Valideer het bedoelde publiek
Een server moet controleren of een token voor die server bedoeld is. Accepteer niet willekeurig een token voor een andere dienst.
Een MCP server maakt tools bereikbaar. Jij bepaalt welke gebruikers en agents ze mogen gebruiken, met welke data en onder welke voorwaarden.
Instellect is in ontwikkeling. Deze pagina helpt je de architectuurkeuzes te begrijpen.
MCP beveiliging vraagt om controles bij de client, server en achterliggende tool. Voor HTTP-gebaseerde MCP-transports beschrijft de specificatie een autorisatiemodel. De juiste implementatie daarvan vervangt geen taakgerichte controle op elke tool.
Een server moet controleren of een token voor die server bedoeld is. Accepteer niet willekeurig een token voor een andere dienst.
Maak gereedschap klein en voorspelbaar: orderstatus opvragen is iets anders dan een vrije databasequery uitvoeren. Controleer argumenten voordat de achterliggende actie wordt aangeroepen.
Tekst uit documenten of systemen mag geen extra bevoegdheden creëren. Houd instructies van de gebruiker en externe inhoud gescheiden in je applicatieontwerp.
De MCP security guidance verbiedt token passthrough: een MCP server hoort niet simpelweg een door de client aangeleverd token ongecontroleerd door te sturen naar een achterliggende API. Ontwerp de autorisatie voor iedere relatie bewust. Ook de toestemming voor een downstream dienst en de binding aan de juiste gebruiker moeten kloppen.
Een portal kan servers vindbaar maken, maar zichtbaarheid is geen serverautorisatie. Bescherm ook de directe serverroute; anders kan toegang buiten het portal om mogelijk blijven.
Een supportagent mag via een tool een ticket lezen. Het aanpassen van het klantadres is een andere actie met eigen rechten. De server toetst die rechten onafhankelijk van wat de agent vraagt. Waar nodig ziet een medewerker eerst het oude en nieuwe adres voordat de wijziging wordt uitgevoerd.
Illustratief scenario, geen claim over een beschikbare Instellect-integratie.Nee. Het is een startpunt voor ontwerp en gesprek. Een beoordeling van de echte omgeving, configuratie en implementatie blijft nodig.
Beoordeel eerst wie de server beheert, welke gegevens worden verwerkt, welke tools beschikbaar zijn en hoe autorisatie werkt. Publiek bereikbaar betekent niet passend voor bedrijfsdata.
Samengesteld door Instellect · 3 oktober 2026. Dit is architectuuruitleg; beschikbaarheid en inrichting worden per omgeving bepaald.
Instellect is in ontwikkeling. Ontvang bericht zodra je kunt starten.