Cloudflare Gateway інспектує та блокує виклики Model Context Protocol
Cloudflare оновила свій шлюз, додавши інспекцію трафіку Model Context Protocol на рівні мережі. Адміністратори тепер можуть моніторити, перевіряти та блокувати несанкціоновані прямі зовнішні підключення.

Вплив: Середній
Чому це важливо
Ви можете захистити локальні конфігурації агентів в IDE, застосувавши централізовані політики для інспектування JSON-RPC аргументів.
TL;DR
- 01Мережеві екрани тепер можуть інспектувати JSON-RPC аргументи під час передачі, запобігаючи витоку даних.
- 02Локальні сервери stdio обходять мережеві проксі; захищайте їх за допомогою клієнтських налаштувань.
- 03Безстанова специфікація протоколу від липня 2026 року забезпечує надійну перевірку заголовків для кожного запиту.
Ключові факти
- Заголовки для інспекції
- MCP-Protocol-Version, Mcp-Method, Mcp-Name
- Дата специфікації
- 28 липня 2026 (Безстанова специфікація)
Проблема мережевої видимості
Model Context Protocol (MCP) не вимагає використання конкретних шаблонів хостів або шляху /mcp, тому прямі виклики виглядають як звичайний HTTPS API-трафік. Оновлення Cloudflare вирішує це за допомогою глибокого аналізу пакетів для класифікації MCP-запитів. Адміністратори тепер можуть застосовувати булеві політики для маршрутизації трафіку через схвалені портали або блокування несанкціонованих з'єднань із зовнішніми серверами.
Три точки контролю безпеки
Cloudflare виділяє три архітектурні рівні для перехоплення небезпечних дій агентів: 1. Клієнтські хуки (Client Hooks): Перехоплюють запити перед серіалізацією. Вони бачать локальні виклики stdio, але їх важко стандартизувати для різних IDE. 2. Мережевий проксі (Network Proxy): Використовує TLS-дешифрування для перевірки заголовків, таких як MCP-Protocol-Version (обов'язковий у безстановій специфікації від 28.07.2026), Mcp-Method та Mcp-Name. Він інспектує JSON-RPC аргументи на предмет витоку конфіденційних даних. 3. Серверний контроль: Обробники на стороні сервера, такі як внутрішній фреймворк Cloudflare WriteGuard, присвоюють рівні ризику методам, логуючи операції запису та блокуючи критичні дії незалежно від клієнта.
Спробуй за 2 хвилини
{
"method": "tools/call",
"params": {
"name": "get_weather",
"arguments": {
"location": "Austin"
}
}
}json
✓ Коли використовувати
- Для впровадження політик запобігання витоку даних на машинах розробників з активними IDE з підтримкою агентів.
- При аудиті корпоративного мережевого трафіку на предмет несанкціонованих підключень до зовнішніх моделей та інструментів.
✕ Коли НЕ варто
- При використанні локальних інструментальних серверів stdio, які не генерують вихідного HTTP/HTTPS трафіку.
- Для звичайних робочих процесів чату, які не використовують Model Context Protocol.
Що зробити сьогодні
- Налаштуйте безпечний шлюз для інспектування HTTP POST-запитів, що містять заголовки MCP-Protocol-Version.
- Проведіть аудит локальних робочих процесів в IDE, щоб запобігти надсиланню API-ключів на неперевірені сервери інструментів.
Джерела