30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Protection des données pour développeurs

Protégez les clés et jetons MCP

Examinez où un identifiant MCP est fourni, stocké, hérité et exporté, puis supprimez les copies inutiles et confirmez la révocation auprès de l’émetteur à la fin de l’accès. Un export de configuration nettoyé ou une entrée serveur supprimée ne décrit pas toutes les transcriptions, journaux ou identifiants encore valides. Utilisez des valeurs synthétiques pour examiner le cycle de vie sans exposer un vrai jeton.

Pour Plateforme développeur et sécurité des points de terminaison

Notes de terrain AonaD17
Cycle de vie des identifiants
Configure → use → export → retire

Ne pas inclure la valeur de l’identifiant dans le dossier d’examen.

Extraits de configuration synthétique inertes et désactivés avec une URL invalide réservée. Aucune connexion MCP ni paramètre opérationnel n’est créé.

01

Identifiez comment l’identifiant entre dans la connexion

Une connexion MCP peut utiliser un en-tête fourni, une valeur d’environnement, un assistant d’identifiants pris en charge ou un flux OAuth. Enregistrez la méthode documentée pour le client et le serveur sélectionnés, ainsi que le propriétaire et la portée de l’identifiant. Ne mettez jamais la valeur réelle dans les diagrammes, tickets ou notes d’examen.

La documentation actuelle de configuration Codex distingue les valeurs d’environnement fournies directement des références d’environnement nommées et de la configuration des en-têtes HTTP. Ces mécanismes affectent ce qui apparaît dans un export de configuration. Ils ne sont pas des commandes interchangeables ni une garantie qu’un identifiant ne peut atteindre un autre processus ou journal.

Contexte source : OpenAI : Référence de configuration

02

Cartographiez les copies faites lors de l’utilisation normale

Suivez l’identifiant depuis la configuration jusqu’au processus de connexion, puis examinez les résultats des outils, messages d’exception, transcriptions, paquets de diagnostic et instructions de configuration copiées. Une connexion réussie établit la fonctionnalité, pas l’absence de copies sensibles.

Le téléchargement associe deux extraits de configuration Codex inertes : un serveur fictif désactivé avec une fausse valeur Authorization intégrée, et une version désactivée utilisant env_http_headers pour nommer une fausse référence d’environnement. Ils utilisent des clés documentées mais ne doivent pas être activés ni importés dans des environnements opérationnels. La comparaison montre des preuves de configuration utiles sans fournir un vrai identifiant.

Cartographiez les copies faites lors de l’utilisation normale
StageCopie possibleAction de revue
ConfigureValeur littérale dans un fichier de paramètres/exportPréférez le mécanisme de référence pris en charge lorsque c’est approprié
UseEnvironnement ou en-tête de requêteExaminez la portée et l’accès sans imprimer les valeurs
TroubleshootErreur, transcription ou paquet de diagnosticInspectez la présence de matériel d’identifiant inutile
RetireConfiguration supprimée mais identifiant peut rester valideConfirmez la révocation ou l’expiration côté émetteur

03

Examinez un export avant qu’il ne devienne un artefact de support

Une configuration exportée peut contenir des identifiants même lorsque l’interface utilisateur habituelle les masque. Remplacez une valeur secrète par une référence non secrète ou un espace réservé explicatif tout en conservant les noms de champs nécessaires à la compréhension du problème. Ne publiez pas d’abord l’export brut en comptant sur une suppression ultérieure.

Vérifiez l’ensemble du paquet, pas seulement le fichier de configuration. Un identifiant peut aussi avoir été affiché dans une erreur terminale ou copié dans une transcription. La fiche d’examen synthétique enregistre chaque artefact séparément et laisse le résultat non revu jusqu’à inspection. Les exemples appariés ne sont pas un scanner généraliste de secrets.

04

Utilisez la gestion d’identifiants prise en charge actuelle

Suivez le mécanisme de configuration documenté pour le client installé plutôt que d’inventer une syntaxe de référence. Une référence d’environnement nommée peut réduire le secret stocké dans un fichier tout en rendant la valeur disponible au processus de connexion. Confirmez que cela correspond aux besoins du serveur et à la politique d’accès de l’organisation.

Claude Code documente l’authentification spécifique à la connexion et la gestion locale des identifiants. Son guide MCP actuel décrit aussi la suppression des jetons OAuth stockés et l’enregistrement client lors de la suppression d’un serveur distant. Considérez cela comme une action locale de nettoyage documentée, pas comme la preuve que chaque attribution d’émetteur ou copie exportée a été révoquée ou supprimée.

Contexte source : OpenAI : Référence de configuration · Claude Code : connexions MCP

05

Traitez séparément les questions d’accès et de copies conservées

Lorsqu’une connexion n’est plus nécessaire, utilisez le processus de suppression client pris en charge et faites examiner la révocation ou l’expiration côté émetteur par le propriétaire de l’identifiant. Enregistrez l’identifiant ou la référence propriétaire, jamais la valeur. Examinez tout fichier exporté connu ou paquet de support via leur propre processus de conservation.

Si un identifiant a été exposé, suivez le processus d'incident de l’organisation plutôt que de simplement modifier une transcription. Conservez les preuves nécessaires à l’enquête dans le cadre de gestion approuvé. Vérifiez à nouveau la connexion après rotation ou modification de configuration en utilisant une procédure fonctionnelle sécurisée contrôlée par le propriétaire responsable.

Mettez-le en pratique

Revue de copie et d’export des identifiants MCP

Comparez les exports synthétiques et suivez la configuration, l’exécution, le support et les enregistrements de retrait.

Extraits de configuration synthétique inertes et désactivés avec une URL invalide réservée. Aucune connexion MCP ni paramètre opérationnel n’est créé.

Suivez la référence d’identifiant
01

Configuration

Enregistrez la source, le propriétaire et la portée

Aucune valeur dans la feuille de calcul

02

Utilisation et diagnostics

Examinez l’exécution, la sortie et les artefacts copiés

La fonctionnalité n’est pas une preuve de secret

03

Retrait

Nettoyage local + révocation de l’émetteur + revue des copies conservées

Trois faits de clôture distincts

Revue de copie et d’export des identifiants MCP
ArtifactQuestion sur la gestion des identifiantsÉtat
ConfigurationValeur littérale ou référence prise en charge ?Unreviewed
Connexion en temps réelQui peut accéder à la valeur fournie ?Unreviewed
Transcript/exportDu matériel d’identifiant inutile a-t-il été copié ?Unreviewed
Paire de diagnostic synthétiqueValeur factice présente avant revue et supprimée dans le pendantÀ titre illustratif uniquement
RetraitNettoyage local et révocation de l’émetteur enregistrés ?Unverified

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 3 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
MCP credential lifecycle exerciseLire

The two .example.toml excerpts use documented Codex keys with enabled=false and a reserved example.invalid URL. They are inert teaching files, not operational configuration. Do not activate or import them. The value is explicitly fake and no server or API call is made.

Compare embedded-value.example.toml and named-reference.example.toml, then use artifact-register.csv to review the actual artifact types in your approved process. Do not put real credentials into this pack. Removing a value from one example is not proof that all copies were found. Follow current client documentation for any real configuration or cleanup.

Guide et sources

Canonical guide: https://aona.ai/resources/guides/mcp-credentials-config-transcripts/ Source review: 2026-09-21

  • OpenAI: Configuration reference: https://learn.chatgpt.com/docs/config-file/config-reference
  • Claude Code: MCP connections: https://code.claude.com/docs/en/mcp

The paired diagnostic-before.txt and diagnostic-reviewed.txt files show a fake value leaking into a troubleshooting excerpt and the minimum reviewed counterpart. They are authored examples, not logs from a tool or output from an automatic scrubber. Keep the useful status and connection label while removing the unnecessary value, and review other copies separately.

Artifact registerLire
Enregistrements d’exemples détaillés
ArtifactCredential source or referenceNo secret value recordedReview resultRetention or cleanup ownerPreuve
Configuration exportRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Runtime diagnosticRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Conversation transcriptRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Support bundleRECORD LABEL ONLYVERIFYUNREVIEWEDASSIGN
Issuer credential grantRECORD IDENTIFIER ONLYVERIFYUNVERIFIEDASSIGN
MCP access closeoutLire

Connection label: ____________________ Credential owner/reference, not value: ____________________ Supported local removal action: ____________________ Issuer-side revocation or expiry evidence: ____________________ Known export/transcript copies and handling: ____________________ Remaining access or retained-copy question: ____________________ Decision: NOT YET REVIEWED

No action is performed by this file. An exposure should follow the organisation’s incident process.

Code fonctionnel et fichiers de test

Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.

Télécharger les exemples source (ZIP)
Embedded value.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# The server is disabled and the URL is reserved/invalid.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"

[mcp_servers.synthetic_d17.http_headers]
Authorization = "Bearer NOT_A_TOKEN_D17_EXAMPLE"
Télécharger embedded-value.example.toml
Named reference.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# This names an environment reference only; no value is supplied.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"

[mcp_servers.synthetic_d17.env_http_headers]
Authorization = "AONA_D17_FAKE_AUTH_HEADER"
Télécharger named-reference.example.toml
Diagnostic beforeTXT
SYNTHETIC D17 DIAGNOSTIC EXAMPLE, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: Bearer NOT_A_TOKEN_D17_EXAMPLE
Source reference: embedded-value.example.toml
No request was made.
Télécharger diagnostic-before.txt
Diagnostic reviewedTXT
SYNTHETIC D17 REVIEWED DIAGNOSTIC, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: [CREDENTIAL_VALUE_REMOVED]
Source reference: embedded-value.example.toml
No request was made. Other artifacts still require review.
Télécharger diagnostic-reviewed.txt

Avant de continuer

Gardez ces distinctions claires

Export d’une valeur UI cachée
Une interface utilisateur masquant un jeton n’établit pas qu’un export de paramètres ou de diagnostic l’omette.
Assimiler suppression locale et révocation côté émetteur
Enregistrez les deux actions et toutes copies diagnostiques conservées via leurs propriétaires responsables.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

L’inspection native à déploiement limité d’Aona peut soutenir une revue ciblée du contexte agent et MCP connu.

Ce n’est pas un coffre-fort d’identifiants Aona, un nettoyeur automatique d’export ou une capacité de révocation de jeton distant. Confirmez le mécanisme d’exécution et la portée de confidentialité pris en charge.

Apportez l’enregistrement du cycle de vie non secret à une discussion d’inspection native ciblée ; conservez les valeurs d’identifiants avec leur propriétaire autorisé.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

Une référence d’environnement signifie-t-elle qu’un identifiant ne peut jamais fuir ?
Non. Cela peut éviter d’intégrer la valeur dans un fichier de configuration, mais le processus de connexion nécessite toujours l’accès selon ce mécanisme. Examinez séparément la sortie d’exécution, les transcriptions et les artefacts exportés.
Devons-nous activer l’un ou l’autre extrait de configuration téléchargé ?
Non. Les extraits utilisent des clés Codex actuelles à titre illustratif mais maintiennent un serveur fictif désactivé et une URL invalide réservée. Ne les activez pas ni ne les importez dans les paramètres opérationnels. Suivez le mécanisme client pris en charge avec le propriétaire autorisé pour une connexion réelle.
La suppression d’un serveur MCP révoque-t-elle tous les jetons ?
Ne le supposez pas. Suivez le nettoyage local documenté et confirmez la révocation ou l’expiration côté émetteur. Les exports connus et copies diagnostiques nécessitent une gestion distincte.
Un ticket de support doit-il contenir l’identifiant pour reproduire un problème ?
Utilisez une référence non secrète ou une reproduction clairement factice autant que possible. Toute gestion réelle d’identifiant doit suivre le processus de support et d’incident approuvé par le propriétaire, pas ce pack d’exemples.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. OpenAI : Référence de configuration

    Documente les valeurs d’environnement MCP, références et options d’identifiants/en-têtes HTTP.

    vendor · vérifié 2026-09-21
  2. Claude Code : connexions MCP

    Documente l’authentification et le nettoyage local spécifique aux connexions d’identifiants.

    vendor · vérifié 2026-09-21
Identifiants MCP dans configurations, exports et transcriptions