• Messaggi
  • Agenti gestiti
  • Amministrazione
Search...
⌘K
Primi passi
Introduzione a ClaudeGuida rapida
Sviluppare con Claude
Panoramica delle funzionalitàUtilizzo dell'API MessagesMotivi di interruzione e fallbackRifiuti e fallbackCredito di fallback
Capacità del modello
Pensiero estesoPensiero adattivoSforzoBudget delle attività (beta)Modalità veloce (anteprima di ricerca)Output strutturatiCitazioniStreaming dei messaggiElaborazione batchRisultati di ricercaStreaming dei rifiutiSupporto multilingueEmbedding
Strumenti
PanoramicaCome funziona l'uso degli strumentiTutorial: Creare un agente che usa strumentiDefinire gli strumentiGestire le chiamate agli strumentiUso degli strumenti in paralleloTool Runner (SDK)Uso degli strumenti rigorosoUso degli strumenti con cache dei promptStrumenti serverRisoluzione dei problemiStrumento di ricerca webStrumento di recupero webStrumento di esecuzione del codiceStrumento consulenteStrumento di memoriaStrumento BashStrumento di uso del computerStrumento editor di testo
Infrastruttura degli strumenti
Riferimento degli strumentiGestire il contesto degli strumentiCombinazioni di strumentiRicerca di strumentiChiamata programmatica degli strumentiStreaming granulare degli strumenti
Gestione del contesto
Finestre di contestoCompattazioneModifica del contestoCache dei promptMessaggi di sistema a metà conversazioneCreare una modalità di orchestrazioneDiagnostica della cache (beta)Conteggio dei token
Lavorare con i file
API FilesSupporto PDFImmagini e visione
Skill
PanoramicaGuida rapidaBest practiceSkill per le aziendeSkill nell'API
MCP
Server MCP remotiConnettore MCP
PanoramicaArchitettura e componentiGuida rapidaGestione nella ConsoleDistribuzione con HelmDistribuzione con Docker ComposeSicurezzaRisoluzione dei problemiRiferimento
Claude su piattaforme cloud
Amazon BedrockAmazon Bedrock (legacy)Claude Platform su AWSMicrosoft FoundryVertex AI
Log in
Sicurezza
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Messaggi/Tunnel MCP

Sicurezza dei tunnel MCP

Linee guida per l'hardening, rotazione delle credenziali, risposta alle violazioni e smantellamento per le distribuzioni di tunnel MCP.

I tunnel MCP sono in anteprima di ricerca. Richiedi l'accesso per provarli.

L'architettura del tunnel fornisce impostazioni predefinite robuste (connettività solo in uscita, crittografia end-to-end e validazione degli IP), ma la sicurezza complessiva del tuo stack del tunnel dipende anche da come lo configuri e lo gestisci. Questa pagina tratta l'hardening consigliato, la risposta alle violazioni e come dismettere un tunnel.

Best practice

  • Richiedi OAuth su ogni server MCP. Configura ogni server MCP upstream in modo che richieda OAuth come descritto nella specifica di autorizzazione MCP. OAuth fornisce una difesa in profondità oltre all'autenticazione del trasporto del tunnel e abilita l'autorizzazione a livello di utente sul livello dati.
  • Abilita SSO per la tua organizzazione. Tunnel, regole di federazione e account di servizio sono gestiti nella Claude Console. SSO applica i controlli di sessione del tuo identity provider agli amministratori che possono modificarli.
  • Limita upstream.allowed_ips. Usa gli intervalli CIDR più piccoli che coprono i tuoi server MCP. Questa è la difesa SSRF principale del proxy.
  • Monitora i log. Configura avvisi per warning, errori e pattern di traffico insoliti provenienti dallo stack del tunnel.
  • Ruota le credenziali. Ruota il certificato del server e il token del tunnel secondo una pianificazione regolare, e immediatamente se sospetti una compromissione.
  • Mantieni aggiornate le immagini. Tieni traccia delle nuove release del proxy e fissa le immagini tramite digest SHA-256.
  • Limita la portata di rete. Il proxy e cloudflared dovrebbero poter raggiungere solo le destinazioni elencate nei requisiti di rete. Usa NetworkPolicy (Kubernetes) o regole del firewall dell'host (Compose).
  • Limita l'ambito dei server MCP. Ogni server dovrebbe esporre solo gli strumenti e i dati necessari per il suo scopo.
  • Proteggi le credenziali a riposo. Applica le pratiche di gestione dei segreti della tua organizzazione alle chiavi private e ai token del tunnel.

Rispondere a una sospetta violazione

Se ritieni che il token del tunnel, le chiavi TLS o l'host del proxy siano stati compromessi:

  1. 1

    Arresta lo stack del tunnel

  2. 2

    Scollega i server MCP upstream

    Rimuovi i server MCP upstream da tutte le sessioni Managed Agent che li utilizzano e smetti di passare i loro URL nel blocco mcp_servers delle richieste alla Messages API.

  3. 3

    Archivia il tunnel

    L'archiviazione invalida il token del tunnel e scollega il dominio. Nella Console, archivia il tunnel dall'elenco MCP tunnels. Per archiviare tramite API, consulta Archivia un tunnel.

  4. 4

    Contatta Anthropic

    Segnala la sospetta compromissione al supporto di Anthropic.

  5. 5

    Ruota le credenziali downstream

    Esegui nuovamente il provisioning di un tunnel nuovo e ruota tutti i token OAuth emessi dai server MCP interessati.

  6. 6

    Esamina i log prima di ripristinare il servizio

    Ispeziona i log del proxy, di cloudflared e dei server MCP per l'intervallo temporale della sospetta compromissione prima di mettere online il nuovo tunnel.

Smantellare un tunnel

Segui questi passaggi per dismettere un tunnel e rimuovere tutte le credenziali memorizzate.

  1. 1

    Arresta lo stack del tunnel

  2. 2

    Archivia il tunnel

    Nella Console, archivia il tunnel dall'elenco MCP tunnels.

  3. 3

    Rimuovi le credenziali memorizzate

Was this page helpful?

  • Best practice
  • Rispondere a una sospetta violazione
  • Smantellare un tunnel