Traccia di controllo MCP mancante
La registrazione attivata oggi non può essere ripristinata ieri.
Cos’è Traccia di controllo MCP mancante?
Una traccia di controllo non è qualcosa che puoi creare a posteriori. Se la registrazione delle invocazioni dello strumento era disattivata sul gateway MCP durante la finestra interessata da un'indagine, nulla di ciò che configuri successivamente recupera ciò che non è mai stato scritto. Lavorerai a un reclamo che arriva all'interno di un intervallo di registrazione di due giorni e troverai la risposta non disponibile. Quindi abiliterai la registrazione centralizzata, imposterai una conservazione che duri più del rilevamento, attiverai l'archiviazione a prova di manomissione e riprodurrai il flusso di lavoro per controllare i record di traccia sia della richiesta che del risultato.
Cosa imparerai in Traccia di controllo MCP mancante
- Riconoscere che la registrazione, la conservazione e l'archiviazione anti-manomissione delle invocazioni degli strumenti devono essere abilitate prima che si verifichi un incidente e non indagarne l'esistenza in seguito
- Tieni presente che l'abilitazione della registrazione di controllo influisce solo sull'attività da quel momento in poi e non può ripristinare retroattivamente una finestra già trascorsa con la disconnessione
- Leggere la divulgazione del gap di copertura di un gateway per identificare esattamente quale finestra e quali server non hanno record di chiamata, piuttosto che presumere che l'assenza di una traccia significhi che l'incidente non si è verificato
- Spiegare perché la registrazione, la conservazione e l'evidenza di manomissione delle chiamate agli strumenti sono configurati centralmente presso un gateway anziché lasciati a ciascun server o client MCP connesso per conto proprio
- Distinguere la richiesta di una voce di traccia (metodo e parametri) dal suo risultato e riconoscere che un record di audit completo necessita che entrambi rispondano a ciò che ha effettivamente fatto una chiamata allo strumento
Traccia di controllo MCP mancante — Fasi della formazione
-
Un reclamo contrassegnato per la revisione
Alice è un'analista di risposta agli incidenti presso Sarnholt Systems. Quando una domanda di sicurezza o conformità tocca qualcosa che ha fatto un agente AI, confermarlo dalla telemetria effettiva, non da supposizioni, è il suo lavoro. Un messaggio arriva nel canale siem-alerts dal bot di conformità di Sarnholt.
-
Apertura del flusso di lavoro
Alice apre WorkStream per leggere l'avviso completo.
-
L'avviso di conformità
La conformità lo ha spiegato chiaramente: un reclamo del cliente, un numero di biglietto e una finestra che nessuno ha ancora confermato.
-
Apertura del Gateway
Si suppone che ogni chiamata di strumento MCP effettuata dagli agenti di Sarnholt venga eseguita attraverso il gateway dell'azienda, dove sono configurate la registrazione e la conservazione delle chiamate, non lasciate a ciò che un client riesce a conservare.
-
Accesso
Il gateway è il luogo in cui vengono effettivamente configurati la registrazione, la conservazione e la prova di manomissione per ogni server a cui l'azienda si connette, non solo per la sessione di Alice.
-
Nessuna copertura per quella finestra
La pagina di controllo si apre su un banner rosso, non su un dashboard.
-
Controlla: cosa risolve l'attivazione oggi
Un rapido controllo prima che Alice tocchi qualsiasi impostazione.
-
Colmare il divario andando avanti
Le 64 ore sono passate. Qualunque cosa sia stata eseguita durante questi eventi, ora non viene inserita in alcun registro. Ciò che Alice può fare è assicurarsi che le successive 64 ore, e ogni ora successiva, lascino un record completo.
-
Attivazione della registrazione
Il primo controllo è quello che avrebbe colmato esattamente questa lacuna: registrare ogni richiesta e risultato di invocazione dello strumento.
-
Scelta di un periodo di conservazione
L'accesso senza alcun set di conservazione è ancora una risposta incompleta: per quanto tempo i record rimangono prima che vengano eliminati è altrettanto importante.
Copertura dei framework di sicurezza
OWASP MCP Top 10
- MCP08:2025 Lack of Audit & Telemetry
CWE
- CWE-778 Insufficient Logging
- CWE-223 Omission of Security-relevant Information
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security