Sécurité des tunnels MCP
Recommandations de durcissement, rotation des identifiants, réponse aux compromissions et démantèlement pour les déploiements de tunnels MCP.
L'architecture des tunnels fournit des paramètres par défaut robustes (connectivité sortante uniquement, chiffrement de bout en bout et validation des adresses IP), mais la sécurité globale de votre pile de tunnel dépend également de la manière dont vous la configurez et l'exploitez. Cette page couvre le durcissement recommandé, la réponse aux compromissions et la mise hors service d'un tunnel.
Bonnes pratiques
- Exigez OAuth sur chaque serveur MCP. Configurez chaque serveur MCP en amont pour exiger OAuth comme décrit dans la spécification d'autorisation MCP. OAuth fournit une défense en profondeur en complément de l'authentification de transport du tunnel et permet une autorisation au niveau de l'utilisateur à la couche de données.
- Activez le SSO pour votre organisation. Les tunnels, les règles de fédération et les comptes de service sont gérés dans la Claude Console. Le SSO applique les contrôles de session de votre fournisseur d'identité aux administrateurs qui peuvent les modifier.
- Restreignez
upstream.allowed_ips. Utilisez les plages CIDR les plus petites qui couvrent vos serveurs MCP. Il s'agit de la principale défense contre les attaques SSRF du proxy. - Surveillez les journaux. Déclenchez des alertes sur les avertissements, les erreurs et les schémas de trafic inhabituels provenant de la pile de tunnel.
- Effectuez la rotation des identifiants. Effectuez la rotation du certificat serveur et du jeton de tunnel selon un calendrier régulier, et immédiatement si vous suspectez une compromission.
- Maintenez les images à jour. Suivez les nouvelles versions du proxy et épinglez les images par empreinte SHA-256.
- Limitez la portée réseau. Le proxy et cloudflared ne doivent pouvoir atteindre que les destinations répertoriées dans les exigences réseau. Utilisez NetworkPolicy (Kubernetes) ou des règles de pare-feu de l'hôte (Compose).
- Limitez le périmètre des serveurs MCP. Chaque serveur ne doit exposer que les outils et les données nécessaires à sa fonction.
- Protégez les identifiants au repos. Appliquez les pratiques de gestion des secrets de votre organisation aux clés privées et aux jetons de tunnel.
Répondre à une compromission suspectée
Si vous pensez que votre jeton de tunnel, vos clés TLS ou l'hôte du proxy ont été compromis :
Arrêter la pile de tunnel
helm uninstall mcp-tunnel -n mcp-tunnelDétacher les serveurs MCP en amont
Retirez les serveurs MCP en amont de toutes les sessions Managed Agent qui les utilisent, et cessez de transmettre leurs URL dans le bloc
mcp_serversdes requêtes de l'API Messages.Archiver le tunnel
L'archivage invalide le jeton de tunnel et détache le domaine. Dans la Console, archivez le tunnel depuis la liste MCP tunnels. Pour archiver via l'API à la place, consultez Archiver un tunnel.
Contacter Anthropic
Signalez la compromission suspectée au support Anthropic.
Effectuer la rotation des identifiants en aval
Provisionnez un nouveau tunnel et effectuez la rotation de tous les jetons OAuth émis par les serveurs MCP concernés.
Examiner les journaux avant de rétablir le service
Inspectez les journaux du proxy, de cloudflared et des serveurs MCP sur la période de compromission suspectée avant de mettre le nouveau tunnel en ligne.
Démanteler un tunnel
Suivez ces étapes pour mettre hors service un tunnel et supprimer tous les identifiants stockés.
Arrêter la pile de tunnel
helm uninstall mcp-tunnel -n mcp-tunnelArchiver le tunnel
Dans la Console, archivez le tunnel depuis la liste MCP tunnels.
Supprimer les identifiants stockés
Avec l'accès programmatique, le composant de configuration a créé un unique Secret nommé d'après la release. Sans accès programmatique, vous avez créé vous-même
mcp-tunnel-tokenetmcp-tunnel-cert. Supprimez ceux qui s'appliquent :kubectl -n mcp-tunnel delete secret \ mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \ --ignore-not-found
Was this page helpful?