Protection des données pour développeurs
Protégez les clés et jetons MCP
Examinez où un identifiant MCP est fourni, stocké, hérité et exporté, puis supprimez les copies inutiles et confirmez la révocation auprès de l’émetteur à la fin de l’accès. Un export de configuration nettoyé ou une entrée serveur supprimée ne décrit pas toutes les transcriptions, journaux ou identifiants encore valides. Utilisez des valeurs synthétiques pour examiner le cycle de vie sans exposer un vrai jeton.
Pour Plateforme développeur et sécurité des points de terminaison
Ne pas inclure la valeur de l’identifiant dans le dossier d’examen.
Extraits de configuration synthétique inertes et désactivés avec une URL invalide réservée. Aucune connexion MCP ni paramètre opérationnel n’est créé.01
Identifiez comment l’identifiant entre dans la connexion
Une connexion MCP peut utiliser un en-tête fourni, une valeur d’environnement, un assistant d’identifiants pris en charge ou un flux OAuth. Enregistrez la méthode documentée pour le client et le serveur sélectionnés, ainsi que le propriétaire et la portée de l’identifiant. Ne mettez jamais la valeur réelle dans les diagrammes, tickets ou notes d’examen.
La documentation actuelle de configuration Codex distingue les valeurs d’environnement fournies directement des références d’environnement nommées et de la configuration des en-têtes HTTP. Ces mécanismes affectent ce qui apparaît dans un export de configuration. Ils ne sont pas des commandes interchangeables ni une garantie qu’un identifiant ne peut atteindre un autre processus ou journal.
Contexte source : OpenAI : Référence de configuration
02
Cartographiez les copies faites lors de l’utilisation normale
Suivez l’identifiant depuis la configuration jusqu’au processus de connexion, puis examinez les résultats des outils, messages d’exception, transcriptions, paquets de diagnostic et instructions de configuration copiées. Une connexion réussie établit la fonctionnalité, pas l’absence de copies sensibles.
Le téléchargement associe deux extraits de configuration Codex inertes : un serveur fictif désactivé avec une fausse valeur Authorization intégrée, et une version désactivée utilisant env_http_headers pour nommer une fausse référence d’environnement. Ils utilisent des clés documentées mais ne doivent pas être activés ni importés dans des environnements opérationnels. La comparaison montre des preuves de configuration utiles sans fournir un vrai identifiant.
| Stage | Copie possible | Action de revue |
|---|---|---|
| Configure | Valeur littérale dans un fichier de paramètres/export | Préférez le mécanisme de référence pris en charge lorsque c’est approprié |
| Use | Environnement ou en-tête de requête | Examinez la portée et l’accès sans imprimer les valeurs |
| Troubleshoot | Erreur, transcription ou paquet de diagnostic | Inspectez la présence de matériel d’identifiant inutile |
| Retire | Configuration supprimée mais identifiant peut rester valide | Confirmez la révocation ou l’expiration côté émetteur |
03
Examinez un export avant qu’il ne devienne un artefact de support
Une configuration exportée peut contenir des identifiants même lorsque l’interface utilisateur habituelle les masque. Remplacez une valeur secrète par une référence non secrète ou un espace réservé explicatif tout en conservant les noms de champs nécessaires à la compréhension du problème. Ne publiez pas d’abord l’export brut en comptant sur une suppression ultérieure.
Vérifiez l’ensemble du paquet, pas seulement le fichier de configuration. Un identifiant peut aussi avoir été affiché dans une erreur terminale ou copié dans une transcription. La fiche d’examen synthétique enregistre chaque artefact séparément et laisse le résultat non revu jusqu’à inspection. Les exemples appariés ne sont pas un scanner généraliste de secrets.
04
Utilisez la gestion d’identifiants prise en charge actuelle
Suivez le mécanisme de configuration documenté pour le client installé plutôt que d’inventer une syntaxe de référence. Une référence d’environnement nommée peut réduire le secret stocké dans un fichier tout en rendant la valeur disponible au processus de connexion. Confirmez que cela correspond aux besoins du serveur et à la politique d’accès de l’organisation.
Claude Code documente l’authentification spécifique à la connexion et la gestion locale des identifiants. Son guide MCP actuel décrit aussi la suppression des jetons OAuth stockés et l’enregistrement client lors de la suppression d’un serveur distant. Considérez cela comme une action locale de nettoyage documentée, pas comme la preuve que chaque attribution d’émetteur ou copie exportée a été révoquée ou supprimée.
Contexte source : OpenAI : Référence de configuration · Claude Code : connexions MCP
05
Traitez séparément les questions d’accès et de copies conservées
Lorsqu’une connexion n’est plus nécessaire, utilisez le processus de suppression client pris en charge et faites examiner la révocation ou l’expiration côté émetteur par le propriétaire de l’identifiant. Enregistrez l’identifiant ou la référence propriétaire, jamais la valeur. Examinez tout fichier exporté connu ou paquet de support via leur propre processus de conservation.
Si un identifiant a été exposé, suivez le processus d'incident de l’organisation plutôt que de simplement modifier une transcription. Conservez les preuves nécessaires à l’enquête dans le cadre de gestion approuvé. Vérifiez à nouveau la connexion après rotation ou modification de configuration en utilisant une procédure fonctionnelle sécurisée contrôlée par le propriétaire responsable.
Mettez-le en pratique
Revue de copie et d’export des identifiants MCP
Comparez les exports synthétiques et suivez la configuration, l’exécution, le support et les enregistrements de retrait.
Extraits de configuration synthétique inertes et désactivés avec une URL invalide réservée. Aucune connexion MCP ni paramètre opérationnel n’est créé.
Configuration
Enregistrez la source, le propriétaire et la portée
Aucune valeur dans la feuille de calcul
Utilisation et diagnostics
Examinez l’exécution, la sortie et les artefacts copiés
La fonctionnalité n’est pas une preuve de secret
Retrait
Nettoyage local + révocation de l’émetteur + revue des copies conservées
Trois faits de clôture distincts
| Artifact | Question sur la gestion des identifiants | État |
|---|---|---|
| Configuration | Valeur littérale ou référence prise en charge ? | Unreviewed |
| Connexion en temps réel | Qui peut accéder à la valeur fournie ? | Unreviewed |
| Transcript/export | Du matériel d’identifiant inutile a-t-il été copié ? | Unreviewed |
| Paire de diagnostic synthétique | Valeur factice présente avant revue et supprimée dans le pendant | À titre illustratif uniquement |
| Retrait | Nettoyage local et révocation de l’émetteur enregistrés ? | Unverified |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
MCP credential lifecycle exerciseLire
The two .example.toml excerpts use documented Codex keys with enabled=false and a reserved example.invalid URL. They are inert teaching files, not operational configuration. Do not activate or import them. The value is explicitly fake and no server or API call is made.
Compare embedded-value.example.toml and named-reference.example.toml, then use artifact-register.csv to review the actual artifact types in your approved process. Do not put real credentials into this pack. Removing a value from one example is not proof that all copies were found. Follow current client documentation for any real configuration or cleanup.
Guide et sources
Canonical guide: https://aona.ai/resources/guides/mcp-credentials-config-transcripts/ Source review: 2026-09-21
- OpenAI: Configuration reference: https://learn.chatgpt.com/docs/config-file/config-reference
- Claude Code: MCP connections: https://code.claude.com/docs/en/mcp
The paired diagnostic-before.txt and diagnostic-reviewed.txt files show a fake value leaking into a troubleshooting excerpt and the minimum reviewed counterpart. They are authored examples, not logs from a tool or output from an automatic scrubber. Keep the useful status and connection label while removing the unnecessary value, and review other copies separately.
Artifact registerLire
| Artifact | Credential source or reference | No secret value recorded | Review result | Retention or cleanup owner | Preuve |
|---|---|---|---|---|---|
| Configuration export | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Runtime diagnostic | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Conversation transcript | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Support bundle | RECORD LABEL ONLY | VERIFY | UNREVIEWED | ASSIGN | |
| Issuer credential grant | RECORD IDENTIFIER ONLY | VERIFY | UNVERIFIED | ASSIGN |
MCP access closeoutLire
Connection label: ____________________ Credential owner/reference, not value: ____________________ Supported local removal action: ____________________ Issuer-side revocation or expiry evidence: ____________________ Known export/transcript copies and handling: ____________________ Remaining access or retained-copy question: ____________________ Decision: NOT YET REVIEWED
No action is performed by this file. An exposure should follow the organisation’s incident process.
Code fonctionnel et fichiers de test
Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.
Télécharger les exemples source (ZIP)Embedded value.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# The server is disabled and the URL is reserved/invalid.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"
[mcp_servers.synthetic_d17.http_headers]
Authorization = "Bearer NOT_A_TOKEN_D17_EXAMPLE"
Télécharger embedded-value.example.tomlNamed reference.exampleTOML
# INERT SYNTHETIC EXCERPT. Do not activate or import into operational settings.
# This names an environment reference only; no value is supplied.
[mcp_servers.synthetic_d17]
enabled = false
url = "https://example.invalid/mcp"
[mcp_servers.synthetic_d17.env_http_headers]
Authorization = "AONA_D17_FAKE_AUTH_HEADER"
Télécharger named-reference.example.tomlDiagnostic beforeTXT
SYNTHETIC D17 DIAGNOSTIC EXAMPLE, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: Bearer NOT_A_TOKEN_D17_EXAMPLE
Source reference: embedded-value.example.toml
No request was made.
Télécharger diagnostic-before.txtDiagnostic reviewedTXT
SYNTHETIC D17 REVIEWED DIAGNOSTIC, NOT A REAL CLIENT LOG
Connection label: SYNTHETIC_D17_SERVER
Example outcome: HTTP403
Authorization: [CREDENTIAL_VALUE_REMOVED]
Source reference: embedded-value.example.toml
No request was made. Other artifacts still require review.
Télécharger diagnostic-reviewed.txtAvant de continuer
Gardez ces distinctions claires
- Export d’une valeur UI cachée
- Une interface utilisateur masquant un jeton n’établit pas qu’un export de paramètres ou de diagnostic l’omette.
- Assimiler suppression locale et révocation côté émetteur
- Enregistrez les deux actions et toutes copies diagnostiques conservées via leurs propriétaires responsables.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
L’inspection native à déploiement limité d’Aona peut soutenir une revue ciblée du contexte agent et MCP connu.
Ce n’est pas un coffre-fort d’identifiants Aona, un nettoyeur automatique d’export ou une capacité de révocation de jeton distant. Confirmez le mécanisme d’exécution et la portée de confidentialité pris en charge.
Apportez l’enregistrement du cycle de vie non secret à une discussion d’inspection native ciblée ; conservez les valeurs d’identifiants avec leur propriétaire autorisé.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
Une référence d’environnement signifie-t-elle qu’un identifiant ne peut jamais fuir ?
Devons-nous activer l’un ou l’autre extrait de configuration téléchargé ?
La suppression d’un serveur MCP révoque-t-elle tous les jetons ?
Un ticket de support doit-il contenir l’identifiant pour reproduire un problème ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- OpenAI : Référence de configuration
Documente les valeurs d’environnement MCP, références et options d’identifiants/en-têtes HTTP.
vendor · vérifié 2026-09-21 - Claude Code : connexions MCP
Documente l’authentification et le nettoyage local spécifique aux connexions d’identifiants.
vendor · vérifié 2026-09-21