Seguridad de los túneles MCP
Guía de endurecimiento, rotación de credenciales, respuesta ante brechas y desmantelamiento para implementaciones de túneles MCP.
La arquitectura del túnel proporciona valores predeterminados sólidos (conectividad solo de salida, cifrado de extremo a extremo y validación de IP), pero la seguridad general de tu pila del túnel (tunnel stack) también depende de cómo la configures y operes. Esta página cubre el endurecimiento recomendado, la respuesta ante brechas y cómo dar de baja un túnel.
Mejores prácticas
- Exige OAuth en cada servidor MCP. Configura cada servidor MCP upstream para que requiera OAuth como se describe en la especificación de autorización de MCP. OAuth proporciona defensa en profundidad sobre la autenticación de transporte del túnel y habilita la autorización a nivel de usuario en la capa de datos.
- Habilita SSO para tu organización. Los túneles, las reglas de federación y las cuentas de servicio se administran en la Claude Console. SSO aplica los controles de sesión de tu proveedor de identidad a los administradores que pueden modificarlos.
- Restringe
upstream.allowed_ips. Usa los rangos CIDR más pequeños que cubran tus servidores MCP. Esta es la principal defensa contra SSRF del proxy. - Monitorea los registros. Genera alertas ante advertencias, errores y patrones de tráfico inusuales de la pila del túnel.
- Rota las credenciales. Rota el certificado del servidor y el token del túnel de forma periódica, e inmediatamente si sospechas que han sido comprometidos.
- Mantén las imágenes actualizadas. Haz seguimiento de las nuevas versiones del proxy y fija las imágenes por su digest SHA-256.
- Limita el alcance de red. El proxy y cloudflared solo deberían poder alcanzar los destinos enumerados en los requisitos de red. Usa NetworkPolicy (Kubernetes) o reglas de firewall del host (Compose).
- Limita el alcance del servidor MCP. Cada servidor debería exponer únicamente las herramientas y los datos necesarios para su propósito.
- Protege las credenciales en reposo. Aplica las prácticas de gestión de secretos de tu organización a las claves privadas y los tokens del túnel.
Responder ante una posible brecha
Si crees que tu token del túnel, tus claves TLS o el host del proxy han sido comprometidos:
Detén la pila del túnel
helm uninstall mcp-tunnel -n mcp-tunnelDesvincula los servidores MCP upstream
Elimina los servidores MCP upstream de cualquier sesión de Managed Agent que los use, y deja de pasar sus URL en el bloque
mcp_serversde las solicitudes a la Messages API.Archiva el túnel
Archivar invalida el token del túnel y desvincula el dominio. En la Console, archiva el túnel desde la lista MCP tunnels. Para archivarlo mediante la API en su lugar, consulta Archivar un túnel.
Contacta a Anthropic
Reporta la posible vulneración al soporte de Anthropic.
Rota las credenciales downstream
Vuelve a aprovisionar un túnel nuevo y rota cualquier token OAuth que hayan emitido los servidores MCP afectados.
Revisa los registros antes de restaurar el servicio
Inspecciona los registros del proxy, de cloudflared y de los servidores MCP correspondientes al período de la posible vulneración antes de poner en línea el nuevo túnel.
Desmantelar un túnel
Sigue estos pasos para dar de baja un túnel y eliminar todas las credenciales almacenadas.
Detén la pila del túnel
helm uninstall mcp-tunnel -n mcp-tunnelArchiva el túnel
En la Console, archiva el túnel desde la lista MCP tunnels.
Elimina las credenciales almacenadas
Con acceso programático, el componente de configuración creó un único Secret con el nombre del release. Sin acceso programático, tú mismo creaste
mcp-tunnel-tokenymcp-tunnel-cert. Elimina los que correspondan:kubectl -n mcp-tunnel delete secret \ mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \ --ignore-not-found
Was this page helpful?