MCPトンネルはリサーチプレビュー段階です。お試しいただくにはアクセスをリクエストしてください。
トンネルアーキテクチャは強力なデフォルト設定(アウトバウンドのみの接続、エンドツーエンド暗号化、IP検証)を提供しますが、トンネルスタック全体のセキュリティは、その構成方法と運用方法にも依存します。このページでは、推奨される強化策、侵害対応、およびトンネルの廃止方法について説明します。
upstream.allowed_ipsを制限する。 MCPサーバーをカバーする最小限のCIDR範囲を使用します。これはプロキシの主要なSSRF防御です。トンネルトークン、TLSキー、またはプロキシホストが侵害されたと思われる場合:
トンネルスタックを停止する
helm uninstall mcp-tunnel -n mcp-tunnelアップストリームMCPサーバーを切り離す
アップストリームMCPサーバーを、それらを使用しているManaged Agentセッションから削除し、Messages APIリクエストのmcp_serversブロックでそれらのURLを渡すのを停止します。
トンネルをアーカイブする
アーカイブすると、トンネルトークンが無効化され、ドメインが切り離されます。Consoleで、MCP tunnelsリストからトンネルをアーカイブします。代わりにAPI経由でアーカイブする場合は、トンネルのアーカイブを参照してください。
Anthropicに連絡する
侵害の疑いをAnthropicサポートに報告します。
ダウンストリームの認証情報をローテーションする
新しいトンネルを再プロビジョニングし、影響を受けたMCPサーバーが発行したOAuthトークンをすべてローテーションします。
サービスを復旧する前にログを確認する
新しいトンネルをオンラインにする前に、侵害が疑われる期間のプロキシ、cloudflared、およびMCPサーバーのログを調査します。
トンネルを廃止し、保存されているすべての認証情報を削除するには、以下の手順に従います。
トンネルスタックを停止する
helm uninstall mcp-tunnel -n mcp-tunnelトンネルをアーカイブする
Consoleで、MCP tunnelsリストからトンネルをアーカイブします。
保存されている認証情報を削除する
プログラムによるアクセスを使用した場合、セットアップコンポーネントはリリース名にちなんだ単一のSecretを作成しました。プログラムによるアクセスを使用しなかった場合、mcp-tunnel-tokenとmcp-tunnel-certを自分で作成しました。該当するものを削除します:
kubectl -n mcp-tunnel delete secret \
mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
--ignore-not-foundWas this page helpful?