Claude Platform Docs
MessagesTunnel MCP

Keamanan MCP tunnels

Panduan hardening, rotasi kredensial, respons terhadap pelanggaran, dan pembongkaran untuk deployment MCP tunnel.

Arsitektur tunnel menyediakan default yang kuat (konektivitas hanya-keluar, enkripsi end-to-end, dan validasi IP), tetapi keamanan keseluruhan tunnel stack Anda juga bergantung pada cara Anda mengonfigurasi dan mengoperasikannya. Halaman ini membahas hardening (penguatan keamanan) yang direkomendasikan, respons terhadap pelanggaran, dan cara menonaktifkan tunnel.

Praktik terbaik

  • Wajibkan OAuth pada setiap server MCP. Konfigurasikan setiap server MCP upstream agar mewajibkan OAuth seperti yang dijelaskan dalam spesifikasi otorisasi MCP. OAuth menyediakan defense in depth (pertahanan berlapis) di atas autentikasi transport tunnel dan memungkinkan otorisasi tingkat pengguna pada lapisan data.
  • Aktifkan SSO untuk organisasi Anda. Tunnel, aturan federasi, dan service account dikelola di Claude Console. SSO menerapkan kontrol sesi dari penyedia identitas Anda pada admin yang dapat mengubahnya.
  • Batasi upstream.allowed_ips. Gunakan rentang CIDR terkecil yang mencakup server MCP Anda. Ini adalah pertahanan SSRF utama milik proxy.
  • Pantau log. Buat peringatan untuk warning, error, dan pola lalu lintas yang tidak biasa dari tunnel stack.
  • Rotasi kredensial. Rotasi sertifikat server dan token tunnel secara terjadwal, dan segera lakukan jika Anda mencurigai adanya kompromi.
  • Jaga image tetap terbaru. Pantau rilis proxy baru dan pin image berdasarkan digest SHA-256.
  • Batasi jangkauan jaringan. Proxy dan cloudflared seharusnya hanya dapat menjangkau tujuan yang tercantum dalam persyaratan jaringan. Gunakan NetworkPolicy (Kubernetes) atau aturan firewall host (Compose).
  • Batasi cakupan server MCP. Setiap server seharusnya hanya mengekspos alat dan data yang diperlukan untuk tujuannya.
  • Lindungi kredensial saat disimpan (at rest). Terapkan praktik manajemen rahasia organisasi Anda pada private key dan token tunnel.

Merespons dugaan pelanggaran

Jika Anda yakin token tunnel, kunci TLS, atau host proxy Anda telah dikompromikan:

  1. Hentikan tunnel stack

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. Lepaskan server MCP upstream

    Hapus server MCP upstream dari sesi Managed Agent mana pun yang menggunakannya, dan berhenti meneruskan URL-nya dalam blok mcp_servers pada permintaan Messages API.

  3. Arsipkan tunnel

    Pengarsipan membatalkan token tunnel dan melepaskan domain. Di Console, arsipkan tunnel dari daftar MCP tunnels. Untuk mengarsipkan melalui API, lihat Arsipkan tunnel.

  4. Hubungi Anthropic

    Laporkan dugaan kompromi tersebut ke dukungan Anthropic.

  5. Rotasi kredensial downstream

    Sediakan ulang tunnel baru dan rotasi token OAuth apa pun yang diterbitkan oleh server MCP yang terdampak.

  6. Tinjau log sebelum memulihkan layanan

    Periksa log proxy, cloudflared, dan server MCP untuk rentang waktu dugaan kompromi sebelum mengaktifkan tunnel baru.

Membongkar tunnel

Ikuti langkah-langkah berikut untuk menonaktifkan tunnel dan menghapus semua kredensial yang tersimpan.

  1. Hentikan tunnel stack

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. Arsipkan tunnel

    Di Console, arsipkan tunnel dari daftar MCP tunnels.

  3. Hapus kredensial yang tersimpan

    Dengan akses programatik, komponen setup membuat satu Secret yang dinamai sesuai release. Tanpa akses programatik, Anda membuat mcp-tunnel-token dan mcp-tunnel-cert sendiri. Hapus mana pun yang berlaku:

    kubectl -n mcp-tunnel delete secret \
      mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
      --ignore-not-found

Was this page helpful?