Segurança de túneis MCP
Orientações de hardening, rotação de credenciais, resposta a violações e desativação para implantações de túneis MCP.
A arquitetura de túnel fornece padrões robustos (conectividade somente de saída, criptografia de ponta a ponta e validação de IP), mas a segurança geral da sua pilha de túnel também depende de como você a configura e opera. Esta página aborda o hardening recomendado, a resposta a violações e como descomissionar um túnel.
Melhores práticas
- Exija OAuth em todos os servidores MCP. Configure cada servidor MCP upstream para exigir OAuth conforme descrito na especificação de autorização do MCP. O OAuth fornece defesa em profundidade além da autenticação de transporte do túnel e permite autorização em nível de usuário na camada de dados.
- Habilite SSO para sua organização. Túneis, regras de federação e contas de serviço são gerenciados no Claude Console. O SSO aplica os controles de sessão do seu provedor de identidade aos administradores que podem alterá-los.
- Restrinja
upstream.allowed_ips. Use os menores intervalos CIDR que cubram seus servidores MCP. Esta é a principal defesa contra SSRF do proxy. - Monitore os logs. Crie alertas para avisos, erros e padrões de tráfego incomuns da pilha de túnel.
- Faça a rotação de credenciais. Faça a rotação do certificado do servidor e do token do túnel em um cronograma regular, e imediatamente se você suspeitar de comprometimento.
- Mantenha as imagens atualizadas. Acompanhe novas versões do proxy e fixe as imagens pelo digest SHA-256.
- Limite o alcance de rede. O proxy e o cloudflared devem conseguir alcançar apenas os destinos listados nos requisitos de rede. Use NetworkPolicy (Kubernetes) ou regras de firewall do host (Compose).
- Limite o escopo dos servidores MCP. Cada servidor deve expor apenas as ferramentas e os dados necessários para sua finalidade.
- Proteja as credenciais em repouso. Aplique as práticas de gerenciamento de segredos da sua organização às chaves privadas e aos tokens de túnel.
Responder a uma suspeita de violação
Se você acredita que seu token de túnel, suas chaves TLS ou o host do proxy foram comprometidos:
Pare a pilha de túnel
helm uninstall mcp-tunnel -n mcp-tunnelDesvincule os servidores MCP upstream
Remova os servidores MCP upstream de quaisquer sessões de Managed Agent que os utilizem e pare de passar suas URLs no bloco
mcp_serversdas requisições da Messages API.Arquive o túnel
O arquivamento invalida o token do túnel e desvincula o domínio. No Console, arquive o túnel a partir da lista MCP tunnels. Para arquivar pela API, consulte Arquivar um túnel.
Entre em contato com a Anthropic
Relate a suspeita de comprometimento ao suporte da Anthropic.
Faça a rotação das credenciais downstream
Provisione novamente um túnel novo e faça a rotação de quaisquer tokens OAuth emitidos pelos servidores MCP afetados.
Revise os logs antes de restaurar o serviço
Inspecione os logs do proxy, do cloudflared e dos servidores MCP referentes ao período da suspeita de comprometimento antes de colocar o novo túnel em operação.
Desativar um túnel
Siga estas etapas para descomissionar um túnel e remover todas as credenciais armazenadas.
Pare a pilha de túnel
helm uninstall mcp-tunnel -n mcp-tunnelArquive o túnel
No Console, arquive o túnel a partir da lista MCP tunnels.
Remova as credenciais armazenadas
Com acesso programático, o componente de configuração criou um único Secret com o nome da release. Sem acesso programático, você mesmo criou
mcp-tunnel-tokenemcp-tunnel-cert. Exclua os que se aplicarem:kubectl -n mcp-tunnel delete secret \ mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \ --ignore-not-found
Was this page helpful?