ソリューション  ·  2026-08-16

Cloudflare Gatewayが MCP トラフィック検出と Portal 限定の強制制御を追加

ソリューションHigh 影響度Global
Cloudflare は (2026年8月14日) 新しい Cloudflare One 機能を発表しました: Gateway はプロトコルヘッダー (Mcp-Protocol-Version、Mcp-Method、Mcp-Name) 経由で MCP トラフィックをネイティブに検出し、experimental.is_mcp ポリシーセレクタを公開し、MCP サーバー/ユーザー発見を表示する AI Security ダッシュボードを追加し、self-hosted MCP エンドポイント上に ID 認識認証を強制する Workers 向け Access を追加します。
Shadow MCP 接続は承認されたエンタープライズツールガバナンスをバイパスします。これはリモート/管理パス MCP トラフィック (ローカル stdio は除く) の可視性ギャップを閉じ、広く引用されている agentic 攻撃表面 (21,000以上の公開された MCP サーバー、第三者の調査によると約92%が OAuth を欠落) に直接対処します。
Cloudflare One を使用するエンタープライズセキュリティ/ネットワークチームは、MCP トラフィックをインベントリ化し、30日以内に Portal 限定の強制に移行する必要があります。既存の MCP Server Portals 機能を補完します。
Cloudflare BlogCloudflare Changelog
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →