摘要
Cloudflare 在 Zero Trust Gateway 中原生支持对 MCP 流量的识别、监控和管控,用于发现影子 MCP(shadow MCP,未经批准私自接入的 MCP 服务器)并阻断它们。检测依据是 MCP-Protocol-Version HTTP 头:MCP 2025-11-25 规范要求携带该头,2026-07-28 无状态规范中每个 POST 都会带,并新增了 Mcp-Method/Mcp-Name。所有 Zero Trust 客户都可以使用新的 experimental.is_mcp 布尔选择器,并配有独立的 MCP dashboard。通过 Traffic Source 选择器可以实现仅放行 Portal 的管控,MCP Portals 支持预注册 OAuth client。Agents SDK v0.20.0 作为 client 和 server 均已支持 2026-07-28 无状态规范。
为什么重要
对企业安全团队来说,这是第一个大规模部署的 MCP 网络层管控手段:不用维护域名清单,就能发现并阻断影子 MCP 服务器。企业落地 agent 的一个主要阻碍,从此有了现成的解法。
技术细节
| 检测 | 在 TLS 解密请求上识别 MCP-Protocol-Version HTTP 头 |
|---|---|
| 选择器 | experimental.is_mcp == true |
| 仪表盘 | 请求量、独立用户/服务器数、Portal 与直连占比、最常见的影子服务器 |
| 管控 | Traffic Source 选择器;基线规则拦截非 mcp_portal 的 MCP 流量 |
| Agents SDK | v0.20.0:作为 client 和 server 均支持 2026-07-28 无状态规范,Workers 内置 createMcpHandler |
| 前提 | Gateway 需开启 TLS 解密 |
标签
mcpsecurityzero-trustcloudflareshadow-mcpenterprise