🛠Tools🔥🔥

Cloudflare、推論サーバー向けセキュリティ機能群を発表──MCP トラフィックの検出と不正アクセスを遮断

MCP サーバー通信における shadow トラフィックの検知とポリシー制御を網羅し、AI エージェントによる意図せぬ大規模なデータ流出やインフラ操作リスクを抑制する。
リリース: 2026-08-14 · 読了 3

記事の要約

1. 核心(What)

  • Cloudflare One においてインスペクションされた MCP トラフィックを識別・可視化する新機能を発表
  • MCP-Protocol-Version や Mcp-Method などのヘッダー信号を利用して通常の HTTPS トラフィックから MCP を分類
  • クライアントフック、セキュアウェブゲートウェイ、MCP サーバーのミドルウェアによる 3 点の制御ポイントを提供
  • WriteGuard により、ツールごとのリスク層や有効・無効状態に応じた自動ブロック処理を実現

2. 影響(Why)

  • 高速化する AI エージェントの暴走防止: 人間と異なり高速に大量のツール呼び出しを行うエージェントが、誤ったパラメータで重大な処理を実行するのを防ぐ。
  • 国内エンタープライズのガバナンス要件: 国内の受託開発・SaaS 企業では、開発者が勝手に導入した外部 MCP サーバーを可視化し、VPC 内の監査ログを強制的につける要件を満たせる。

3. 根拠・詳細(How)

  • プロトコルヘッダーによるトラフィック識別: MCP-Protocol-Version や Mcp-Method、Mcp-Name などの JSON-RPC エンベロープに含まれる署名を元に Gateway が分類。
  • WriteGuard によるサーバー側のリスク制御: ハンドラー実行前にスコープと認可を検証し、リスクの高い書き込み操作や外部アクションをハンドラー到達前にブロック。

4. 展望・課題(Next)

  • 主要な AI 開発環境との統合: Cursor や VS Code などの各種ハーネスからの直接接続に対するポリシー適用の拡張。