当决定在组织内部认可哪些 AI 工具时,你可以按照一致使用的预期来制定安全控制措施。
Cloudflare 支持针对热门 AI 服务(如 OpenAI (ChatGPT)、Anthropic (Claude) 和 Google Gemini)的基于 API 的云访问安全代理 (CASB) 集成。这些集成允许你报告 AI 工具使用情况,并使用数据丢失防护 (DLP) 配置文件标记敏感数据。
由于这些集成是连接到 SaaS 应用程序的带外连接,因此它们不需要内联用户流量来创建检测。这意味着你可以立即获得员工如何使用受认可 AI 工具的可见性,而无需在每个用户的机器上安装 Cloudflare 设备客户端。
CASB **Posture Findings(姿态发现)**允许你报告配置错误、未授权的用户活动以及其他数据安全问题。你可以使用它来获得针对以下问题的深入分析:
- 配置错误的共享设置:查看组织中谁有权访问你的租户。
- API 密钥管理:确保遵循最佳实践。
- 异常和可疑活动:检测诸如待处理邀请和文件上传等内容。
通过将其与 DLP 配置文件相结合,你可以在捕获和解密内联用户流量的情况下报告 AI 工具内的数据暴露情况。例如,你可以检测用户提示词中的敏感数据或特定模式 (regex)。有关更多信息,请参阅扫描敏感数据。
模型上下文协议 (Model Context Protocol, MCP) 是一项新兴标准,允许 AI Agent 与公共和私有 API 进行通信。MCP 服务器充当转换层,使这些 AI Agent 能够理解数据集、执行操作并开发超越其原始训练的上下文。
Cloudflare 一直是 MCP 标准的早期支持者。我们的许多客户已经在构建自定义 MCP 服务器和用例,并且我们的工程团队已致力于为我们的公共 API 提供 MCP 功能。你可以审查我们的更新日志,查看我们已经发布的一些 MCP 服务器。
就像 API 一样,MCP 服务器是 AI Agent 交互和操作你的结构化数据的主要入口点。由于任何人都可以构建和托管 MCP 服务器,随着你的业务开始采用这些新的 Agentic 工作流,制定全面的安全访问策略至关重要。
与任何新技术一样,要管理员工中日益增加的 MCP 服务器使用可能会很困难。这个领域将继续扩展,但你的第一步应始终是获取可见性并在开发控制输入和输出的安全策略之前了解使用情况。
本节将讨论整合并保护对内部 MCP 服务器的访问的过程,同时引入用户提示词的日志记录。
模型上下文协议支持用于授权的 OAuth 2.1 ↗。你可以配置你的 MCP 服务器使用 Cloudflare Access 作为其 OAuth 提供程序。这使你能够使用 Access 策略保护 MCP 服务器,利用来自现有身份提供者 (IdP)、设备姿态提供者以及其他规则的信号来控制谁可以登录到服务器。一旦用户通过 Access 完成身份验证,Access 会向 MCP 服务器传递一个 OAuth ID 令牌。然后,你可以根据令牌中包含的用户身份属性来实现服务器端访问控制。例如,你可能希望根据用户电子邮件限制对特定工具的访问。
要设置 Cloudflare Access OAuth 集成,请参阅使用 Access for SaaS 保护 MCP 服务器。
MCP 服务器门户允许你集中管理 MCP 服务器和工具。MCP 服务器门户被添加为你某个 Cloudflare 域名上的 Access 应用程序。用户从 MCP 客户端登录到配置的门户 URL(例如 https://<subdomain>.<domain>/mcp),并获得对门户中允许其访问的所有 MCP 服务器的访问权限。MCP 服务器门户既支持未经过身份验证的 MCP 服务器,也支持使用任何 OAuth 提供程序保护的 MCP 服务器。如果你希望在享受 MCP 门户提供的便捷性的同时获得 Cloudflare Access 的完整安全优势,我们建议使用 Cloudflare Access 作为服务器的 OAuth 提供程序。
要定义用户对你系统的访问权限,你可以为整体门户配置 Access 策略,同时针对用户在其门户中看到的 MCP 服务器保持细粒度的访问控制。此外,你可以开启或关闭通过门户提供的单独工具,并且仅暴露与你特定用例相关的工具。使用门户做出的提示词和响应会记录在 Cloudflare Access 中,从而为你提供用户如何与 MCP 服务器互动的可见性。
要开始使用 MCP 服务器门户,请参阅 MCP 服务器门户。