还有一个相关的风险值得指出,与权限完全无关:一个受信任的连接仍然可能让助手接触到不受信任的内容。 如果通过 MCP 服务器检索的表单提交、文档或消息包含看起来像指令的文本,读取它的助手可能会被误导,认为该文本是它应该执行的内容。这不是任何一个工具特有的缺陷——这是一个已知的风险,存在于从外部来源读取内容的 AI 系统中,有时被称为提示注入。这是一个需要关注连接后发生了什么的原因,而不仅仅是连接开始时批准了什么——合法的权限并不自动意味着通过它们流动的所有内容都可以在不仔细检查的情况下安全地执行。

我们不仅仅相信 PlatoForms 的说法——我们直接进行了测试。我们将一个 AI 助手连接到一个 PlatoForms 账户,然后故意尝试让它访问属于不同、无关账户的表单。它无法做到。请求被直接阻止,正如预期的那样,这是账户级权限边界的结果:助手只能看到它连接的账户实际上被允许看到的内容,绝不多。

还有第二层控制值得了解——这层控制存在于 AI 助手的一侧,而不是 PlatoForms 的一侧。某些 AI 助手允许您逐个批准单个操作,而不是授予全面权限,因此您可以允许您愿意自动化的操作,并阻止您不愿意的特定操作。我们通过关闭一个单一操作的权限(向表单提交条目)而保留其他所有内容可用来测试这一点。在一个新的会话中,当尝试该操作时,它不仅被拒绝——它完全从助手可以提供的操作中消失,而连接的其他部分继续正常工作。了解这种控制的存在是值得的,尽管这是您使用的助手的功能,而不是 PlatoForms 自己强制执行的。

PlatoForms 如何增加另一层控制

使用 PlatoForms,团队所有者控制整个团队的 MCP 访问。对于启用了 HIPAA 的团队,默认情况下是关闭的。OAuth 连接可以被撤销。推荐在可用时使用 OAuth,API 密钥作为兼容客户端的备用。MCP 服务充当无状态中继,在请求完成后不保留表单或提交内容的单独副本。AI 透明度页面解释了每个 PlatoForms AI 功能发送的内容以及管理员如何控制它。

MCP 使用连接的 PlatoForms 账户可用的 API 访问和配额。在 PlatoForms 中适用的相同账户权限和计划检查也适用于助手操作。

简短版本

底层授权机制并不新鲜或实验性的——它们建立在已经广泛用于网络的成熟 OAuth 模式之上,正是您无意识点击的大多数“连接您的账户”按钮背后的机制。新的是连接另一端的内容:一个 AI 助手而不是另一个应用程序。第一次设置时值得花点时间关注,之后它的工作方式与任何授权连接相同——可见、范围明确,并且您可以随时关闭。

在连接之前查看控制。 查看如何启用或禁用 MCP 访问,查看数据使用和受限数据,或访问 PlatoForms MCP 概览 了解连接可以做什么。


人们通常会问的一些问题:

AI 助手能读取我从未明确分享过的内容吗? 不能。它只能访问您在连接时批准的范围内的内容。

如果我后来断开连接会发生什么? 连接被移除,助手将无法再通过它访问该工具。根据实现方式,底层访问令牌通常也会被撤销。

AI 公司会永久保留我的数据副本吗? 这取决于 AI 提供商自己的政策,因为他们根据自己的条款处理助手读取的内容——但在工具方面,一个构建良好的 MCP 服务器不应该仅仅因为回答请求而存储您的数据副本。

这与仅仅给某人我的登录信息有区别吗? 是的,意义重大。共享登录提供无限制的完全访问。范围令牌提供您可以看到、限制和撤销的特定访问。


相关阅读

关于作者

Luna Qin

Luna Qin 是 PlatoForms 的内容策略师,拥有七年企业表单和工作流平台的工作经验。她早期在 Apple 的文档工作塑造了她简洁、以用户为中心的写作风格。在 PlatoForms,她专注于制作清晰、基于研究的指南,帮助团队构建更好的在线表单并自动化复杂的 PDF 流程。


保持关注!

订阅我们的博客,获取独家见解、技巧和更新。

相关内容 阅读更多