Workify logoЕдинственный бизнес-инструмент, который вам нуженWorkify
Menu

Предотвращение случайных записей в MCP: подтверждающие запросы, которые работают

Беспокоитесь, что ассистенты случайно создадут, обновят или удалят задачи? Этот сборник по безопасности предоставляет переиспользуемые шаблоны промптов, которые заставляют показать предпросмотр и получить явный токен подтверждения перед вызовом любого инструмента записи. Изучите паттерны, которые предотвращают непреднамеренные изменения, сохраняя при этом эффективность рабочих процессов.

Почему безопасность записи важна

Инструменты MCP могут изменять данные (создавать, обновлять, удалять). Без надлежащих мер защиты ассистенты могут внести непреднамеренные изменения:

Риски незащищённых записей

  • Создание дублирующихся задач
  • Обновление не тех задач
  • Удаление важных задач
  • Добавление комментариев к не тем элементам
  • Непреднамеренное изменение статусов

Преимущества безопасности записи

  • Предотвращает случайную потерю данных
  • Даёт вам контроль над изменениями
  • Формирует доверие к автоматизации
  • Обеспечивает возможность аудита
  • Снижает необходимость откатов

Основной паттерн безопасности: предпросмотр + подтверждение

Самый эффективный паттерн объединяет два шага:

Двухшаговый паттерн безопасности

  1. Предпросмотр: покажите, что будет создано/обновлено/удалено
  2. Подтверждение: требуйте явный токен подтверждения перед продолжением

Базовый шаблон

"Перед созданием/обновлением/удалением чего-либо:
1. Покажи мне, что ты планируешь сделать (предпросмотр)
2. Дождись моего явного подтверждения
3. Продолжай только если я скажу 'CONFIRM' или 'YES, CREATE TASK'"

Этот паттерн заставляет ассистента сначала показать вам план.

Паттерны токенов подтверждения

Используйте явные токены подтверждения, которые сложно активировать случайно:

Сильные токены подтверждения

Хорошие токены подтверждения

  • CONFIRM — простой и понятный
  • YES, CREATE TASK — привязан к действию
  • PROCEED WITH UPDATE — явное намерение
  • APPROVE — формальное подтверждение
  • EXECUTE — чёткий сигнал к действию

Слабые токены подтверждения (избегайте)

Слабые токены

  • yes — слишком короткий, легко активировать случайно
  • ok — слишком неформальный, неоднозначный
  • sure — недостаточно явный
  • go — слишком общий

Паттерны безопасности по инструментам

1. Паттерн безопасности create_task

Безопасный шаблон создания задачи

"Я хочу создать задачу. Перед её созданием:
1. Покажи мне детали задачи, которую ты создашь (название, описание, проект, срок)
2. Дождись моего подтверждения
3. Вызывай create_task только если я явно скажу 'CONFIRM' или 'YES, CREATE TASK'
4. Если я не подтвержу, ничего не создавай"

Это гарантирует, что вы увидите, что будет создано, до того как это произойдёт.

Пример рабочего процесса

  1. Пользователь: «Создай задачу для реализации аутентификации пользователей»
  2. Ассистент: показывает предпросмотр с названием, описанием, проектом
  3. Пользователь: просматривает предпросмотр
  4. Пользователь: «CONFIRM»
  5. Ассистент: вызывает create_task с подтверждёнными деталями

2. Паттерн безопасности update_task

Безопасный шаблон обновления задачи

"Перед обновлением любой задачи:
1. Сначала прочитай текущие детали задачи (используй get_task)
2. Покажи мне, что изменится (сравнение до/после)
3. Дождись моего явного подтверждения
4. Вызывай update_task только если я скажу 'CONFIRM' или 'YES, UPDATE TASK'
5. Если я не подтвержу, ничего не обновляй"

Это показывает вам точно, что изменится, до обновления.

Пример: обновление статуса

Формат предпросмотра:

  • Задача: реализовать аутентификацию пользователей (ID: 12345)
  • Текущий статус: open
  • Новый статус: in_progress
  • Другие изменения: нет

Скажите 'CONFIRM', чтобы продолжить это обновление.

3. Паттерн безопасности delete_task

Дополнительная осторожность при удалениях

"Перед удалением любой задачи:
1. Сначала прочитай детали задачи (используй get_task)
2. Покажи мне название, описание и текущий статус задачи
3. Предупреди меня, что удаление необратимо
4. Дождись моего явного подтверждения
5. Вызывай delete_task только если я скажу 'YES, DELETE TASK' (точная фраза)
6. Если я скажу что-либо ещё, не удаляй"

Удаления необратимы, поэтому используйте самое сильное подтверждение.

4. Паттерн безопасности add_task_comment

Безопасный шаблон добавления комментария

"Перед добавлением комментария к любой задаче:
1. Сначала прочитай детали задачи (используй get_task)
2. Покажи мне комментарий, который ты добавишь
3. Покажи мне, к какой задаче он будет добавлен (ID и название задачи)
4. Дождись моего подтверждения
5. Вызывай add_task_comment только если я скажу 'CONFIRM' или 'YES, ADD COMMENT'"

Комментарии менее рискованны, но их всё равно стоит предварительно просматривать.

Продвинутые паттерны безопасности

Паттерн 1: рабочий процесс «сначала чтение»

Читайте перед записью

"Всегда читай текущее состояние перед внесением изменений:
1. Используй get_task для чтения деталей задачи
2. Используй list_tasks для проверки существования задачи
3. Покажи мне, что ты нашёл
4. Затем предложи изменения
5. Дождись подтверждения перед записью"

Это предотвращает действия на основе неверной или устаревшей информации.

Паттерн 2: предпросмотр различий

Показывайте до/после

"Перед обновлением покажи мне сравнение:
- Название: 'Старое название' → 'Новое название'
- Статус: 'open' → 'in_progress'
- Описание: [без изменений]

Скажи 'CONFIRM', чтобы применить эти изменения."

Визуальные сравнения делают изменения понятными и удобными для проверки.

Паттерн 3: пакетное подтверждение

Множественные изменения

"Если вносишь несколько изменений:
1. Покажи мне все изменения списком
2. Пронумеруй каждое изменение
3. Попроси меня подтвердить все сразу: 'Скажи CONFIRM ALL, чтобы продолжить со всеми изменениями'
4. Или дай мне одобрить их по отдельности: 'Скажи CONFIRM 1, 2, 3, чтобы одобрить конкретные изменения'"

Пакетные операции требуют чёткого подтверждения объёма.

Переиспользуемые шаблоны промптов

Шаблон 1: универсальная безопасность записи

"ВАЖНО: Перед вызовом любого инструмента записи (create_task, update_task, delete_task, add_task_comment):
1. Покажи мне предпросмотр того, что произойдёт
2. Дождись моего явного подтверждения
3. Продолжай только если я скажу 'CONFIRM' или похожий явный токен подтверждения
4. Если я не подтвержу, не вызывай инструмент записи"

Добавьте это в начало любого рабочего процесса, который может записывать данные.

Шаблон 2: безопасность создания задач

"При создании задач:
1. Покажи мне детали задачи (название, описание, проект, срок, статус)
2. Спроси: 'Просмотри задачу выше. Скажи CONFIRM, чтобы создать её, или скажи, что изменить.'
3. Вызывай create_task только после того, как я скажу 'CONFIRM'
4. Если я запрошу изменения, обнови предпросмотр и спроси снова"

Шаблон 3: безопасность обновления задач

"При обновлении задач:
1. Сначала прочитай текущую задачу (используй get_task с task_id)
2. Покажи мне, что изменится, в формате до/после
3. Спроси: 'Просмотри изменения выше. Скажи CONFIRM, чтобы применить их, или скажи, что изменить.'
4. Вызывай update_task только после того, как я скажу 'CONFIRM'
5. Если я запрошу изменения, обнови предпросмотр и спроси снова"

Шаблон 4: безопасность удаления (усиленная)

"При удалении задач:
1. Сначала прочитай задачу (используй get_task с task_id)
2. Покажи мне: название задачи, описание, текущий статус и дату создания
3. Предупреди: '⚠️ Это навсегда удалит задачу. Это действие нельзя отменить.'
4. Спроси: 'Введи YES, DELETE TASK (точная фраза), чтобы подтвердить удаление.'
5. Вызывай delete_task только если я введу точную фразу 'YES, DELETE TASK'
6. Если я скажу что-либо ещё, не удаляй"

Лучшие практики

1. Всегда сначала предпросмотр

Никогда не вызывайте инструменты записи, не показав сначала предпросмотр. Пользователям нужно видеть, что произойдёт.

2. Используйте сильные токены подтверждения

Требуйте явные, привязанные к действию токены, такие как "CONFIRM" или "YES, CREATE TASK". Избегайте слабых токенов вроде "yes" или "ok".

3. Читайте перед записью

Всегда читайте текущее состояние (get_task, list_tasks) перед внесением изменений. Это предотвращает действия на основе неверных данных.

4. Показывайте контекст

Включайте в предпросмотр ID задач, названия и текущие значения. Контекст помогает пользователям принимать обоснованные решения.

5. Используйте более сильные токены для деструктивных действий

Удаления требуют самого сильного подтверждения (совпадение точной фразы). Обновления могут использовать более простые токены.

6. Разрешайте изменения перед подтверждением

Если пользователь хочет изменить предпросмотр, обновите его и снова запросите подтверждение. Не заставляйте подтверждать как есть.

Быстрый чек-лист безопасности

Перед использованием инструментов записи

  • ✅ Добавлен шаг предпросмотра перед любой операцией записи
  • ✅ Требуется явный токен подтверждения (CONFIRM, YES, CREATE TASK и т. д.)
  • ✅ Прочитано текущее состояние перед обновлением (get_task, list_tasks)
  • ✅ Показан контекст (ID задач, названия, текущие значения)
  • ✅ Использованы более сильные токены для деструктивных действий (удаления)
  • ✅ Пользователю разрешено изменять предпросмотр перед подтверждением
  • ✅ Рабочий процесс протестирован, чтобы убедиться, что подтверждение требуется

Связанные ресурсы

Похожие статьи

Устранение неполадок MCP в Claude Desktop: сервер не отображается

Workify MCP не появляется в Claude Desktop? Это руководство по устранению неполадок поможет вам диагностировать и исправить проблемы конфигурации. Выполните эти шаги, чтобы проверить расположение файл...

Устранение неполадок MCP в Windsurf: заголовки авторизации не отправляются

Windsurf подключается к Workify MCP, но вызовы инструментов не срабатывают? Это специфичное для Windsurf руководство по устранению неполадок поможет вам исправить случаи, когда сервер подключается, но...

Пути к конфигурации MCP в Windows: где найти и как отредактировать нужный файл

Нужно найти или отредактировать конфигурацию MCP в Windows? Это руководство специально для Windows показывает, где именно каждый MCP-клиент хранит свои файлы конфигурации, как безопасно открывать и ре...

Сторонние API

Workify подключается к выбранным сторонним сервисам для платежей, электронной почты и календаря.

Продвинутые функции времени

Система предоставляет комплексные возможности логирования для операций отслеживания времени:

Финансовые отчеты

Workify предоставляет сложные возможности отслеживания и отчетности по доходам: