• メッセージ
  • マネージドエージェント
  • 管理
Search...
⌘K
はじめに
Claude入門クイックスタート
Claudeで構築する
機能の概要Messages APIの使用停止理由とフォールバック拒否とフォールバックフォールバッククレジット
モデルの機能
拡張思考適応型思考エフォートタスクバジェット(ベータ版)高速モード(リサーチプレビュー)構造化出力引用メッセージのストリーミングバッチ処理検索結果拒否のストリーミング多言語サポート埋め込み
ツール
概要ツール使用の仕組みチュートリアル:ツール使用エージェントの構築ツールの定義ツール呼び出しの処理並列ツール使用ツールランナー(SDK)厳密なツール使用プロンプトキャッシングを使ったツール使用サーバーツールトラブルシューティングウェブ検索ツールウェブ取得ツールコード実行ツールアドバイザーツールメモリツールBashツールコンピュータ使用ツールテキストエディタツール
ツールインフラストラクチャ
ツールリファレンスツールコンテキストの管理ツールの組み合わせツール検索プログラムによるツール呼び出しきめ細かいツールストリーミング
コンテキスト管理
コンテキストウィンドウコンパクションコンテキスト編集プロンプトキャッシング会話途中のシステムメッセージオーケストレーションモードの構築キャッシュ診断(ベータ版)トークンカウント
ファイルの操作
Files APIPDFサポート画像とビジョン
スキル
概要クイックスタートベストプラクティスエンタープライズ向けスキルAPIでのスキル
MCP
リモートMCPサーバーMCPコネクタ
概要アーキテクチャとコンポーネントクイックスタートコンソールでの管理HelmでデプロイDocker Composeでデプロイセキュリティトラブルシューティングリファレンス
クラウドプラットフォーム上のClaude
Amazon BedrockAmazon Bedrock(レガシー)AWS上のClaude PlatformMicrosoft FoundryVertex AI
Log in
セキュリティ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
メッセージ/MCPトンネル

MCPトンネルのセキュリティ

MCPトンネルデプロイメントのための強化ガイダンス、認証情報のローテーション、侵害対応、および廃止手順。

MCPトンネルはリサーチプレビュー段階です。お試しいただくにはアクセスをリクエストしてください。

トンネルアーキテクチャは強力なデフォルト設定(アウトバウンドのみの接続、エンドツーエンド暗号化、IP検証)を提供しますが、トンネルスタック全体のセキュリティは、その構成方法と運用方法にも依存します。このページでは、推奨される強化策、侵害対応、およびトンネルの廃止方法について説明します。

ベストプラクティス

  • すべてのMCPサーバーでOAuthを必須にする。 MCP認可仕様に記載されているとおり、各アップストリームMCPサーバーがOAuthを要求するように構成します。OAuthは、トンネルのトランスポート認証に加えて多層防御を提供し、データレイヤーでのユーザーレベルの認可を可能にします。
  • 組織でSSOを有効にする。 トンネル、フェデレーションルール、サービスアカウントはClaude Consoleで管理されます。SSOにより、これらを変更できる管理者に対してIDプロバイダーのセッション制御が適用されます。
  • upstream.allowed_ipsを制限する。 MCPサーバーをカバーする最小限のCIDR範囲を使用します。これはプロキシの主要なSSRF防御です。
  • ログを監視する。 トンネルスタックからの警告、エラー、異常なトラフィックパターンに対してアラートを設定します。
  • 認証情報をローテーションする。 サーバー証明書とトンネルトークンを定期的にローテーションし、侵害が疑われる場合は直ちにローテーションします。
  • イメージを最新に保つ。 新しいプロキシリリースを追跡し、SHA-256ダイジェストでイメージを固定します。
  • ネットワーク到達範囲を制限する。 プロキシとcloudflaredは、ネットワーク要件に記載されている宛先にのみ到達できるようにする必要があります。NetworkPolicy(Kubernetes)またはホストファイアウォールルール(Compose)を使用します。
  • MCPサーバーのスコープを制限する。 各サーバーは、その目的に必要なツールとデータのみを公開する必要があります。
  • 保存時の認証情報を保護する。 秘密鍵とトンネルトークンに対して、組織のシークレット管理プラクティスを適用します。

侵害が疑われる場合の対応

トンネルトークン、TLSキー、またはプロキシホストが侵害されたと思われる場合:

  1. 1

    トンネルスタックを停止する

  2. 2

    アップストリームMCPサーバーを切り離す

    アップストリームMCPサーバーを、それらを使用しているManaged Agentセッションから削除し、Messages APIリクエストのmcp_serversブロックでそれらのURLを渡すのを停止します。

  3. 3

    トンネルをアーカイブする

    アーカイブすると、トンネルトークンが無効化され、ドメインが切り離されます。Consoleで、MCP tunnelsリストからトンネルをアーカイブします。代わりにAPI経由でアーカイブする場合は、トンネルのアーカイブを参照してください。

  4. 4

    Anthropicに連絡する

    侵害の疑いをAnthropicサポートに報告します。

  5. 5

    ダウンストリームの認証情報をローテーションする

    新しいトンネルを再プロビジョニングし、影響を受けたMCPサーバーが発行したOAuthトークンをすべてローテーションします。

  6. 6

    サービスを復元する前にログを確認する

    新しいトンネルをオンラインにする前に、侵害が疑われる期間のプロキシ、cloudflared、およびMCPサーバーのログを調査します。

トンネルを廃止する

トンネルを廃止し、保存されているすべての認証情報を削除するには、以下の手順に従います。

  1. 1

    トンネルスタックを停止する

  2. 2

    トンネルをアーカイブする

    Consoleで、MCP tunnelsリストからトンネルをアーカイブします。

  3. 3

    保存されている認証情報を削除する

Was this page helpful?

  • ベストプラクティス
  • 侵害が疑われる場合の対応
  • トンネルを廃止する