解决方案  ·  2026-08-16

Cloudflare Gateway 添加 MCP 流量检测和仅限门户的强制执行控制

解决方案High 影响Global
Cloudflare 宣布(2026年8月14日)新的 Cloudflare One 功能:Gateway 现在通过协议头(Mcp-Protocol-Version、Mcp-Method、Mcp-Name)原生检测 MCP 流量,公开 experimental.is_mcp 策略选择器,并添加显示 MCP 服务器/用户发现的 AI 安全仪表板,以及用于在自托管 MCP 端点上强制执行身份感知身份验证的 Access for Workers。
影子 MCP 连接绕过批准的企业工具治理;这解决了远程/托管路径 MCP 流量的可见性缺口(尽管不包括本地 stdio),直接解决了广泛引用的代理攻击面(21,000+ 个暴露的 MCP 服务器,~92% 缺乏 OAuth,根据随发布一起引用的第三方研究)。
使用 Cloudflare One 的企业安全/网络团队应在 30 天内清查 MCP 流量并转向仅限门户的强制执行;补充现有的 MCP Server Portals 功能。
Cloudflare BlogCloudflare Changelog
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →