Cloudflare anunció nuevas capacidades en Cloudflare One para ayudar a los equipos de seguridad a detectar y controlar el tráfico de Model Context Protocol (MCP), ahora que los agentes de inteligencia artificial pueden invocar herramientas y ejecutar acciones rápidamente y a una escala que puede hacer que un solo error se repita miles de veces antes de ser detectado.
Las nuevas actualizaciones permiten a Cloudflare Gateway reconocer solicitudes MCP mediante indicadores a nivel de protocolo, mostrar los usuarios y servidores que generan este tráfico y, después, aplicar políticas que permitan o bloqueen las conexiones. En combinación con MCP Server Portals, los administradores pueden verificar si los agentes utilizan la ruta autorizada o si se conectan directamente a un servidor evitando los controles establecidos.
Detección del tráfico MCP sin depender de direcciones distintivas
MCP no impone un nombre de host específico ni una ruta fija como /mcp, por lo que las conexiones directas pueden parecer cualquier solicitud HTTPS a una API. Anteriormente, Cloudflare se basaba en buscar nombres de host o rutas que contuvieran indicadores comunes, pero este método podía pasar por alto servidores que utilizaran direcciones normales o detectar servicios no relacionados con MCP.
Gateway ahora se basa en indicadores de protocolo, especialmente la cabecera MCP-Protocol-Version en las solicitudes que pasan por el descifrado TLS. Las versiones recientes del protocolo también pueden utilizar las cabeceras Mcp-Method y Mcp-Name para identificar la operación y la herramienta solicitadas sin necesidad de analizar por completo el cuerpo de la solicitud.
A partir de la fecha del anuncio, todos los clientes de Cloudflare Zero Trust pueden ver los indicadores de tráfico MCP en los registros HTTP de Gateway y utilizar el selector experimental.is_mcp == true en las políticas de permiso o bloqueo. Esta detección no incluye el tráfico cifrado que no haya sido descifrado, los servidores MCP locales que utilicen stdio, las conexiones fuera de la red administrada ni las solicitudes que no pasen por Gateway.
Panel de seguimiento de conexiones y destinos
Cloudflare ofrece un panel específico para el tráfico MCP que muestra, dentro de un intervalo de tiempo configurable:
- El total de solicitudes MCP y el número de usuarios y servidores únicos.
- Los servidores que proporcionan tráfico MCP, junto con el número de solicitudes de cada servidor.
- La distribución del tráfico según el punto de conexión, diferenciando entre el tráfico de MCP Portal y las conexiones directas desde los dispositivos de los usuarios.
- Los servidores MCP que aparecen con mayor frecuencia fuera de los portales autorizados, lo que representa tráfico MCP no administrado.
- Los usuarios con mayor volumen de solicitudes MCP.
Los administradores pueden filtrar los resultados por servidor, usuario o tipo de punto de conexión y, después, acceder a los registros HTTP de Gateway relacionados para realizar una investigación más profunda.
Diferenciación entre servidores no autorizados y elusión del portal
Cloudflare distingue entre dos problemas diferentes. El primero es Shadow MCP, cuando un empleado añade a un cliente MCP un servidor que la organización no ha aprobado. El segundo es la elusión del portal, cuando el empleado se conecta directamente a la dirección de un servidor autorizado en lugar de utilizar MCP Portal, evitando las políticas de Access, el catálogo de herramientas coordinado, la prevención de pérdida de datos y el registro de auditoría.
Después de detectar un servidor desconocido, la organización puede evaluarlo y colocarlo detrás de MCP Portal. El portal proporciona un punto de acceso administrado, identidad de Access, un catálogo coordinado de herramientas y registro de actividad. Las conexiones compatibles también pueden dirigirse a través de Gateway para aplicar políticas HTTP y prevención de pérdida de datos, con exportación de la actividad de las herramientas mediante Logpush.
Para exigir el uso exclusivo de los portales, Cloudflare añadió selectores de origen del tráfico a las políticas de Gateway Network y HTTP. El tráfico procedente de MCP Portal muestra el origen mcp_portal, lo que permite bloquear las solicitudes MCP que no provengan del portal y mantener las solicitudes que lleguen a través de la ruta autorizada.
Ampliación de la compatibilidad con OAuth y servidores privados
MCP Portals ahora admite clientes OAuth registrados previamente. El administrador puede introducir manualmente las credenciales, registrar la dirección de devolución de llamada con el proveedor del servicio y especificar los puntos de autorización, tokens, revocación y emisor cuando no puedan detectarse automáticamente. Cada usuario sigue siendo responsable de autorizar el acceso a sus propias fuentes de datos, mientras que el secreto almacenado solo se utiliza para obtener las listas de herramientas y las indicaciones actualizadas.
Cloudflare también está habilitando que los portales accedan a servidores MCP ubicados en redes privadas mediante el enrutamiento de Cloudflare Gateway, pero esta función aún se encuentra en desarrollo activo. Además, Agents SDK en la versión v0.20.0 admite la especificación MCP del 2026-07-28 como cliente y servidor, con la posibilidad de volver al mecanismo de inicialización anterior cuando el servidor no admita el nuevo modelo sin estado.
Cloudflare recomienda comenzar por la visibilidad: examinar el tráfico que pasa por Gateway, comparar los destinos con los servidores autorizados y trasladar los servidores aceptados a MCP Portals. Después, se pueden aplicar políticas que bloqueen las conexiones directas desde dispositivos y sitios administrados, teniendo en cuenta que la empresa planea añadir un control más detallado del uso de herramientas específicas y reportes sobre el uso de herramientas en servidores MCP conocidos y desconocidos.