展开知识库目录
文件系统 MCP 怎样限定目录后读取和搜索文件
不要把整个磁盘或用户目录暴露给首次连接。
文件系统 MCP 从一个测试目录开始
不要把整个磁盘或用户目录暴露给首次连接。选择专用目录,放几份无敏感信息的测试文件,先验证列出、读取和搜索,再考虑是否需要写权限。
建立白名单
使用精确绝对路径,确认符号链接、网络盘和子目录是否会扩大范围。
记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。
使用只读样本
准备已知文件名和内容,测试列目录、读取和关键词搜索的结果是否完整。
确认“使用只读样本”已经有可回查结果,再进入“验证越界拒绝”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
验证越界拒绝
尝试访问白名单外的非敏感路径,应被拒绝;检查工具参数是否能绕过限制。
确认“验证越界拒绝”已经有可回查结果,再进入“检查日志与内容”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
检查日志与内容
日志只记录必要元数据,不泄露完整敏感正文;读取结果保留源路径。
确认“检查日志与内容”已经有可回查结果,再进入“按任务增加权限”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
按任务增加权限
只有明确需要创建或修改文件时,再增加精确目录和动作,写覆盖与删除确认。
先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“目录白名单与只读检索结果”。
完成后应能在“目录白名单与只读检索结果”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
目录白名单要能从配置回读
保存配置、工具列表、允许和拒绝测试。只读工作能完成就不开放写权限,不再使用时移除路径和凭证。
