30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

Schützen Sie MCP-Schlüssel und Tokens

Überprüfen Sie, wo eine MCP-Anmeldeinformation bereitgestellt, gespeichert, vererbt und exportiert wird, entfernen Sie unnötige Kopien und bestätigen Sie die Widerrufung beim Aussteller, wenn der Zugriff endet. Ein bereinigter Konfigurationsexport oder ein entfernter Servereintrag beschreibt nicht jedes Transkript, Protokoll oder noch gültige Anmeldeinformation. Verwenden Sie synthetische Werte, um den Lebenszyklus zu überprüfen, ohne ein echtes Token offenzulegen.

Für Entwicklerplattform- und Endpunktsicherheit

Aona FeldnotizenD17
Lebenszyklus von Anmeldeinformationen
Configure → use → export → retire

Halten Sie den Anmeldeinformationswert aus dem Überprüfungsprotokoll heraus.

Inerte, deaktivierte synthetische Konfigurationsauszüge mit reservierter ungültiger URL. Es wird keine MCP-Verbindung oder Betriebseinstellung erstellt.

01

Identifizieren Sie, wie die Anmeldeinformation in die Verbindung gelangt

Eine MCP-Verbindung kann einen bereitgestellten Header, Umgebungswert, unterstützten Anmeldeinformationshelfer oder OAuth-Flow verwenden. Dokumentieren Sie die Methode für den ausgewählten Client und Server sowie den Besitzer und Umfang der Anmeldeinformation. Halten Sie den tatsächlichen Wert aus Diagrammen, Tickets und Überprüfungsnotizen heraus.

Die aktuelle Codex-Konfigurationsdokumentation unterscheidet direkt bereitgestellte Umgebungswerte von benannten Umgebungsreferenzen und HTTP-Header-Konfiguration. Diese Mechanismen beeinflussen, was in einem Konfigurationsexport erscheint. Sie sind keine austauschbaren Befehle oder eine Garantie, dass eine Anmeldeinformation keinen anderen Prozess oder kein Protokoll erreicht.

Quellkontext: OpenAI: Konfigurationsreferenz

02

Kartieren Sie die während der normalen Nutzung erstellten Kopien

Verfolgen Sie die Anmeldeinformation von der Konfiguration bis zum Verbindungsprozess, überprüfen Sie dann Tool-Ergebnisse, Fehlermeldungen, Transkripte, Diagnosepakete und kopierte Setup-Anweisungen. Eine erfolgreiche Verbindung stellt Funktionalität her, nicht das Fehlen sensibler Kopien.

Der Download enthält zwei inaktive Codex-ähnliche Konfigurationsauszüge: einen deaktivierten fiktiven Server mit eingebettetem gefälschtem Autorisierungswert und eine deaktivierte Version, die env_http_headers verwendet, um eine gefälschte Umgebungsreferenz zu benennen. Sie verwenden dokumentierte Schlüssel, dürfen aber nicht aktiviert oder in Betriebseinstellungen importiert werden. Der Vergleich zeigt nützliche Konfigurationsnachweise ohne Bereitstellung einer echten Anmeldeinformation.

Kartieren Sie die während der normalen Nutzung erstellten Kopien
StageMögliche KopieÜberprüfungsaktion
ConfigureWert als Literal in einer Einstellungs-/ExportdateiBevorzugen Sie den unterstützten Referenzmechanismus, wo angemessen
UseUmgebung oder AnforderungsheaderÜberprüfen Sie Umfang und Zugriff ohne Werte auszudrucken
TroubleshootFehler-, Transkript- oder DiagnosepaketUntersuchen Sie auf unnötiges Anmeldeinformationsmaterial
RetireKonfiguration entfernt, aber Anmeldeinformation könnte noch gültig seinBestätigen Sie Widerruf oder Ablauf auf Ausstellerseite

03

Überprüfen Sie einen Export, bevor er zu einem Support-Artefakt wird

Eine exportierte Konfiguration kann Anmeldeinformationen enthalten, auch wenn die übliche Benutzeroberfläche sie verbirgt. Ersetzen Sie einen geheimen Wert durch eine nicht geheime Referenz oder erklärenden Platzhalter, während Sie die Feldnamen zur Verständnis des Problems erhalten. Veröffentlichen Sie nicht zuerst den Roh-Export und verlassen Sie sich auf spätere Löschung.

Überprüfen Sie das gesamte Paket, nicht nur die Konfigurationsdatei. Eine Anmeldeinformation kann auch in einer Terminalfehlermeldung wiedergegeben oder in ein Transkript kopiert worden sein. Das synthetische Überprüfungsblatt erfasst jedes Artefakt separat und lässt das Ergebnis unüberprüft, bis jemand es inspiziert. Die gepaarten Beispiele sind kein allgemeiner Geheimscanner.

04

Verwenden Sie die aktuell unterstützte Handhabung von Anmeldeinformationen

Folgen Sie dem dokumentierten Konfigurationsmechanismus für den installierten Client, anstatt eine Referenzsyntax zu erfinden. Eine benannte Umgebungsreferenz kann das in einer Datei gespeicherte Geheimnis reduzieren und dennoch den Wert dem Verbindungsprozess verfügbar machen. Bestätigen Sie, dass dies den Anforderungen des Servers und der Zugriffsrichtlinie der Organisation entspricht.

Claude Code dokumentiert verbindungsspezifische Authentifizierung und lokale Handhabung von Anmeldeinformationen. Sein aktueller MCP-Leitfaden beschreibt auch das Löschen gespeicherter OAuth-Tokens und die Client-Registrierung, wenn ein entfernter Server entfernt wird. Behandeln Sie dies als dokumentierte lokale Bereinigungsaktion, nicht als Beweis, dass jede Aussteller-Genehmigung oder exportierte Kopie widerrufen oder gelöscht wurde.

Quellkontext: OpenAI: Konfigurationsreferenz · Claude Code: MCP-Verbindungen

05

Schließen Sie Zugriffs- und Beibehaltungsfragen getrennt ab

Wenn eine Verbindung nicht mehr benötigt wird, verwenden Sie den unterstützten Client-Entfernungsprozess und lassen Sie den Besitzer der Anmeldeinformation den Widerruf oder Ablauf auf Ausstellerseite überprüfen. Dokumentieren Sie die Anmeldeinformations-ID oder Besitzerreferenz, niemals den Wert. Überprüfen Sie bekannte exportierte Dateien oder Support-Pakete über deren eigenen Beibehaltungsprozess.

Wenn Anmeldedaten offengelegt wurden, folgen Sie dem Vorfallprozess der Organisation, anstatt nur ein Transkript zu bearbeiten. Bewahren Sie die für die Untersuchung erforderlichen Beweise innerhalb des genehmigten Handhabungsrahmens auf. Überprüfen Sie die Verbindung nach Rotation oder Konfigurationsänderungen mit einem sicheren, funktionalen Verfahren, das vom verantwortlichen Eigentümer kontrolliert wird.

Setzen Sie es in die Praxis um

Überprüfung der MCP-Anmeldedatenkopie und des Exports

Vergleichen Sie synthetische Exporte und verfolgen Sie Konfigurations-, Laufzeit-, Support- und Ausmusterungsaufzeichnungen.

Inerte, deaktivierte synthetische Konfigurationsauszüge mit reservierter ungültiger URL. Es wird keine MCP-Verbindung oder Betriebseinstellung erstellt.

Folgen Sie der Anmeldedatenreferenz
01

Konfiguration

Dokumentieren Sie Quelle, Eigentümer und Umfang

Kein Wert im Arbeitsblatt

02

Verwendung und Diagnostik

Überprüfen Sie Laufzeit-, Ausgabe- und kopierte Artefakte

Funktionalität ist kein Beweis für Geheimhaltung

03

Ausmusterung

Lokale Bereinigung + Ausstellerwiderruf + Überprüfung der aufbewahrten Kopie

Drei unterschiedliche Abschlussfakten

Überprüfung der MCP-Anmeldedatenkopie und des Exports
ArtifactFrage zur Handhabung von AnmeldedatenBundesstaat
KonfigurationWert als Literal oder unterstützte Referenz?Unreviewed
LaufzeitverbindungWer kann auf den bereitgestellten Wert zugreifen?Unreviewed
Transcript/exportWurde unnötiges Anmeldedatenmaterial kopiert?Unreviewed
Synthetisches DiagnostikpaarGefälschter Wert vor der Überprüfung vorhanden und im Gegenstück entferntNur zur Veranschaulichung
AusmusterungLokale Bereinigung und Ausstellerwiderruf dokumentiert?Unverified

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
MCP credential lifecycle exerciseLesen

The two .example.toml excerpts use documented Codex keys with enabled=false and a reserved example.invalid URL. They are inert teaching files, not operational configuration. Do not activate or import them. The value is explicitly fake and no server or API call is made.

Compare embedded-value.example.toml and named-reference.example.toml, then use artifact-register.csv to review the actual artifact types in your approved process. Do not put real credentials into this pack. Removing a value from one example is not proof that all copies were found. Follow current client documentation for any real configuration or cleanup.

Guide und sources

Canonical guide: https://aona.ai/resources/guides/mcp-credentials-config-transcripts/ Source review: 2026-09-21

  • OpenAI: Configuration reference: https://learn.chatgpt.com/docs/config-file/config-reference
  • Claude Code: MCP connections: https://code.claude.com/docs/en/mcp

The paired diagnostic-before.txt and diagnostic-reviewed.txt files show a fake value leaking into a troubleshooting excerpt and the minimum reviewed counterpart. They are authored examples, not logs from a tool or output from an automatic scrubber. Keep the useful status and connection label while removing the unnecessary value, and review other copies separately.

Artifact registerLesen
Detaillierte Beispielaufzeichnungen
ArtifactCredential source or referenceNo secret value recordedReview resultRetention or cleanup ownerNachweis
Configuration exportRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Runtime diagnosticRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Conversation transcriptRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Support bundleRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Issuer credential grantRECORD IDENTIFIER ONLYVERIFYUNVERIFIEDASSIGN
MCP access closeoutLesen

Connection label: ____________________ Credential owner/reference, not value: ____________________ Supported local removal action: ____________________ Issuer-side revocation or expiry evidence: ____________________ Known export/transcript copies and handling: ____________________ Remaining access or retained-copy question: ____________________ Decision: NOT YET REVIEWED

No action is performed by this file. An exposure should follow the organisation’s incident process.

Arbeitscode und Testdateien

Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.

Quellbeispiele herunterladen (ZIP)
Embedded value.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# The server is disabled and the URL is reserved/invalid.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"

[mcp_servers.synthetic_d17.http_headers]
Authorization = "Bearer NOT_A_TOKEN_D17_EXAMPLE"
Herunterladen embedded-value.example.toml
Named reference.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# This names an environment reference only; no value is supplied.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"

[mcp_servers.synthetic_d17.env_http_headers]
Authorization = "AONA_D17_FAKE_AUTH_HEADER"
Herunterladen named-reference.example.toml
Diagnostic beforeTXT
SYNTHETIC D17 DIAGNOSTIC EXAMPLE, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: Bearer NOT_A_TOKEN_D17_EXAMPLE
Source reference: embedded-value.example.toml
No request was made.
Herunterladen diagnostic-before.txt
Diagnostic reviewedTXT
SYNTHETIC D17 REVIEWED DIAGNOSTIC, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: [CREDENTIAL_VALUE_REMOVED]
Source reference: embedded-value.example.toml
No request was made. Other artifacts still require review.
Herunterladen diagnostic-reviewed.txt

Bevor du weitermachst

Halte diese Unterscheidungen klar

Export eines versteckten UI-Werts
Eine UI, die ein Token verbirgt, beweist nicht, dass ein Einstellungen- oder Diagnostikexport es weglässt.
Lokale Entfernung mit Ausstellerwiderruf gleichsetzen
Dokumentieren Sie beide Aktionen und alle aufbewahrten Diagnostikkopien über deren verantwortliche Eigentümer.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aonas eingeschränkte native Agenteninspektion kann eine gezielte Überprüfung bekannter Agent- und MCP-Kontexte unterstützen.

Dies ist kein Aona-Anmeldedatentresor, kein automatischer Exportbereiniger oder eine Fern-Token-Widerruffunktion. Bestätigen Sie den unterstützten Laufzeit- und Datenschutzumfang.

Bringen Sie den nicht-geheimen Lebenszyklusdatensatz in eine gezielte native Agenteninspektionsdiskussion; bewahren Sie Anmeldedatenwerte beim autorisierten Eigentümer auf.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Bedeutet eine Umgebungsreferenz, dass Anmeldedaten niemals auslaufen können?
Nein. Sie kann vermeiden, den Wert in einer Konfigurationsdatei einzubetten, aber der Verbindungsprozess benötigt dennoch Zugriff gemäß diesem Mechanismus. Überprüfen Sie Laufzeitausgaben, Transkripte und exportierte Artefakte separat.
Sollten wir einen der heruntergeladenen Konfigurationsauszüge aktivieren?
Nein. Die Auszüge verwenden aktuelle Codex-Schlüssel zur Veranschaulichung, halten aber einen fiktiven Server deaktiviert und eine reservierte ungültige URL. Aktivieren oder importieren Sie sie nicht in Betriebseinstellungen. Folgen Sie dem unterstützten Client-Mechanismus mit dem autorisierten Eigentümer für eine echte Verbindung.
Widerruft das Entfernen eines MCP-Servers jedes Token?
Gehen Sie nicht davon aus. Folgen Sie der dokumentierten lokalen Bereinigung und bestätigen Sie den Aussteller-seitigen Widerruf oder Ablauf. Bekannte Exporte und Diagnostikkopien erfordern separate Handhabung.
Sollte ein Support-Ticket die Anmeldedaten enthalten, um ein Problem zu reproduzieren?
Verwenden Sie nach Möglichkeit eine nicht-geheime Referenz oder eine eindeutig gefälschte Reproduktion. Jede tatsächliche Handhabung von Anmeldedaten muss dem genehmigten Support- und Vorfallprozess des Eigentümers folgen, nicht diesem Beispielpaket.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. OpenAI: Konfigurationsreferenz

    Dokumentiert MCP-Umgebungswerte, Referenzen und HTTP-Anmeldedaten/Header-Optionen.

    vendor · geprüft 2026-09-21
  2. Claude Code: MCP-Verbindungen

    Dokumentiert Authentifizierung und verbindungsspezifische lokale Anmeldedatenbereinigung.

    vendor · geprüft 2026-09-21
MCP-Anmeldeinformationen in Konfigurationen, Exporten und Transkripten