Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.
Bài 0730phút ước tínhTrung cấp đến Chuyên sâu
7. Bảo Mật MCP Chuẩn Enterprise: Xác Thực Bearer Token, Rate Limiting & Chống Prompt Injection
Bảo vệ hệ thống trước các nguy cơ bảo mật: Xác thực Bearer Token cho Remote MCP, giới hạn quyền đọc/ghi và chốt chặn an toàn Human-in-the-loop.
🛡️ 4 Nguyên Tắc Bảo Mật MCP Bắt Buộc
- Nguyên tắc Quyền tối thiểu (Least Privilege): Chỉ cấp quyền
SELECTcho Database MCP Server, không cấp quyềnDROP TABLEhoặcDELETE. - Xác thực Bearer Token: Mọi request qua SSE bắt buộc phải kèm Header
Authorization: Bearer <SECRET_TOKEN>. - Phê duyệt thao tác nhạy cảm (Human-in-the-loop): Bắt buộc người dùng phải bấm nút Xác nhận (Approve) trên giao diện trước khi AI thực thi lệnh sửa đổi dữ liệu quan trọng.
- Rate Limiting: Giới hạn số lượng tool calls/phút để chống cạn kiệt tài nguyên máy chủ.
# XÁC THỰC BEARER TOKEN TRONG NGINX PROXY CHO MCP SERVER
server {
server_name mcp.tencongty.com;
location /sse {
# Kiểm tra API Key bí mật
if ($http_authorization != "Bearer SuperSecretToken2026_AITG") {
return 401 '{"error": "Unauthorized MCP Access"}';
}
proxy_pass http://localhost:8000;
proxy_set_header Connection '';
proxy_http_version 1.1;
proxy_buffering off;
proxy_cache off;
}
}
Thực hành
Thực hành và tự đánh giá
Kiểm tra gửi request không có Token vào Remote MCP Server và xác minh hệ thống từ chối truy cập 401.
🏢 BẠN MUỐN TRIỂN KHAI CHO CẢ PHÒNG BAN / DOANH NGHIỆP?
Đề Xuất Công Ty Tài Trợ & Đào Tạo In-House Trọn Gói
AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.
⚖️ Bản quyền sở hữu trí tuệ: © 2026 AI Tinh Gọn (aitinhgon.vn) · Giấy phép Creative Commons CC BY-NC-ND 4.0. Cho phép tự học cá nhân, nghiêm cấm thương mại hóa hoặc bán lại.
Giáo trình mở →
Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.