Alleen lezen
Alle vijf de hulpmiddelen zijn als alleen-lezen gemarkeerd. De MCP-server kan uitsluitend een vaste set leesfuncties in de database aanroepen, via een eigen beperkte databaserol. Hij kan geen gegevens schrijven en heeft geen toegang tot andere onderdelen van APIboard, en doet geen verzoeken naar derden.
Je data blijft van jouw organisatie
- De organisatie volgt altijd uit de koppeling die jij hebt goedgekeurd. De AI geeft nooit zelf een organisatie op, en een andere organisatie is dus ook niet op te vragen.
- Alles wat de AI kan opvragen valt binnen wat de publieke API van jouw organisatie teruggeeft. Tabellen en kolommen die niet in de API staan, zijn ook voor de AI niet zichtbaar.
- Kolomnamen, filters en waarden worden gecontroleerd tegen die lijst. De AI kan dus geen eigen databasevraag schrijven.
Toestemming die je kunt vertrouwen
- Je moet inloggen bij APIboard en 2FA bevestigen, met een 2FA-controle van maximaal 15 minuten oud.
- Alleen Admins en Members van een Pro-organisatie kunnen toestemming geven. De pagina laat geen andere organisaties zien.
- PKCE (
S256) is verplicht, redirect-adressen moetenhttps://zijn en de toestemming is gebonden aan de browser waarin je hem startte. - De bevestiging is ondertekend, verloopt na 2 minuten en werkt maar één keer.
- De toestemmingspagina kan niet in een frame van een andere website worden geladen.
Intrekken en live controle
Bij elke aanroep controleert APIboard opnieuw of de koppeling nog geldt, of je nog Admin of Member bent en of de organisatie nog Pro heeft. Intrekken werkt daardoor direct: zie Verbinden en toestemming.
Tekst van derden is data, geen opdracht
Sommige kolommen bevatten tekst die niet van jou komt, zoals reacties, formulierinzendingen, open enquêteantwoorden of website-inhoud. Zo’n tekst kan een instructie proberen te verbergen om de AI te sturen (prompt injection). APIboard markeert deze kolommen:
describe_tablezetniet_vertrouwde_tekst: truebij de kolom.query_rowsgeeft inmeta.niet_vertrouwde_kolommenaan welke opgevraagde kolommen het zijn.- De beschrijving van de hulpmiddelen vertelt de AI dat deze tekst data is en nooit als instructie mag worden uitgevoerd.
Omdat de AI-koppeling alleen kan lezen, kan een verborgen instructie in zulke tekst niets in APIboard wijzigen. Het blijft verstandig om bij vragen over teksten van derden de bron te controleren.
Wat APIboard bewaart
APIboard houdt een gebruikslog bij met welk hulpmiddel wanneer is aangeroepen, welke status het gaf en hoeveel rijen het teruggaf. De inhoud van antwoorden wordt niet opgeslagen.
Was dit artikel behulpzaam?