Технологии

Cloudflare запускает возможности обнаружения трафика MCP и принудительного доступа через авторизованные порталы

Cloudflare объявила о новых возможностях Cloudflare One для обнаружения запросов Model Context Protocol через Gateway, отображения связанных с ними пользователей и серверов, а также блокировки прямых подключений, обходящих авторизованные MCP Portals. Обновления также включают поддержку предварительно зарегистрированных клиентов OAuth и совместимость Agents SDK с новой моделью MCP без состояния.

2026-08-14
4 мин. чтения
15 просмотров
فريق تحرير certi.news
Cloudflare запускает возможности обнаружения трафика MCP и принудительного доступа через авторизованные порталы

Cloudflare объявила о новых возможностях в Cloudflare One, которые помогают командам безопасности обнаруживать и контролировать трафик Model Context Protocol (MCP), поскольку ИИ-агенты получили возможность быстро и масштабно вызывать инструменты и выполнять действия, из-за чего одна ошибка может повториться тысячи раз, прежде чем её заметят.

Новые обновления позволяют Cloudflare Gateway распознавать запросы MCP по признакам на уровне протокола, показывать пользователей и серверы, создающие этот трафик, а затем применять политики, разрешающие или блокирующие подключения. В сочетании с MCP Server Portals администраторы могут проверять, используют ли агенты авторизованный маршрут или напрямую подключаются к серверу, обходя установленные средства контроля.

Обнаружение трафика MCP без зависимости от специальных адресов

MCP не требует определённого имени хоста или фиксированного пути, такого как /mcp, поэтому прямые подключения могут выглядеть как любой HTTPS-запрос к API. Ранее Cloudflare использовала подход, основанный на поиске имён хостов или путей, содержащих распространённые признаки, однако этот метод мог пропускать серверы с обычными адресами или выявлять службы, не имеющие отношения к MCP.

Теперь Gateway использует протокольные признаки, прежде всего заголовок MCP-Protocol-Version в запросах, проходящих через расшифровку TLS. Современные версии протокола также могут использовать заголовки Mcp-Method и Mcp-Name для определения запрошенной операции и инструмента без необходимости полностью анализировать тело запроса.

На дату объявления все клиенты Cloudflare Zero Trust видят признаки трафика MCP в журналах Gateway HTTP и могут использовать селектор experimental.is_mcp == true в политиках разрешения или блокировки. Это обнаружение не охватывает зашифрованный трафик, который не подвергался расшифровке, локальные серверы MCP, использующие stdio, подключения за пределами управляемой сети или запросы, не проходящие через Gateway.

Панель мониторинга подключений и назначений

Cloudflare предоставляет специальную панель трафика MCP, которая за настраиваемый временной период показывает:

  • Общее количество запросов MCP, а также число уникальных пользователей и серверов.
  • Серверы, предоставляющие трафик MCP, с количеством запросов для каждого сервера.
  • Распределение трафика по точке подключения с разделением трафика MCP Portal и прямых подключений с пользовательских устройств.
  • Наиболее часто встречающиеся серверы MCP за пределами авторизованных порталов, что представляет неуправляемый трафик MCP.
  • Пользователей с наибольшим объёмом запросов MCP.

Администраторы могут фильтровать результаты по серверу, пользователю или типу точки подключения, а затем переходить к связанным журналам Gateway HTTP для более глубокого расследования.

Разграничение неавторизованных серверов и обхода портала

Cloudflare различает две разные проблемы. Первая — Shadow MCP, когда сотрудник добавляет в клиент MCP сервер, не одобренный организацией. Вторая — обход портала, когда сотрудник напрямую подключается к адресу авторизованного сервера вместо использования MCP Portal, обходя политики Access, курируемый каталог инструментов, предотвращение утечек данных и журнал аудита.

После обнаружения неизвестного сервера организация может оценить его и разместить за MCP Portal. Портал предоставляет управляемую точку доступа, идентификацию Access, курируемый каталог инструментов и регистрацию активности. Совместимые подключения также можно направлять через Gateway для применения политик HTTP и предотвращения утечек данных, экспортируя активность инструментов через Logpush.

Чтобы принудительно использовать только порталы, Cloudflare добавила селекторы Traffic Source в политики Gateway Network и HTTP. Трафик, поступающий из MCP Portal, отображает источник mcp_portal, что позволяет блокировать запросы MCP, поступающие не через портал, сохраняя запросы, проходящие по авторизованному маршруту.

Расширение совместимости с OAuth и частными серверами

MCP Portals теперь поддерживают предварительно зарегистрированных клиентов OAuth. Администратор может вручную ввести учётные данные, зарегистрировать URL обратного вызова у поставщика услуг, а также указать конечные точки авторизации, токенов, отзыва и издателя, если их невозможно обнаружить автоматически. Каждый пользователь по-прежнему отвечает за предоставление доступа к собственным источникам данных, тогда как сохранённый секрет используется только для получения обновлённых списков инструментов и подсказок.

Cloudflare также работает над тем, чтобы порталы могли получать доступ к серверам MCP, находящимся в частных сетях, через маршрутизацию Cloudflare Gateway, однако эта функция всё ещё находится в активной разработке. Agents SDK версии v0.20.0 также поддерживает спецификацию MCP от 2026-07-28 в качестве клиента и сервера с возможностью вернуться к старому механизму инициализации, если сервер не поддерживает новую модель без состояния.

Cloudflare рекомендует начать с обеспечения видимости: проверять трафик, проходящий через Gateway, сопоставлять назначения с авторизованными серверами и переносить одобренные серверы в MCP Portals. После этого можно применять политики, блокирующие прямые подключения с управляемых устройств и сайтов, учитывая, что компания планирует добавить более детальный контроль использования отдельных инструментов и отчёты об использовании инструментов на известных и неизвестных серверах MCP.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости