Claude Platform Docs
MessagesMCP 通道

MCP 通道安全性

MCP 通道部署的強化指引、憑證輪替、入侵應變與拆除作業。

通道架構提供了強健的預設值(僅限對外連線、端對端加密以及 IP 驗證),但您的通道堆疊(tunnel stack)整體安全性也取決於您如何設定與操作它。本頁涵蓋建議的強化措施、入侵應變,以及如何停用通道。

最佳實務

  • 要求每個 MCP 伺服器使用 OAuth。 依照 MCP 授權規範所述,將每個上游 MCP 伺服器(upstream MCP server)設定為要求 OAuth。OAuth 在通道的傳輸層驗證之上提供縱深防禦,並在資料層啟用使用者層級的授權。
  • 為您的組織啟用 SSO。 通道、聯合規則與服務帳戶皆在 Claude Console 中管理。SSO 會對能夠變更這些設定的管理員強制執行您身分識別提供者的工作階段控制。
  • 限制 upstream.allowed_ips 使用能涵蓋您 MCP 伺服器的最小 CIDR 範圍。這是代理(proxy)主要的 SSRF 防禦機制。
  • 監控日誌。 針對通道堆疊的警告、錯誤與異常流量模式設定警示。
  • 輪替憑證。 定期輪替伺服器憑證與通道權杖,若懷疑遭到入侵則立即輪替。
  • 保持映像檔更新。 追蹤新的代理版本,並以 SHA-256 摘要固定映像檔。
  • 限制網路可達範圍。 代理與 cloudflared 應僅能連線至網路需求中列出的目的地。請使用 NetworkPolicy(Kubernetes)或主機防火牆規則(Compose)。
  • 限制 MCP 伺服器範圍。 每個伺服器應僅公開其用途所需的工具與資料。
  • 保護靜態憑證。 對私密金鑰與通道權杖套用您組織的機密管理實務。

應對疑似入侵事件

如果您認為您的通道權杖、TLS 金鑰或代理主機已遭入侵:

  1. 停止通道堆疊

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. 分離上游 MCP 伺服器

    將上游 MCP 伺服器從任何使用它們的 Managed Agent 工作階段中移除,並停止在 Messages API 請求的 mcp_servers 區塊中傳遞其 URL。

  3. 封存通道

    封存會使通道權杖失效並分離網域。在 Console 中,從 MCP tunnels 清單封存通道。若要改為透過 API 封存,請參閱封存通道

  4. 聯絡 Anthropic

    向 Anthropic 支援團隊回報疑似入侵事件。

  5. 輪替下游憑證

    重新佈建一個全新的通道,並輪替受影響的 MCP 伺服器所核發的任何 OAuth 權杖。

  6. 在恢復服務前檢視日誌

    在讓新通道上線之前,檢查疑似入侵期間的代理、cloudflared 與 MCP 伺服器日誌。

拆除通道

請依照下列步驟停用通道並移除所有已儲存的憑證。

  1. 停止通道堆疊

    helm uninstall mcp-tunnel -n mcp-tunnel
  2. 封存通道

    在 Console 中,從 MCP tunnels 清單封存通道

  3. 移除已儲存的憑證

    若使用程式化存取,設定元件會建立一個以發行版本命名的單一 Secret。若未使用程式化存取,則是您自行建立了 mcp-tunnel-tokenmcp-tunnel-cert。請刪除適用的項目:

    kubectl -n mcp-tunnel delete secret \
      mcp-tunnel mcp-tunnel-token mcp-tunnel-cert \
      --ignore-not-found

Was this page helpful?