2026.08.14 FRI22:12 JSTCloudflare
Cloudflare MCP通信検出を強化
- GatewayがMCPリクエストをプロトコル階層で識別
- シャドーMCPの発見と承認サーバー限定を支援
- 管理経路上の直接接続をブロック可能に
目線
企業内でMCPサーバーを展開するチームは、未承認のシャドーMCP有無をGatewayログで確認し、Portal経由に寄せる設定を検討できる。
対象
MCPを使う開発・セキュリティ担当
使える場面
- 社内ネットワーク上のシャドーMCP通信を洗い出す
- 承認済みMCPサーバーのみPortal経由に強制する
- 管理下パスでの直接MCP接続をブロックする
試すなら
Cloudflare GatewayのMCP検出シグナルとポリシー設定を確認する
確認点
対象はCloudflareの管理ネットワーク経路上の通信
背景
MCP(Model Context Protocol)の利用拡大に伴い、未承認サーバーへの直接接続などシャドーITリスクが増えている。
何が変わったか
- Cloudflare GatewayがプロトコルレベルのヒューリスティックでMCPリクエストを識別
- セキュリティチームがシャドーMCPトラフィックを発見可能に
- 承認サーバーに対しPortal限定アクセスを強制できる
- 管理ネットワークパス上の直接接続をブロック可能
使える場面・影響
エージェントやツール連携でMCPを使う組織は、可視化とアクセス制御をGateway側で追加しやすくなる。
試す前に確認
- 自組織のCloudflare Gateway/Portal導入状況
- 承認済みMCPサーバーの登録方針
一次ソース
- Cloudflare Blogblog.cloudflare.com