Model Context Protocol (MCP) 允许大语言模型(LLM)与专有数据和内部工具交互。然而,随着 MCP 采用率增长,组织面临「Shadow MCP」的安全风险——员工在敏感内部资源上运行未受管理的本地 MCP 服务器。MCP 治理意味着管理员可以控制组织中使用哪些 MCP 服务器、谁可以使用它们,以及在什么条件下使用。
Cloudflare Access 为 MCP 提供集中式治理层,使你可以审查、授权并审计用户与 MCP 服务器之间的每次交互。
MCP 服务器门户 是治理的管理中心。管理员可通过该门户管理第三方和内部 MCP 服务器,并定义以下策略:
- 身份:哪些用户或组有权访问特定 MCP 服务器。
- 条件:访问所需的安全态势(例如设备健康或位置)。
- 范围:MCP 服务器中哪些特定工具被授权使用。
Cloudflare Access 记录通过门户发出的 MCP 服务器请求和工具执行,为管理员提供组织范围内 MCP 使用情况的可见性。
为保持现代安全态势,Cloudflare 建议使用远程 MCP 服务器而非本地安装。本地运行 MCP 服务器会引入类似未受管理 shadow IT ↗ 的风险,难以审计数据流或验证服务器代码的完整性。远程 MCP 服务器让管理员可见正在使用的服务器,并能够控制谁可以访问以及员工可使用哪些工具。
你可以直接在 Cloudflare Workers 上构建远程 MCP 服务器。当 MCP 服务器门户 和远程 MCP 服务器都在 Cloudflare 网络上运行时,请求保留在同一基础设施上,最小化延迟并最大化性能。