Claude Platform Docs
MessagesTúneis MCP

Segurança de túneis MCP

Orientações de hardening, rotação de credenciais, resposta a violações e desativação para implantações de túneis MCP.

A arquitetura de túnel fornece padrões robustos (conectividade somente de saída, criptografia de ponta a ponta e validação de IP), mas a segurança geral da sua pilha de túnel também depende de como você a configura e opera. Esta página aborda o hardening recomendado, a resposta a violações e como descomissionar um túnel.

Melhores práticas

  • Exija OAuth em todos os servidores MCP. Configure cada servidor MCP upstream para exigir OAuth conforme descrito na especificação de autorização do MCP. O OAuth fornece defesa em profundidade além da autenticação de transporte do túnel e permite autorização em nível de usuário na camada de dados.
  • Habilite SSO para sua organização. Túneis, regras de federação e contas de serviço são gerenciados no Claude Console. O SSO aplica os controles de sessão do seu provedor de identidade aos administradores que podem alterá-los.
  • Restrinja upstream.allowed_ips. Use os menores intervalos CIDR que cubram seus servidores MCP. Esta é a principal defesa contra SSRF do proxy.
  • Monitore os logs. Crie alertas para avisos, erros e padrões de tráfego incomuns da pilha de túnel.
  • Faça a rotação de credenciais. Faça a rotação do certificado do servidor e do token do túnel em um cronograma regular, e imediatamente se você suspeitar de comprometimento.
  • Mantenha as imagens atualizadas. Acompanhe novas versões do proxy e fixe as imagens pelo digest SHA-256.
  • Limite o alcance de rede. O proxy e o cloudflared devem conseguir alcançar apenas os destinos listados nos requisitos de rede. Use NetworkPolicy (Kubernetes) ou regras de firewall do host (Compose).
  • Limite o escopo dos servidores MCP. Cada servidor deve expor apenas as ferramentas e os dados necessários para sua finalidade.
  • Proteja as credenciais em repouso. Aplique as práticas de gerenciamento de segredos da sua organização às chaves privadas e aos tokens de túnel.

Responder a uma suspeita de violação

Se você acredita que seu token de túnel, suas chaves TLS ou o host do proxy foram comprometidos:

  1. Pare a pilha de túnel

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. Desvincule os servidores MCP upstream

    Remova os servidores MCP upstream de quaisquer sessões de Managed Agent que os utilizem e pare de passar suas URLs no bloco mcp_servers das requisições da Messages API.

  3. Arquive o túnel

    O arquivamento invalida o token do túnel e desvincula o domínio. No Console, arquive o túnel a partir da lista MCP tunnels. Para arquivar pela API, consulte Arquivar um túnel.

  4. Entre em contato com a Anthropic

    Relate a suspeita de comprometimento ao suporte da Anthropic.

  5. Faça a rotação das credenciais downstream

    Provisione novamente um túnel novo e faça a rotação de quaisquer tokens OAuth emitidos pelos servidores MCP afetados.

  6. Revise os logs antes de restaurar o serviço

    Inspecione os logs do proxy, do cloudflared e dos servidores MCP referentes ao período da suspeita de comprometimento antes de colocar o novo túnel em operação.

Desativar um túnel

Siga estas etapas para descomissionar um túnel e remover todas as credenciais armazenadas.

  1. Pare a pilha de túnel

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. Arquive o túnel

    No Console, arquive o túnel a partir da lista MCP tunnels.

  3. Remova as credenciais armazenadas

    Com acesso programático, o componente de configuração criou um único Secret com o nome da release. Sem acesso programático, você mesmo criou mcp-tunnel-token e mcp-tunnel-cert. Exclua os que se aplicarem:

    kubectl -n mcp-tunnel delete secret \
      mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
      --ignore-not-found

Was this page helpful?