摘要

Cloudflare 在 Zero Trust Gateway 中原生支持对 MCP 流量的识别、监控和管控,用于发现影子 MCP(shadow MCP,未经批准私自接入的 MCP 服务器)并阻断它们。检测依据是 MCP-Protocol-Version HTTP 头:MCP 2025-11-25 规范要求携带该头,2026-07-28 无状态规范中每个 POST 都会带,并新增了 Mcp-Method/Mcp-Name。所有 Zero Trust 客户都可以使用新的 experimental.is_mcp 布尔选择器,并配有独立的 MCP dashboard。通过 Traffic Source 选择器可以实现仅放行 Portal 的管控,MCP Portals 支持预注册 OAuth client。Agents SDK v0.20.0 作为 client 和 server 均已支持 2026-07-28 无状态规范。

为什么重要
对企业安全团队来说,这是第一个大规模部署的 MCP 网络层管控手段:不用维护域名清单,就能发现并阻断影子 MCP 服务器。企业落地 agent 的一个主要阻碍,从此有了现成的解法。
技术细节
检测 在 TLS 解密请求上识别 MCP-Protocol-Version HTTP 头
选择器 experimental.is_mcp == true
仪表盘 请求量、独立用户/服务器数、Portal 与直连占比、最常见的影子服务器
管控 Traffic Source 选择器;基线规则拦截非 mcp_portal 的 MCP 流量
Agents SDK v0.20.0:作为 client 和 server 均支持 2026-07-28 无状态规范,Workers 内置 createMcpHandler
前提 Gateway 需开启 TLS 解密
标签
mcpsecurityzero-trustcloudflareshadow-mcpenterprise