• Pesan
  • Managed Agents
  • Admin
Search...
⌘K
Langkah pertama
Pengenalan ClaudeMulai cepat
Membangun dengan Claude
Ikhtisar fiturMenggunakan Messages APIAlasan berhenti dan fallbackPenolakan dan fallbackKredit fallback
Kemampuan model
Pemikiran diperpanjangPemikiran adaptifUpayaAnggaran tugas (beta)Mode cepat (pratinjau riset)Output terstrukturSitasiStreaming PesanPemrosesan batchHasil pencarianStreaming penolakanDukungan multibahasaEmbeddings
Alat
IkhtisarCara kerja penggunaan alatTutorial: Membangun agen yang menggunakan alatMendefinisikan alatMenangani panggilan alatPenggunaan alat paralelTool Runner (SDK)Penggunaan alat ketatPenggunaan alat dengan caching promptAlat serverPemecahan masalahAlat pencarian webAlat pengambilan webAlat eksekusi kodeAlat penasihatAlat memoriAlat BashAlat penggunaan komputerAlat editor teks
Infrastruktur alat
Referensi alatMengelola konteks alatKombinasi alatPencarian alatPemanggilan alat terprogramStreaming alat terperinci
Manajemen konteks
Jendela konteksPemadatanPengeditan konteksCaching promptPesan sistem di tengah percakapanMembangun mode orkestrasiDiagnostik cache (beta)Penghitungan token
Bekerja dengan file
Files APIDukungan PDFGambar dan visi
Skills
IkhtisarMulai cepatPraktik terbaikSkills untuk enterpriseSkills di API
MCP
Server MCP jarak jauhKonektor MCP
IkhtisarArsitektur dan komponenMulai cepatKelola di ConsoleDeploy dengan HelmDeploy dengan Docker ComposeKeamananPemecahan masalahReferensi
Claude di platform cloud
Amazon BedrockAmazon Bedrock (lama)Claude Platform di AWSMicrosoft FoundryVertex AI
Log in
Keamanan
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Pesan/Tunnel MCP

Keamanan MCP tunnels

Panduan penguatan keamanan, rotasi kredensial, respons terhadap pelanggaran, dan pembongkaran untuk deployment MCP tunnel.

Tunnel MCP sedang dalam pratinjau riset. Minta akses untuk mencobanya.

Arsitektur tunnel menyediakan pengaturan default yang kuat (konektivitas hanya keluar, enkripsi end-to-end, dan validasi IP), tetapi keamanan keseluruhan dari tunnel stack Anda juga bergantung pada cara Anda mengonfigurasi dan mengoperasikannya. Halaman ini membahas rekomendasi penguatan keamanan, respons terhadap pelanggaran, dan cara menonaktifkan tunnel.

Praktik terbaik

  • Wajibkan OAuth pada setiap server MCP. Konfigurasikan setiap server MCP upstream untuk mewajibkan OAuth seperti yang dijelaskan dalam spesifikasi otorisasi MCP. OAuth menyediakan pertahanan berlapis di atas autentikasi transport tunnel dan memungkinkan otorisasi tingkat pengguna pada lapisan data.
  • Aktifkan SSO untuk organisasi Anda. Tunnel, aturan federasi, dan akun layanan dikelola di Claude Console. SSO menerapkan kontrol sesi dari penyedia identitas Anda pada admin yang dapat mengubahnya.
  • Batasi upstream.allowed_ips. Gunakan rentang CIDR terkecil yang mencakup server MCP Anda. Ini adalah pertahanan SSRF utama dari proxy.
  • Pantau log. Buat peringatan untuk warning, error, dan pola lalu lintas yang tidak biasa dari tunnel stack.
  • Rotasi kredensial. Lakukan rotasi sertifikat server dan token tunnel secara berkala, dan segera lakukan jika Anda mencurigai adanya kompromi.
  • Selalu perbarui image. Pantau rilis proxy baru dan pin image berdasarkan digest SHA-256.
  • Batasi jangkauan jaringan. Proxy dan cloudflared seharusnya hanya dapat menjangkau tujuan yang tercantum dalam persyaratan jaringan. Gunakan NetworkPolicy (Kubernetes) atau aturan firewall host (Compose).
  • Batasi cakupan server MCP. Setiap server seharusnya hanya mengekspos alat dan data yang diperlukan untuk tujuannya.
  • Lindungi kredensial saat disimpan. Terapkan praktik manajemen rahasia organisasi Anda pada kunci privat dan token tunnel.

Merespons dugaan pelanggaran

Jika Anda yakin token tunnel, kunci TLS, atau host proxy Anda telah dikompromikan:

  1. 1

    Hentikan tunnel stack

  2. 2

    Lepaskan server MCP upstream

    Hapus server MCP upstream dari sesi Managed Agent mana pun yang menggunakannya, dan berhenti meneruskan URL-nya dalam blok mcp_servers pada permintaan Messages API.

  3. 3

    Arsipkan tunnel

    Pengarsipan akan membatalkan token tunnel dan melepaskan domain. Di Console, arsipkan tunnel dari daftar MCP tunnels. Untuk mengarsipkan melalui API, lihat Archive a tunnel.

  4. 4

    Hubungi Anthropic

    Laporkan dugaan kompromi tersebut ke dukungan Anthropic.

  5. 5

    Rotasi kredensial downstream

    Sediakan ulang tunnel baru dan lakukan rotasi pada semua token OAuth yang diterbitkan oleh server MCP yang terdampak.

  6. 6

    Tinjau log sebelum memulihkan layanan

    Periksa log proxy, cloudflared, dan server MCP untuk rentang waktu dugaan kompromi sebelum mengaktifkan tunnel baru.

Membongkar tunnel

Ikuti langkah-langkah berikut untuk menonaktifkan tunnel dan menghapus semua kredensial yang tersimpan.

  1. 1

    Hentikan tunnel stack

  2. 2

    Arsipkan tunnel

    Di Console, arsipkan tunnel dari daftar MCP tunnels.

  3. 3

    Hapus kredensial yang tersimpan

Was this page helpful?

  • Praktik terbaik
  • Merespons dugaan pelanggaran
  • Membongkar tunnel