智能体删掉了我的数据库
SDK 없이 json·sys·sqlite3 만으로 MCP stdio 서버를 만듭니다. initialize 와 tools/list·tools/call 을 스펙대로 처리하고, run_sql 하나로 무엇이든 하던 서버가 DROP TABLE 을 실행하는 사고를 재현한 뒤 허용 목록·읽기 전용 모드·확인 단계로 막습니다. 마지막에 감사 로그·스키마 검증·타임아웃·호출 제한을 넣어 운영할 수 있는 서버로 끝냅니다. API 를 하나 운영해 본 분을 위한 과정입니다.
중급 · 레슨 11 · 实验 3
커리큘럼
MCP 规定的内容
- MCP 规定的内容——三类消息与工具契约 reading
- 测验:MCP 规定的内容 quiz
用标准库编写 stdio 服务器
- 用标准库编写 stdio 服务器 reading
- 仅用标准库构建 MCP stdio 服务器 lab
- 测验:stdio 服务器 quiz
在智能体删除数据库之前
- 在智能体删除数据库之前——允许列表、只读模式与确认 reading
- 复现并阻止智能体删除数据库的事故 lab
- 测验:危险工具 quiz
谁在何时调用了什么
- 谁在何时调用了什么——审计日志、模式校验与超时 reading
- 添加审计日志、模式校验、超时与调用限制 lab
- 测验:审计、超时与模式 quiz