−25%

על Windows בתשלום שנתי, עד 31.10. לחבילות

EQVPS
התחלה

מעקות בטיחות ל-MCP: הרשאות בטוחות לסוכני AI

לפני שאתם נותנים לסוכן AI טוקן לשרתים שלכם, דעו בדיוק למה הוא יכול לגעת. כל 45 כלי ה-MCP של EQVPS לפי רמת סיכון, המגבלות שהשרת אוכף, וההגדרה שהיינו בוחרים בעצמנו.

נבדק לאחרונה: 2026-10-04 · שרת MCP 1.6.0 · 45 כלים (טוקן לקוח)

טוקן MCP הוא סיסמת החשבון שלכם עם API מחובר אליה. תנו אותו לסוכן ויהיה לכם משתמש שאף פעם לא מתעייף, קורא כל עמוד שתפנו אותו אליו, ועושה בדיוק מה שאמרה ההוראה האחרונה בהקשר שלו. רוב הזמן זה בדיוק מה שאתם רוצים. העמוד הזה עוסק בשאר הזמן.

כל מה שמופיע כאן נבדק מול השרת החי בתאריך שבראש העמוד: רשימת הכלים לקוחה מ-tools/list בכתובת https://mcp.eqvps.com/mcp, והמגבלות מה-API עצמו. אם אתם חדשים, קראו קודם חיבור לקוח MCP וטוקני API, ואז חזרו.

מודל איומים: מה באמת משתבש

שלושה דברים, לפי הסדר שבו אנחנו רואים אותם:

  1. הסוכן מבין לא נכון. "תנקה את מכונת הבדיקות" הופך להתקנה מחדש של השרת הלא נכון. בלי כוונה רעה, פשוט מודל שהשלים חור בהוראה.
  2. הזרקת פרומפט. הסוכן קורא טקסט שלא אתם כתבתם (README, תשובה מהתמיכה, עמוד שנגרד מהרשת), והטקסט אומר לו לעשות משהו. אם בידי הסוכן טוקן עם הרשאות מלאות, גם להוראה המוזרקת יש אותן.
  3. הטוקן דולף. הוא מגיע להיסטוריית shell, למאגר ציבורי, להגדרת MCP משותפת או לשורת לוג.

שרת ה-MCP בודק שהטוקן תקף ושהשרת שייך לחשבון הזה (או הואצל לו). הוא לא יודע מה התכוונתם. כל מעקה בטיחות למטה עונה על שאלה אחת: כמה נזק אפשרי כשההוראה שגויה?

כל כלי ה-MCP לפי רמת סיכון

טוקן לקוח רואה 45 כלים (שרת MCP 1.6.0). טוקן משווק (rk_…) רואה סט נפרד של 30 כלי משווקים ואף אחד מאלה, כך שבנקודת הקצה יש בסך הכול 75. הלקוח שלכם מקבל מ-tools/list רק את הסט שלו.

העמוד הזה ממיין את הכלים לפי רמת סיכון. הפרמטרים ודוגמאות הקריאה של כל כלי נמצאים במדריך הפרמטרים; כל הכלים בשורה אחת, כולל 30 כלי המשווקים, נמצאים ברשימה המלאה.

אנחנו עדיין לא שולחים הערות כלים של MCP (readOnlyHint, destructiveHint), כך שהלקוח שלכם לא יכול למיין אותם בעצמו. הגדירו את האישורים ידנית לפי הרמות שלמטה.

רמה 0 — ציבוריים, בלי טוקן (5)

כלימה הוא עושה
get_startedכל התהליך בתשובה אחת: אילו כלים לקרוא ובאיזה סדר
list_plansחבילות, מחירים, אימג'ים של מערכות הפעלה
sandbox_pricingמחירי sandbox
register_accountיוצר חשבון חדש ומחזיר את הטוקן שלו
loginאימייל + סיסמה ← טוקן

רמה 1 — קריאת החשבון, בלי תופעות לוואי (15)

כלימה הוא עושהשימו לב
whoamiמזהה חשבון, שם, אימייל
get_balanceיתרה בתשלום מראש
list_vpsשרתים פעילים, בהקמה ומושעים
get_vps_statusמצב, מפרט, פרטי גישהעם reveal: true מחזיר את סיסמת ה-root
get_vps_metricsCPU, זיכרון, רשת, דיסק לאורך זמן
get_upgrade_optionsחבילות שהשרת יכול לעבור אליהן בלי התקנה מחדש
list_delegationsלמי נתתם גישה
list_delegated_to_meשרתים שאחרים האצילו לכם
list_ticketsפניות התמיכה שלכם
get_ticketפנייה אחת עם כל השרשורטקסט הפנייה הוא קלט לא אמין עבור הסוכן
list_sandboxesסביבות ה-sandbox שלכם
get_sandboxsandbox אחד והצריכה שלו
get_taskפלט של משימת רקע
download_fileקורא קובץ קטן מתוך sandbox
get_download_urlקישור קצר-מועד לקובץ אחד ב-sandboxכל מי שיש לו את הקישור יכול להוריד עד שיפוג

רמה 2 — משנים מצב, לא מוציאים כלום (17)

כלימה הוא עושהשימו לב
power_vpsstart / stop / rebootstop זה stop: השירותים נופלים
set_hostnameמשנה את שם השרתמשנה בדיוק את הערך ש-confirm משווה אליו
undo_cancelמסיר ביטול מתוזמן לסוף התקופה
refresh_tokenטוקן חדש, הישן מבוטל מידעדכנו אחר כך כל הגדרה סטטית
set_passwordקובע סיסמה לחשבון אם אין עדייןמי שמחזיק בטוקן יכול לקבוע אותה לפניכם
topup_balanceחשבונית טעינה + קישור תשלום בקריפטותשלום דורש ארנק
pay_invoiceקישור תשלום לחשבונית פתוחהאותו דבר
accept_delegationמקבל הזמנה
revoke_delegationמסיים האצלה
create_ticket / reply_ticket / close_ticketפניות תמיכההסוכן כותב לתמיכה בשמכם
run_code / exec_commandמריץ קוד בתוך sandboxרק ב-sandbox, לא על ה-VPS שלכם
kill_taskעוצר משימת רקע ב-sandbox
upload_file / get_upload_urlמכניס קובץ ל-sandbox

רמה 3 — מוציאים כסף, מוחקים נתונים או מעניקים גישה (8)

כלימה הוא עושהבדיקה בצד השרת
order_vpsמזמין שרת, תשלום מהיתרהיתרה לא מספיקה ← חשבונית פתוחה, שום חיוב
change_planהחלפת חבילה בלי התקנה מחדש, ההפרש מחויב מהיתרהconfirm: true; יתרה לא מספיקה ← 402
create_sandboxמפעיל sandbox בתשלוםיתרה ריקה ← 402
reinstall_vpsמוחק את הדיסק ומתקין מערכת הפעלה חדשהconfirm = שם מארח מדויק או DELETE; 4 קריאות לדקה
reset_passwordסיסמת root חדשה, הישנה מפסיקה לעבודconfirm = שם המארח או DELETE; 6 קריאות לדקה
cancel_serviceend_of_period (ברירת מחדל, הפיך) או immediate (הורס את השרת מיד)immediate דורש confirm = שם המארח
kill_sandboxמוחק sandbox יחד עם הקבציםאין
delegate_serviceנותן לאדם אחר גישת מפעיל לשרתרק הבעלים; הצד השני צריך לאשר

יומן שינויים של סט הכלים

תאריךגרסת שרתשינויהשפעה על הסיכון
2026-10-031.6.0נוסף refresh_token; טוקנים תקפים לשנה כברירת מחדלרמה 2
2026-10-031.5.0undo_cancel, get_upgrade_options, change_planchange_plan מוציא מהיתרה ← רמה 3
2026-10-031.1.013 כלי sandboxcreate_sandbox מוציא, kill_sandbox מוחק ← רמה 3

הגרסה הרצה ציבורית: curl -s https://mcp.eqvps.com/healthz. כשהיא משתנה, הטבלה הזו משתנה איתה.

היתרה היא תקרת ההוצאה

EQVPS עובדת בתשלום מראש. אין כרטיס שמור, אין מסגרת אשראי ואין יתרה שלילית: המקסימום שסוכן יכול להוציא אי פעם הוא מה שיש ביתרה. שלושה כלים מוציאים כסף: order_vps, change_plan ו-create_sandbox. גם חידושי השרתים הקיימים שלכם יורדים מאותה יתרה.

הסוכן יכול ליצור בקשות תשלום, אבל לא לשלם אותן. topup_balance ו-pay_invoice מחזירים קישור תשלום בקריפטו, וקישור בלי ארנק מאחוריו לא עושה כלום. אין גם נקודת קצה למשיכה: כסף ביתרה יכול לקנות שירותים בחשבון שלכם, לא לצאת ממנו. החזרים מביטול מיידי חוזרים גם הם ליתרה.

הסתייגות אחת, והיא רצינית. אם תשאירו את היתרה נמוכה מאוד כדי לרסן את הסוכן, החידושים של השרתים שלכם עצמכם יתחילו להיכשל, והשרתים ייכנסו לתקופת חסד. כלל האצבע שלנו: מחזור חידוש אחד של מה שכבר רץ אצלכם, ועוד התקציב של המשימה הנוכחית של הסוכן. המדריך לתקציב סוכנים מפרט את החישוב. ואם תיתנו לסוכן ארנק משלו עם כסף, הארנק הזה הופך לתקרה שנייה שצריך לעקוב גם אחריה.

הרשאה מינימלית: אין (עדיין) טוקן לקריאה בלבד

תשובה ישירה: לכל טוקן לקוח יש אותן הרשאות כמו לחשבון בלוח הבקרה. אפשר לקבוע לטוקן שם ותוקף, אבל לא היקף הרשאות (scopes).

הדבר הצר ביותר שקיים היום הוא האצלה. נותנים לסוכן חשבון משלו עם יתרה אפס ומאצילים לו שרת אחד:

delegate_service  { "service_id": "EQ-XXXX", "email": "agent@yourdomain.com", "expires_days": 30 }

אותו דבר דרך REST:

curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/services/EQ-XXXX/delegations" \
  -H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
  -d '{"email":"agent@yourdomain.com","expires_days":30}'

את ההזמנה צריך לקבל כשמחוברים עם האימייל הזה (accept_delegation), ו-expires_days יכול להיות בין 1 ל-365. צעד אחר צעד עם צילומי מסך: האצלת גישה וגישה בתיעוד.

חשבון מואצל יכולחשבון מואצל לא יכול
לראות מצב, מדדים והיסטוריה של השרת האחד הזהלראות את השרתים האחרים שלכם, היתרה או החשבוניות
להפעיל, לכבות, לאתחללבטל, לחדש או להחליף חבילה
לקבוע שם מארח ו-DNS הפוךלקנות תוספות או כתובות IP
לאפס את סיסמת ה-rootלפתוח את קונסולת הווב
להתקין מחדש את מערכת ההפעלהלהאציל את השרת למישהו אחר

שימו לב לשתי השורות האחרונות בעמודה הימנית. מואצל לא יכול להוציא את הכסף שלכם, אבל יכול למחוק את השרת הזה. הפעילו גיבויים על כל שרת שסוכן יכול להתקין מחדש.

היגיינת טוקנים

טוקן אחד לכל סוכן, עם שם. צרו אותו בלוח בקרה ← הגדרות ← טוקני API לסוכנים, או כך:

curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/auth/tokens" \
  -H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
  -d '{"name":"backup-agent","expires_in_days":90}'

הטוקן מוצג פעם אחת בלבד. תוקף בין 1 ל-1825 ימים, 365 אם לא מציינים. לסוכנים היינו בוחרים 90.

שמרו אותו בקובץ שרק אתם יכולים לקרוא, לא במאגר, לא בפרומפט, ולא במשתנה shell שאתם מעתיקים לכל מקום:

mkdir -p ~/.config/eqvps && chmod 700 ~/.config/eqvps
( umask 077; read -rsp 'EQVPS token: ' T; echo; printf 'EQVPS_TOKEN=%s\n' "$T" > ~/.config/eqvps/agent.env )
ls -l ~/.config/eqvps/agent.env   # צפוי: -rw-------

אחר כך טענו אותו בשירות של הסוכן עם EnvironmentFile= (systemd) או set -a; . ~/.config/eqvps/agent.env; set +a.

החליפו לפני שהתוקף פג. הכלי refresh_token, או POST /auth/tokens/{id}/refresh, מנפיק טוקן חדש באותו שם ומבטל את הישן מיד. אם הטוקן כתוב קשיח בהגדרות של לקוח ה-MCP, עדכנו אותן מיד אחר כך, אחרת הסשן הבא יקבל 401.

בדקו מי משתמש במה: GET /auth/tokens מציג כל טוקן עם שם, תוקף ו-last_used_at. טוקן שאתם לא מכירים, או טוקן שהיה בשימוש אחרי שכיביתם את הסוכן, הוא האות שלכם.

אם טוקן דלף

בסדר הזה:

  1. בטלו אותו. לוח בקרה ← הגדרות ← טוקני API לסוכנים ← ביטול, או curl -s -X DELETE -H "Authorization: Bearer $EQVPS_TOKEN" https://api.eqvps.com/api/v1/eqvps/auth/tokens/<id>. הוא מפסיק לעבוד מהבקשה הבאה.
  2. חפשו טוקנים חדשים שלא אתם יצרתם, ובטלו גם אותם.
  3. בדקו מה עלול היה להיפגע: היסטוריית השירות של כל שרת, החשבוניות והיתרה, ו-list_delegations לגישה שלא נתתם.
  4. החליפו סיסמאות root בכל שרת שהטוקן הזה ראה. get_vps_status עם reveal: true מוסר את סיסמת ה-root, כך שטוקן שדלף הוא סיסמת root שדלפה. בדקו גם את ~/.ssh/authorized_keys כשאתם שם.
  5. סגרו את דלת הסיסמה. אם לחשבון שלכם מעולם לא הייתה סיסמה, מי שהחזיק בטוקן יכול היה לקבוע אחת עם set_password. התחברו עם קוד במייל והחליפו אותה.

המניעה לשלב 5 לא עולה כלום: קבעו בעצמכם סיסמה לחשבון עכשיו, ו-set_password יחזיר 409 לכל מי שיבוא אחריכם.

אישור אנושי

מה השרת אוכף:

  • reinstall_vps, reset_password ו-cancel_service עם type: immediate דורשים ש-confirm יהיה שם המארח המדויק (DELETE עובד גם בהתקנה מחדש ובאיפוס).
  • change_plan דורש confirm: true.
  • ביטול ברירת המחדל הוא end_of_period: השרת רץ עד סוף התקופה ששולמה, ו-undo_cancel מבטל את הביטול.
  • מגבלות קצב לכל חשבון: התקנה מחדש 4 לדקה, איפוס סיסמה 6 לדקה, הפעלה וכיבוי 20 לדקה, הזמנות 20 לדקה. מספיק כדי שלולאה לא תעשה את זה חמישים פעם, לא מספיק כדי לעצור קריאה שגויה אחת.

היו ברורים לגבי מה זה confirm. הוא מונע מסוכן לפעול על סמך "תנקה שם". הוא לא עוצר תוקף, כי שם המארח נמצא במרחק קריאה אחת ל-get_vps_status. האישור האמיתי נמצא בלקוח ה-MCP שלכם. רוב הלקוחות יודעים לשאול לפני כל קריאה לכלי: תנו לרמות 0 ו-1 לרוץ חופשי, וגרמו לרמה 3 לשאול תמיד. בלקוחות עם הרשאות לכל כלי, כמו settings.json של Claude Code (השרת רשום בשם eqvps):

{
  "permissions": {
    "ask": ["mcp__eqvps__order_vps", "mcp__eqvps__change_plan", "mcp__eqvps__create_sandbox", "mcp__eqvps__reset_password", "mcp__eqvps__delegate_service"],
    "deny": ["mcp__eqvps__reinstall_vps", "mcp__eqvps__cancel_service", "mcp__eqvps__kill_sandbox"]
  }
}

הוסיפו גם שורה להוראות של הסוכן. לבדה היא לא אמצעי אבטחה, אבל היא מצמצמת אי-הבנות (השאירו אותה באנגלית, המודלים מבינים אותה באותה מידה):

Never call reinstall_vps, reset_password, cancel_service (type=immediate), change_plan,
order_vps, create_sandbox, kill_sandbox or delegate_service unless the human has typed
the target server's hostname in this conversation for that specific action.

אם הסוכן מתחבר עם קוד במייל במקום להחזיק טוקן ארוך-טווח, ראו התחברות סוכן דרך MCP.

ביקורת: מה רואים בדיעבד

  • רשימת הטוקנים (GET /auth/tokens, או הגדרות ← טוקני API לסוכנים): שם, נוצר, תוקף, last_used_at. בגלל זה כדאי לתת לטוקנים שמות לפי סוכן.
  • היסטוריית השירות (לוח הבקרה, עמוד השרת): פעולות הפעלה וכיבוי, התקנות מחדש, איפוסי סיסמה, החלפות חבילה, תשלומים, כל אחד עם זמן וגורם: אתה, תמיכה או אוטומטי. היא לא אומרת איזה טוקן או איזה מואצל פעל, רק שהפעולה הגיעה מהצד שלכם.
  • חשבוניות ויתרה: כל חיוב וכל החזר.
  • list_delegations: למי יש גישה למה, ועד מתי.

הפער הזה בהיסטוריית השירות הוא היום הגבול הכן של ביקורת בצד השרת. אם אתם צריכים לדעת איזה סוכן עשה מה, תעדו כל קריאה לכלי עם הארגומנטים שלה (בלי סודות) בצד של הסוכן.

ההגדרה שהיינו בוחרים

לסוכן שמנהל שרת ייצור אחד:

  1. חשבון נפרד לסוכן, יתרה אפס, השרת מואצל עם expires_days: 90.
  2. טוקן הבעלים נשאר אצלכם, ולא נמצא באף הגדרה של סוכן.
  3. גיבויים על השרת הזה, כי מואצל יכול להתקין מחדש.
  4. כלי רמה 3 על "ask" או "deny" בלקוח.
  5. הטוקן של הסוכן בקובץ 600, מתחדש לפני שהתוקף פג.

לסוכן שצריך להזמין שרתים או להריץ sandbox, האצלה לא מספיקה, כי הוא צריך יתרה. שם היתרה היא התקרה שלכם: טענו לפי משימה, תנו לטוקן שם, והציצו ב-last_used_at פעם בשבוע. אם טוקן לקריאה בלבד היה משנה את הדרך שבה אתם מפעילים סוכנים, ספרו לנו בתמיכה: בדיוק משוב כזה קובע מה נבנה בהמשך.

שאלות נפוצות

אפשר לתת לסוכן AI גישת קריאה בלבד?

עם טוקן, כרגע לא: לכל טוקן לקוח יש אותן הרשאות כמו לחשבון שלכם בלוח הבקרה. האפשרות הקרובה ביותר היא האצלה: פתחו לסוכן חשבון נפרד בלי יתרה והאצילו לו שרת אחד. הסוכן יוכל לראות ולתפעל את השרת הזה, אבל לא להוציא כסף, לבטל, לפתוח את הקונסולה או להאציל הלאה. הוא עדיין יכול לאתחל, לאפס את סיסמת ה-root ולהתקין מחדש, אז הפעילו גיבויים על השרת הזה.

איך מגבילים כמה סוכן מוציא?

באמצעות היתרה בתשלום מראש. רק שלושה כלים מוציאים כסף (order_vps, change_plan, create_sandbox) וכולם מחייבים את היתרה; אם היא לא מספיקה, מוחזר 402 או חשבונית שלא שולמה. הסוכן יכול ליצור קישור טעינה או תשלום, אבל התשלום דורש ארנק קריפטו, ולכן אדם הוא שמשלם. אין כרטיס שמור ואין יתרה שלילית.

מה מונע מסוכן למחוק את השרת שלי?

reinstall_vps, reset_password ו-cancel_service מיידי דורשים ש-confirm יהיה שם המארח המדויק (או DELETE בהתקנה מחדש ובאיפוס). ביטול ברירת המחדל הוא end_of_period: השרת ממשיך לרוץ ו-undo_cancel מבטל אותו. חשבונות מואצלים לא יכולים לבטל בכלל. השדה confirm עוצר סוכן שפועל לפי הוראה מעורפלת, לא תוקף שמחזיק בטוקן שלכם, לכן הגדירו את הכלים האלה גם למצב „תמיד לשאול” בלקוח ה-MCP.

מה עושים אם טוקן ה-Bearer שלי דלף?

בטלו אותו מיד (לוח בקרה ← הגדרות ← טוקני API לסוכנים, או DELETE /auth/tokens/{id}). אחר כך בדקו ברשימת הטוקנים אם יש כאלה שאתם לא מכירים, עברו על היסטוריית השירות של כל שרת, החשבוניות ו-list_delegations, והחליפו סיסמאות root בשרתים שהטוקן ראה: get_vps_status עם reveal מחזיר את סיסמת ה-root.

כמה כלים יש בשרת ה-MCP של EQVPS?

45 לטוקן לקוח, נכון לשרת MCP 1.6.0 (נבדק ב-2026-10-04): 5 ציבוריים, 15 לקריאה בלבד, 17 שמשנים מצב בלי להוציא כסף, ו-8 שמוציאים כסף, מוחקים נתונים או מעניקים גישה. טוקנים של משווקים רואים במקומם סט נפרד של 30 כלי משווקים, סך הכול 75 באותה נקודת קצה.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.