開發生態
Cloudflare One 推出 MCP 流量檢測功能,可解析 JSON-RPC 阻擋未授權的 AI 代理連線
Cloudflare Blog一手來源
尚未逐項核實
來源為發布方或研究資料;不代表所有主張已獲獨立核實。

Cloudflare 宣布 Cloudflare One 推出新功能,可識別並保護 Model Context Protocol (MCP) 流量,顯示產生連線的使用者與伺服器,並管控受管網路路徑上的直接連線。由於 AI 代理執行速度極快且具非確定性,錯誤操作的擴散風險遠高於人類,此功能旨在解決 AI 代理權限管理的安全隱患。
MCP 流量通常缺乏固定的主機名稱,且不強制要求在路徑中包含 `/mcp`,外觀與一般 HTTPS API 呼叫無異,導致傳統防護難以偵測。Cloudflare 透過安全網頁閘道(Secure Web Gateway)與 TLS 解密,直接在網路層攔截 HTTP 請求,不需依賴 Claude Code、Cursor 等特定的 MCP 用戶端即可套用安全政策。
系統會解析 `MCP-Protocol-Version`、`Mcp-Method` 與 `Mcp-Name` 等協定標頭,並檢查 JSON-RPC 內容。結合 MCP Server Portals,管理員可強制 AI 代理僅能存取受信任的 MCP 伺服器,阻擋影子 MCP 流量。此外,該功能支援資料遺失防護(DLP)掃描,可檢查工具呼叫參數中是否包含搜尋查詢、原始碼或客戶資料等敏感資訊,在請求到達目的地前予以攔截。
讀原始報導背景
Model Context Protocol (MCP) 是由 Anthropic 於 2024 年 11 月推出的開源標準框架,旨在標準化 AI 系統與外部工具或資料來源的整合方式。透過 MCP,像是 Claude 或 ChatGPT 等 AI 應用程式能以共通的介面連接外部系統。