К содержанию
Выпуск №70 · 17 августа 2026 / Новости

Cloudflare добавила выявление MCP-трафика и контроль прямых подключений

Cloudflare представила функции Cloudflare One, которые выявляют проверяемый MCP-трафик, определяют создающих его пользователей и серверы, а также помогают управлять прямыми подключениями на контролируемых сетевых маршрутах.

Редакция 16 августа 2026 г., 02:33 MSK

В Telegram
Абстрактная графика hegai.media: светлый серп на тёмном поле, вокруг тонкие концентрические кольца с засечками
Графика: hegai.media

Cloudflare представила функции Cloudflare One, которые выявляют проверяемый MCP-трафик, определяют создающих его пользователей и серверы, а также помогают управлять прямыми подключениями на контролируемых сетевых маршрутах. Как сообщает Cloudflare Blog, вместе с MCP Server Portals эти инструменты позволяют администраторам проверить, используют ли AI-агенты одобренный путь к серверу или обходят его.

Cloudflare Gateway распознаёт MCP-запросы по признакам протокола. У MCP нет обязательного имени хоста, а путь не обязательно должен содержать /mcp. Из-за этого прямое подключение может выглядеть как обычный вызов HTTPS API. При этом сотруднику достаточно одной строки конфигурации, чтобы подключить Claude Code, Codex, Cursor, OpenCode или VS Code к MCP-серверу, не проверяя, одобрен ли он.

На сетевом уровне вызов инструмента выглядит как HTTP-транзакция с сообщением JSON-RPC. В запросе могут быть указаны имя инструмента и аргументы: поисковый запрос, исходный код, данные клиентов или инструкции по изменению инфраструктуры. Проверка запроса помогает остановить небезопасное действие до его выполнения. Анализ ответа и журналирование позволяют увидеть, какие данные сервер вернул агенту.

Ключевые факты

  • У MCP нет обязательного имени хоста или требования использовать /mcp в пути запроса.

  • Сотрудник может одной строкой конфигурации подключить Claude Code, Codex, Cursor, OpenCode или VS Code к MCP-серверу.

  • На сетевом уровне вызов инструмента передаётся как HTTP-транзакция с сообщением JSON-RPC.

  • Аргументы запроса могут содержать исходный код, данные клиентов или инструкции по изменению инфраструктуры.

Вопросы и ответы

Какие AI-инструменты сотрудники могут подключить в обход одобренного маршрута?

Claude Code, Codex, Cursor, OpenCode и VS Code можно подключить к MCP-серверу одной строкой конфигурации, даже не проверяя, одобрен ли сервер.

Почему обычной фильтрации по адресу сервера недостаточно?

У MCP нет обязательного имени хоста или пути /mcp, поэтому прямое подключение может выглядеть как стандартный HTTPS API-вызов. Cloudflare Gateway определяет такие запросы по признакам протокола.

Какие данные можно проверить и заблокировать до выполнения команды?

В HTTP-транзакции передаётся JSON-RPC-сообщение с именем инструмента и аргументами, среди которых могут быть исходный код, данные клиентов или инструкции по изменению инфраструктуры. Проверка запроса позволяет остановить действие до выполнения, а анализ ответа и журналирование показывают, что сервер вернул агенту.

Контекст по теме

Как процитировать

«Cloudflare добавила выявление MCP-трафика и контроль прямых подключений». hegai.media, 16 августа 2026 г.. https://hegai.media/novosti/cloudflare-dobavila-vyyavlenie-mcp-trafika-i-kontrol-pryamyh-podklyuch--d9cba339-3a7b-4f0f-a41b-20b252fceb40

так материал выглядит в мессенджере