MCP 터널은 리서치 프리뷰 단계입니다. 사용해 보시려면 액세스를 요청하세요.
터널 아키텍처는 강력한 기본값(아웃바운드 전용 연결, 종단 간 암호화, IP 검증)을 제공하지만, 터널 스택의 전반적인 보안은 이를 구성하고 운영하는 방식에 따라서도 달라집니다. 이 페이지에서는 권장되는 강화 방법, 침해 대응, 그리고 터널을 해제하는 방법을 다룹니다.
upstream.allowed_ips를 제한하세요. MCP 서버를 포함하는 가장 작은 CIDR 범위를 사용하세요. 이는 프록시의 주요 SSRF 방어 수단입니다.터널 토큰, TLS 키 또는 프록시 호스트가 침해되었다고 판단되는 경우:
터널 스택 중지
helm uninstall mcp-tunnel -n mcp-tunnel업스트림 MCP 서버 분리
업스트림 MCP 서버를 사용하는 모든 Managed Agent 세션에서 해당 서버를 제거하고, Messages API 요청의 mcp_servers 블록에 해당 URL을 전달하는 것을 중단하세요.
터널 보관
Anthropic에 연락
의심되는 침해를 Anthropic 지원팀에 보고하세요.
다운스트림 자격 증명 교체
새로운 터널을 다시 프로비저닝하고 영향을 받은 MCP 서버가 발급한 모든 OAuth 토큰을 교체하세요.
서비스 복원 전 로그 검토
새 터널을 온라인 상태로 전환하기 전에 침해가 의심되는 기간 동안의 프록시, cloudflared, MCP 서버 로그를 검사하세요.
터널을 해제하고 저장된 모든 자격 증명을 제거하려면 다음 단계를 따르세요.
터널 스택 중지
helm uninstall mcp-tunnel -n mcp-tunnel터널 보관
Console의 MCP tunnels 목록에서 터널을 보관하세요.
저장된 자격 증명 제거
프로그래밍 방식 액세스를 사용한 경우, 설정 컴포넌트가 릴리스 이름을 따서 명명된 단일 Secret을 생성했습니다. 프로그래밍 방식 액세스를 사용하지 않은 경우, mcp-tunnel-token과 mcp-tunnel-cert를 직접 생성했습니다. 해당하는 항목을 삭제하세요:
kubectl -n mcp-tunnel delete secret \
mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
--ignore-not-foundWas this page helpful?