Claude Platform Docs
MessagesTúneles MCP

Seguridad de los túneles MCP

Guía de endurecimiento, rotación de credenciales, respuesta ante brechas y desmantelamiento para implementaciones de túneles MCP.

La arquitectura del túnel proporciona valores predeterminados sólidos (conectividad solo de salida, cifrado de extremo a extremo y validación de IP), pero la seguridad general de tu pila del túnel (tunnel stack) también depende de cómo la configures y operes. Esta página cubre el endurecimiento recomendado, la respuesta ante brechas y cómo dar de baja un túnel.

Mejores prácticas

  • Exige OAuth en cada servidor MCP. Configura cada servidor MCP upstream para que requiera OAuth como se describe en la especificación de autorización de MCP. OAuth proporciona defensa en profundidad sobre la autenticación de transporte del túnel y habilita la autorización a nivel de usuario en la capa de datos.
  • Habilita SSO para tu organización. Los túneles, las reglas de federación y las cuentas de servicio se administran en la Claude Console. SSO aplica los controles de sesión de tu proveedor de identidad a los administradores que pueden modificarlos.
  • Restringe upstream.allowed_ips. Usa los rangos CIDR más pequeños que cubran tus servidores MCP. Esta es la principal defensa contra SSRF del proxy.
  • Monitorea los registros. Genera alertas ante advertencias, errores y patrones de tráfico inusuales de la pila del túnel.
  • Rota las credenciales. Rota el certificado del servidor y el token del túnel de forma periódica, e inmediatamente si sospechas que han sido comprometidos.
  • Mantén las imágenes actualizadas. Haz seguimiento de las nuevas versiones del proxy y fija las imágenes por su digest SHA-256.
  • Limita el alcance de red. El proxy y cloudflared solo deberían poder alcanzar los destinos enumerados en los requisitos de red. Usa NetworkPolicy (Kubernetes) o reglas de firewall del host (Compose).
  • Limita el alcance del servidor MCP. Cada servidor debería exponer únicamente las herramientas y los datos necesarios para su propósito.
  • Protege las credenciales en reposo. Aplica las prácticas de gestión de secretos de tu organización a las claves privadas y los tokens del túnel.

Responder ante una posible brecha

Si crees que tu token del túnel, tus claves TLS o el host del proxy han sido comprometidos:

  1. Detén la pila del túnel

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. Desvincula los servidores MCP upstream

    Elimina los servidores MCP upstream de cualquier sesión de Managed Agent que los use, y deja de pasar sus URL en el bloque mcp_servers de las solicitudes a la Messages API.

  3. Archiva el túnel

    Archivar invalida el token del túnel y desvincula el dominio. En la Console, archiva el túnel desde la lista MCP tunnels. Para archivarlo mediante la API en su lugar, consulta Archivar un túnel.

  4. Contacta a Anthropic

    Reporta la posible vulneración al soporte de Anthropic.

  5. Rota las credenciales downstream

    Vuelve a aprovisionar un túnel nuevo y rota cualquier token OAuth que hayan emitido los servidores MCP afectados.

  6. Revisa los registros antes de restaurar el servicio

    Inspecciona los registros del proxy, de cloudflared y de los servidores MCP correspondientes al período de la posible vulneración antes de poner en línea el nuevo túnel.

Desmantelar un túnel

Sigue estos pasos para dar de baja un túnel y eliminar todas las credenciales almacenadas.

  1. Detén la pila del túnel

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. Archiva el túnel

    En la Console, archiva el túnel desde la lista MCP tunnels.

  3. Elimina las credenciales almacenadas

    Con acceso programático, el componente de configuración creó un único Secret con el nombre del release. Sin acceso programático, tú mismo creaste mcp-tunnel-token y mcp-tunnel-cert. Elimina los que correspondan:

    kubectl -n mcp-tunnel delete secret \
      mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
      --ignore-not-found

Was this page helpful?