Teknolojiler

Cloudflare, MCP trafiğini keşfetme ve onaylı portallar üzerinden erişimi zorlama özelliklerini kullanıma sundu

Cloudflare, Cloudflare One için Gateway üzerinden Model Context Protocol isteklerini keşfetmeye, bunlarla ilişkili kullanıcıları ve sunucuları görüntülemeye ve onaylı MCP Portals'ı aşan doğrudan bağlantıları engellemeye yönelik yeni özelliklerini duyurdu. Güncellemeler ayrıca önceden kaydedilmiş OAuth istemcileri desteğini ve Agents SDK'nın yeni durum bilgisi olmayan MCP modeliyle uyumluluğunu da içeriyor.

2026-08-14
4 dk okuma
15 görüntülenme
فريق تحرير certi.news
Cloudflare, MCP trafiğini keşfetme ve onaylı portallar üzerinden erişimi zorlama özelliklerini kullanıma sundu

Cloudflare, güvenlik ekiplerinin Model Context Protocol (MCP) trafiğini keşfetmesine ve denetlemesine yardımcı olmak amacıyla Cloudflare One için yeni özelliklerini duyurdu. Yapay zekâ ajanları artık araçları çağırıp eylemleri hızla ve büyük ölçekte gerçekleştirebildiğinden, tek bir hata fark edilmeden önce binlerce kez tekrarlanabilir.

Yeni güncellemeler, Cloudflare Gateway'in protokol düzeyindeki göstergeler üzerinden MCP isteklerini tanımasını, bu trafiği oluşturan kullanıcıları ve sunucuları göstermesini ve ardından bağlantılara izin veren veya bunları engelleyen politikalar uygulamasını sağlıyor. MCP Server Portals ile birlikte yöneticiler, ajanların onaylı yolu kullanıp kullanmadığını ya da uygulanan denetimleri aşarak doğrudan bir sunucuya bağlanıp bağlanmadığını doğrulayabiliyor.

Özel adreslere dayanmadan MCP trafiğini keşfetme

MCP, /mcp gibi belirli bir ana bilgisayar adı veya sabit bir yol dayatmadığından, doğrudan bağlantılar herhangi bir API'ye gönderilen HTTPS isteği gibi görünebilir. Cloudflare daha önce, yaygın göstergeler içeren ana bilgisayar adlarını veya yolları arayan bir yönteme dayanıyordu; ancak bu yöntem sıradan adresler kullanan sunucuları gözden kaçırabilir veya MCP ile ilgisi olmayan hizmetleri yakalayabilir.

Gateway artık protokol göstergelerine, özellikle de TLS şifre çözme işleminden geçen isteklerdeki MCP-Protocol-Version üst bilgisine dayanıyor. Protokolün güncel sürümleri, isteğin tamamını ayrıştırmaya gerek kalmadan istenen işlemi ve aracı belirlemek için Mcp-Method ve Mcp-Name üst bilgilerini de kullanabilir.

Duyuru tarihi itibarıyla tüm Cloudflare Zero Trust müşterileri, Gateway HTTP günlüklerinde MCP trafiği göstergelerini görebiliyor ve izin veya engelleme politikalarında experimental.is_mcp == true seçicisini kullanabiliyor. Bu keşif; şifre çözme işleminden geçirilmeyen şifreli trafiği, stdio kullanan yerel MCP sunucularını, yönetilen ağ dışındaki bağlantıları veya Gateway'den geçmeyen istekleri kapsamıyor.

Bağlantılar ve hedefler için izleme paneli

Cloudflare, ayarlanabilir bir zaman aralığında MCP trafiğine özel olarak aşağıdakileri gösteren bir izleme paneli sunuyor:

  • Toplam MCP istekleri ile benzersiz kullanıcı ve sunucu sayıları.
  • Her sunucu için istek sayısıyla birlikte MCP trafiği sunan sunucular.
  • MCP Portal trafiği ile kullanıcı cihazlarından gelen doğrudan bağlantılar ayrıştırılarak, trafiğin bağlantı noktasına göre dağılımı.
  • Onaylı portalların dışında en sık görülen MCP sunucuları; bu, yönetilmeyen MCP trafiğini temsil eder.
  • MCP isteklerinin hacmine göre en üst sıradaki kullanıcılar.

Yöneticiler sonuçları sunucuya, kullanıcıya veya bağlantı noktası türüne göre filtreleyebilir ve daha derin bir inceleme yapmak üzere ilgili Gateway HTTP günlüklerine geçebilir.

Onaysız sunucular ile portalın aşılmasını ayırt etme

Cloudflare iki farklı sorun arasında ayrım yapıyor. İlki, bir çalışanın kuruluş tarafından onaylanmamış bir sunucuyu bir MCP istemcisine eklemesiyle ortaya çıkan Shadow MCP'dir. İkincisi ise çalışanın MCP Portal'ı kullanmak yerine onaylı bir sunucu adresine doğrudan bağlanarak Access politikalarını, düzenlenmiş araç kataloğunu, veri kaybını önleme mekanizmalarını ve denetim günlüğünü aşmasıdır.

Bilinmeyen bir sunucu keşfedildikten sonra kuruluş bunu değerlendirebilir ve MCP Portal'ın arkasına yerleştirebilir. Portal; yönetilen bir erişim noktası, Access kimliği, düzenlenmiş bir araç kataloğu ve etkinlik kaydı sağlar. Uyumlu bağlantılar, HTTP politikaları ile veri kaybını önlemeyi uygulamak üzere Gateway üzerinden yönlendirilebilir; araç etkinliği de Logpush aracılığıyla dışa aktarılabilir.

Yalnızca portalların kullanımını zorunlu kılmak amacıyla Cloudflare, Gateway Network ve HTTP politikalarına Traffic Source seçicileri ekledi. MCP Portal'dan gelen trafik, mcp_portal kaynağını gösterir; bu da portal üzerinden gelmeyen MCP isteklerinin engellenmesine ve onaylı yoldan gelen isteklerin korunmasına olanak tanır.

OAuth ve özel sunucularla uyumluluğu genişletme

MCP Portals artık önceden kaydedilmiş OAuth istemcilerini destekliyor. Yönetici, kimlik bilgilerini manuel olarak girebilir, hizmet sağlayıcıya geri çağırma adresini kaydedebilir ve otomatik olarak keşfedilemediğinde yetkilendirme, belirteç, iptal ve issuer uç noktalarını belirleyebilir. Her kullanıcı kendi veri kaynaklarına erişim yetkisi vermekten sorumlu olmaya devam eder; depolanan gizli bilgi ise yalnızca güncel araç listelerini ve istemleri almak için kullanılır.

Cloudflare ayrıca Cloudflare Gateway yönlendirmesi üzerinden portalların özel ağlarda bulunan MCP sunucularına erişmesini sağlamaya çalışıyor; ancak bu işlev hâlâ aktif geliştirme aşamasında. Bunun yanı sıra v0.20.0 sürümündeki Agents SDK, istemci ve sunucu olarak 2026-07-28 tarihli MCP spesifikasyonunu destekliyor; sunucu yeni durum bilgisi olmayan modeli desteklemediğinde eski başlatma mekanizmasına geri dönme olanağı da sunuyor.

Cloudflare görünürlükle başlamayı öneriyor: Gateway'den geçen trafiği incelemek, hedefleri onaylı sunucularla karşılaştırmak ve kabul edilen sunucuları MCP Portals'a taşımak. Bundan sonra yönetilen cihazlardan ve sitelerden gelen doğrudan bağlantıları engelleyen politikalar uygulanabilir. Şirket, belirli araçların kullanımına ilişkin daha ayrıntılı denetimlerin yanı sıra bilinen ve bilinmeyen MCP sunucularındaki araç kullanımına dair raporlar eklemeyi planladığını belirtiyor.

Haber kaynağı
Cloudflare Blog
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör