Cloudflare如何检测MCP流量并保障其安全
Cloudflare推出新功能,用于检测和管理Model Context Protocol(MCP)流量,解决AI代理通过MCP协议访问内部资源和API时的安全风险。MCP协议不依赖固定域名或特定路径,连接流量看起来与普通HTTPS API调用无异,传统安全工具难以区分。AI代理决策是非确定性的,且可以无限次执行同一操作,一个错误决策可能在人类察觉前演变成数千次错误操作。新功能可识别MCP流量来源的用户和服务器,并控制托管网络路径上的直接连接,配合MCP Server Portals帮助管理员确认代理是否走审批路径。






