Cloudflare представила функции Cloudflare One, которые выявляют проверяемый MCP-трафик, определяют создающих его пользователей и серверы, а также помогают управлять прямыми подключениями на контролируемых сетевых маршрутах. Как сообщает Cloudflare Blog, вместе с MCP Server Portals эти инструменты позволяют администраторам проверить, используют ли AI-агенты одобренный путь к серверу или обходят его.
Cloudflare Gateway распознаёт MCP-запросы по признакам протокола. У MCP нет обязательного имени хоста, а путь не обязательно должен содержать /mcp. Из-за этого прямое подключение может выглядеть как обычный вызов HTTPS API. При этом сотруднику достаточно одной строки конфигурации, чтобы подключить Claude Code, Codex, Cursor, OpenCode или VS Code к MCP-серверу, не проверяя, одобрен ли он.
На сетевом уровне вызов инструмента выглядит как HTTP-транзакция с сообщением JSON-RPC. В запросе могут быть указаны имя инструмента и аргументы: поисковый запрос, исходный код, данные клиентов или инструкции по изменению инфраструктуры. Проверка запроса помогает остановить небезопасное действие до его выполнения. Анализ ответа и журналирование позволяют увидеть, какие данные сервер вернул агенту.
Ключевые факты
У MCP нет обязательного имени хоста или требования использовать
/mcpв пути запроса.Сотрудник может одной строкой конфигурации подключить Claude Code, Codex, Cursor, OpenCode или VS Code к MCP-серверу.
На сетевом уровне вызов инструмента передаётся как HTTP-транзакция с сообщением JSON-RPC.
Аргументы запроса могут содержать исходный код, данные клиентов или инструкции по изменению инфраструктуры.
Вопросы и ответы
- Какие AI-инструменты сотрудники могут подключить в обход одобренного маршрута?
Claude Code, Codex, Cursor, OpenCode и VS Code можно подключить к MCP-серверу одной строкой конфигурации, даже не проверяя, одобрен ли сервер.
- Почему обычной фильтрации по адресу сервера недостаточно?
У MCP нет обязательного имени хоста или пути
/mcp, поэтому прямое подключение может выглядеть как стандартный HTTPS API-вызов. Cloudflare Gateway определяет такие запросы по признакам протокола.- Какие данные можно проверить и заблокировать до выполнения команды?
В HTTP-транзакции передаётся JSON-RPC-сообщение с именем инструмента и аргументами, среди которых могут быть исходный код, данные клиентов или инструкции по изменению инфраструктуры. Проверка запроса позволяет остановить действие до выполнения, а анализ ответа и журналирование показывают, что сервер вернул агенту.
Контекст по теме
- Google Cloud представила полностью управляемый remote MCP server для Gemini Enterprise Agent Platform30 июня 2026 г.
- Как компаниям выстроить управление подключениями MCP в системах агентного ИИ26 июня 2026 г.
- Google Cloud добавила новые механизмы защиты агентных ИИ‑систем в VPC Service Controls26 июня 2026 г.
- Cloudflare и разработчики браузеров готовят протокол PACT для проверки подлинности веб‑трафика22 июня 2026 г.
