Los túneles MCP están en vista previa de investigación. Solicita acceso para probarlos.
La arquitectura de túneles proporciona valores predeterminados sólidos (conectividad solo saliente, cifrado de extremo a extremo y validación de IP), pero la seguridad general de tu tunnel stack (pila de túnel) también depende de cómo la configures y operes. Esta página cubre el endurecimiento recomendado, la respuesta ante brechas y cómo dar de baja un túnel.
upstream.allowed_ips. Usa los rangos CIDR más pequeños que cubran tus servidores MCP. Esta es la defensa principal del proxy contra SSRF.Si crees que tu token de túnel, tus claves TLS o tu host del proxy han sido comprometidos:
Detén la pila de túnel
helm uninstall mcp-tunnel -n mcp-tunnelDesvincula los servidores MCP upstream
Elimina los servidores MCP upstream de cualquier sesión de Managed Agent que los use, y deja de pasar sus URLs en el bloque mcp_servers de las solicitudes a la Messages API.
Archiva el túnel
Archivar invalida el token del túnel y desvincula el dominio. En la Console, archiva el túnel desde la lista MCP tunnels. Para archivarlo a través de la API en su lugar, consulta Archivar un túnel.
Contacta a Anthropic
Reporta la sospecha de compromiso al soporte de Anthropic.
Rota las credenciales downstream
Reaprovisiona un túnel nuevo y rota cualquier token de OAuth que los servidores MCP afectados hayan emitido.
Revisa los logs antes de restaurar el servicio
Inspecciona los logs del proxy, de cloudflared y de los servidores MCP correspondientes al período de sospecha de compromiso antes de poner en línea el nuevo túnel.
Sigue estos pasos para dar de baja un túnel y eliminar todas las credenciales almacenadas.
Detén la pila de túnel
helm uninstall mcp-tunnel -n mcp-tunnelArchiva el túnel
En la Console, archiva el túnel desde la lista MCP tunnels.
Elimina las credenciales almacenadas
Con acceso programático, el componente de configuración creó un único Secret con el nombre del release. Sin acceso programático, creaste mcp-tunnel-token y mcp-tunnel-cert tú mismo. Elimina los que correspondan:
kubectl -n mcp-tunnel delete secret \
mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
--ignore-not-foundWas this page helpful?