安全
工具能做什么
五个工具都是只读的:它们只做查询,不会修改任何东西,无论是在 NameBeta 还是其他任何地方。这具体排除了哪些操作,见工具不能做什么;每个工具也都通过 readOnlyHint 注解声明了这一点。
登录后,客户端获得的令牌只能用于 https://namebeta.com/api/mcp,别无他用。令牌用来标识调用计入谁的套餐;服务器对令牌的校验见授权。
NameBeta 会收到什么
每次工具调用,NameBeta 会收到工具名、参数(即你询问的域名或文本)以及标识你身份的令牌。它收不到你的对话内容、其他工具的结果,或助手知道的任何其他信息。调用按配额中的说明计入你的套餐。NameBeta 如何处理你的数据,见隐私政策。
工具结果包含第三方文本
工具返回的很多内容由 NameBeta 以外的人撰写,NameBeta 原样转发:
| 工具 | 第三方文本 |
|---|---|
lookup_whois | raw(完整的 WHOIS 记录)以及 registrar 等字段 |
lookup_dns | 每条记录的 data,尤其是 TXT 记录 |
任何控制某个域名的人都能控制它的 TXT 记录,注册商也能控制它提供的 WHOIS 记录。这些文本可能包含针对 AI 助手的指令,例如「ignore previous instructions and …」。这就是提示词注入:如果助手把这些文本当成指令而不是数据,就可能照着执行。
NameBeta 自己的工具无法以这种方式被用来对付你,因为它们只读。风险在于同一对话中助手拥有的其他工具:能发邮件、执行命令、写文件或调用其他服务的工具,都可能被 NameBeta 查询返回的文本所操纵。
- 把结果当作数据。 工具结果是用来分析的内容,绝不是要遵循的指令。
- 对有写操作的工具保留确认。 你可以让 NameBeta 的只读工具免确认运行,但对于其他服务器上会发送、修改或付费的工具,请让客户端保留调用前的确认。
- 根据查询结果行动前先核实。 如果基于 WHOIS 或 DNS 数据的回答建议了一个你并没有要求的操作,请先查看原始结果。
结果中的链接
check_availability 结果中的 url 指向 namebeta.com 上的页面。compare_prices 结果中的 register_url 经由 namebeta.com 跳转到注册商的注册页。结果中的其他链接(例如 WHOIS 记录中的链接)来自第三方。
报告问题
如需报告安全问题,请发送邮件至 contact@namebeta.com。