기술

Cloudflare, MCP 트래픽 탐지 기능 및 승인된 게이트웨이를 통한 액세스 강제 기능 출시

Cloudflare는 Cloudflare One에 Gateway를 통한 Model Context Protocol 요청 탐지, 관련 사용자와 서버 확인, 승인된 MCP Portals를 우회하는 직접 연결 차단을 지원하는 새로운 기능을 발표했습니다. 이번 업데이트에는 사전 등록된 OAuth 클라이언트 지원과 새로운 무상태 MCP 모델에 대한 Agents SDK 호환성도 포함됩니다.

2026-08-14
4 분 읽기
15 조회수
فريق تحرير certi.news
Cloudflare, MCP 트래픽 탐지 기능 및 승인된 게이트웨이를 통한 액세스 강제 기능 출시

Cloudflare는 Cloudflare One에 보안팀이 Model Context Protocol (MCP) 트래픽을 탐지하고 제어할 수 있도록 지원하는 새로운 기능을 발표했습니다. AI 에이전트가 빠른 속도와 대규모로 도구를 호출하고 작업을 실행할 수 있게 되면서, 한 번의 오류가 발견되기 전에 수천 번 반복될 수 있기 때문입니다.

새로운 업데이트를 통해 Cloudflare Gateway는 프로토콜 수준의 지표를 사용해 MCP 요청을 식별하고, 해당 트래픽을 생성하는 사용자와 서버를 표시한 다음 연결을 허용하거나 차단하는 정책을 적용할 수 있습니다. MCP Server Portals와 함께 사용하면 관리자는 에이전트가 승인된 경로를 사용하는지, 아니면 설정된 통제를 우회해 서버에 직접 연결하는지 확인할 수 있습니다.

특정 주소에 의존하지 않는 MCP 트래픽 탐지

MCP는 특정 호스트 이름이나 /mcp와 같은 고정 경로를 요구하지 않으므로 직접 연결이 일반적인 API에 대한 HTTPS 요청처럼 보일 수 있습니다. Cloudflare는 이전 방식에서 일반적인 지표가 포함된 호스트 이름이나 경로를 검색했지만, 이 방법은 일반 주소를 사용하는 서버를 놓치거나 MCP와 관련 없는 서비스를 포착할 수 있었습니다.

이제 Gateway는 TLS 복호화를 거치는 요청의 MCP-Protocol-Version 헤더를 비롯한 프로토콜 지표를 사용합니다. 또한 최신 프로토콜 버전에서는 Mcp-MethodMcp-Name 헤더를 사용해 요청된 작업과 도구를 식별할 수 있으므로 요청 본문 전체를 분석할 필요가 없습니다.

발표일 기준으로 모든 Cloudflare Zero Trust 고객은 Gateway HTTP 로그에서 MCP 트래픽 지표를 확인할 수 있으며, 허용 또는 차단 정책에서 experimental.is_mcp == true 필터를 사용할 수 있습니다. 이 탐지는 복호화되지 않은 암호화 트래픽, stdio를 사용하는 로컬 MCP 서버, 관리 네트워크 외부의 연결 또는 Gateway를 통과하지 않는 요청에는 적용되지 않습니다.

연결 및 대상 모니터링 대시보드

Cloudflare는 설정 가능한 기간 동안 MCP 트래픽을 표시하는 전용 대시보드를 제공합니다.

  • MCP 요청 총수와 고유 사용자 및 서버 수
  • MCP 트래픽을 제공하는 서버와 서버별 요청 수
  • 연결 지점별 트래픽 분포 및 MCP Portal 트래픽과 사용자 기기의 직접 연결 구분
  • 승인된 게이트웨이 외부에서 가장 많이 나타나는 MCP 서버. 이는 관리되지 않는 MCP 트래픽을 나타냅니다.
  • MCP 요청량이 가장 많은 사용자

관리자는 서버, 사용자 또는 연결 지점 유형별로 결과를 필터링한 다음 관련 Gateway HTTP 로그로 이동해 더 심층적인 조사를 수행할 수 있습니다.

승인되지 않은 서버와 게이트웨이 우회 구분

Cloudflare는 서로 다른 두 가지 문제를 구분합니다. 첫 번째는 Shadow MCP로, 직원이 조직의 승인을 받지 않은 서버를 MCP 클라이언트에 추가하는 경우입니다. 두 번째는 게이트웨이 우회로, 직원이 MCP Portal을 사용하는 대신 승인된 서버 주소에 직접 연결해 Access 정책, 관리되는 도구 카탈로그, 데이터 손실 방지 및 감사 기록을 우회하는 경우입니다.

알 수 없는 서버를 발견한 후 조직은 이를 평가하고 MCP Portal 뒤에 배치할 수 있습니다. 포털은 관리되는 액세스 지점, Access ID, 관리되는 도구 카탈로그 및 활동 로깅을 제공합니다. 또한 호환되는 연결을 Gateway를 통해 전달해 HTTP 정책과 데이터 손실 방지를 적용하고, Logpush를 통해 도구 활동을 내보낼 수 있습니다.

게이트웨이만 사용하도록 강제하기 위해 Cloudflare는 Gateway Network 및 HTTP 정책에 Traffic Source 필터를 추가했습니다. MCP Portal에서 들어오는 트래픽에는 mcp_portal 소스가 표시되므로, 승인된 경로를 통해 들어오는 요청은 유지하면서 포털에서 오지 않는 MCP 요청을 차단할 수 있습니다.

OAuth 및 프라이빗 서버와의 호환성 확대

MCP Portals는 이제 사전 등록된 OAuth 클라이언트를 지원합니다. 관리자는 자격 증명을 수동으로 입력하고, 서비스 제공자에 리디렉션 주소를 등록하며, 자동으로 검색할 수 없는 경우 권한 부여, 토큰, 취소 및 발급자 엔드포인트를 지정할 수 있습니다. 각 사용자는 계속해서 자신의 데이터 소스에 대한 액세스를 직접 승인하며, 저장된 비밀 정보는 업데이트된 도구 목록과 프롬프트를 가져오는 데만 사용됩니다.

Cloudflare는 Cloudflare Gateway 라우팅을 통해 포털이 프라이빗 네트워크에 있는 MCP 서버에 액세스할 수 있도록 하는 작업도 진행하고 있지만, 이 기능은 아직 활발히 개발 중입니다. 또한 v0.20.0 버전의 Agents SDK는 클라이언트와 서버로서 2026-07-28 날짜의 MCP 사양을 지원하며, 서버가 새로운 무상태 모델을 지원하지 않을 경우 기존 초기화 메커니즘으로 되돌릴 수 있습니다.

Cloudflare는 가시성 확보부터 시작할 것을 권장합니다. Gateway를 통과하는 트래픽을 검사하고, 대상을 승인된 서버와 비교하며, 허용된 서버를 MCP Portals로 이전하는 것입니다. 이후 관리되는 기기와 사이트에서 직접 연결을 차단하는 정책을 강제할 수 있습니다. 또한 회사는 특정 도구 사용에 대한 더욱 세분화된 제어와 알려진 MCP 서버 및 알 수 없는 MCP 서버 전반의 도구 사용 보고서를 추가할 계획이라고 밝혔습니다.

뉴스 출처
Cloudflare Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기