跳转到内容
搜索文档

MCP 治理

最后更新 查看 MarkdownAgent 设置

Model Context Protocol (MCP) 允许大语言模型(LLM)与专有数据和内部工具交互。然而,随着 MCP 采用率增长,组织面临「Shadow MCP」的安全风险——员工在敏感内部资源上运行未受管理的本地 MCP 服务器。MCP 治理意味着管理员可以控制组织中使用哪些 MCP 服务器、谁可以使用它们,以及在什么条件下使用。

MCP 服务器门户

Cloudflare Access 为 MCP 提供集中式治理层,使你可以审查、授权并审计用户与 MCP 服务器之间的每次交互。

MCP 服务器门户 是治理的管理中心。管理员可通过该门户管理第三方和内部 MCP 服务器,并定义以下策略:

  • 身份:哪些用户或组有权访问特定 MCP 服务器。
  • 条件:访问所需的安全态势(例如设备健康或位置)。
  • 范围:MCP 服务器中哪些特定工具被授权使用。

Cloudflare Access 记录通过门户发出的 MCP 服务器请求和工具执行,为管理员提供组织范围内 MCP 使用情况的可见性。

远程 MCP 服务器

为保持现代安全态势,Cloudflare 建议使用远程 MCP 服务器而非本地安装。本地运行 MCP 服务器会引入类似未受管理 shadow IT 的风险,难以审计数据流或验证服务器代码的完整性。远程 MCP 服务器让管理员可见正在使用的服务器,并能够控制谁可以访问以及员工可使用哪些工具。

你可以直接在 Cloudflare Workers 上构建远程 MCP 服务器。当 MCP 服务器门户 和远程 MCP 服务器都在 Cloudflare 网络上运行时,请求保留在同一基础设施上,最小化延迟并最大化性能。

这篇文档对您有帮助吗?