何が起きたか
Cloudflare は (2026年8月14日) 新しい Cloudflare One 機能を発表しました: Gateway はプロトコルヘッダー (Mcp-Protocol-Version、Mcp-Method、Mcp-Name) 経由で MCP トラフィックをネイティブに検出し、experimental.is_mcp ポリシーセレクタを公開し、MCP サーバー/ユーザー発見を表示する AI Security ダッシュボードを追加し、self-hosted MCP エンドポイント上に ID 認識認証を強制する Workers 向け Access を追加します。
なぜ重要か
Shadow MCP 接続は承認されたエンタープライズツールガバナンスをバイパスします。これはリモート/管理パス MCP トラフィック (ローカル stdio は除く) の可視性ギャップを閉じ、広く引用されている agentic 攻撃表面 (21,000以上の公開された MCP サーバー、第三者の調査によると約92%が OAuth を欠落) に直接対処します。
適用範囲
Cloudflare One を使用するエンタープライズセキュリティ/ネットワークチームは、MCP トラフィックをインベントリ化し、30日以内に Portal 限定の強制に移行する必要があります。既存の MCP Server Portals 機能を補完します。