Klavis AI采用了多层安全机制来保护数据和访问安全:
- 認証メカニズム:使用OAuth认证和Bearer令牌进行API访问控制
- HTTPS协议:所有API通信都通过HTTPS加密传输
- キーマネージメント:要求用户将敏感信息(如API密钥)存储在
.env
文件中而非代码中 - アクセス制御:每个请求都需要提供有效的Klavis API密钥
- 服务器隔离:不同的MCP服务器实例相互隔离,避免权限扩散
平台还建议用户:
- 定期轮换API密钥
- 为不同的集成场景创建不同的访问令牌
- 通过账户设置管理访问权限
- 用いる
mcp-server/instance/set-auth-token
API为特定实例设置专属认证令牌
这些措施共同构成了Klavis AI的安全体系。
この答えは記事から得たものである。Klavis AI: AIアプリケーションのためのモデルコンテキストプロトコル(MCP)統合ツールについて