• 訊息
  • 託管代理
  • 管理
Search...
⌘K
第一步
Claude 簡介快速入門
使用 Claude 進行建構
功能概覽使用 Messages API停止原因與備援拒絕與備援備援額度
模型能力
擴展思考自適應思考努力程度任務預算(測試版)快速模式(研究預覽)結構化輸出引用串流訊息批次處理搜尋結果串流拒絕多語言支援嵌入
工具
概覽工具使用的運作方式教學:建構使用工具的代理定義工具處理工具呼叫平行工具使用工具執行器(SDK)嚴格工具使用搭配提示快取的工具使用伺服器工具疑難排解網頁搜尋工具網頁擷取工具程式碼執行工具顧問工具記憶體工具Bash 工具電腦使用工具文字編輯器工具
工具基礎架構
工具參考管理工具上下文工具組合工具搜尋程式化工具呼叫細粒度工具串流
上下文管理
上下文視窗壓縮上下文編輯提示快取對話中系統訊息建構協調模式快取診斷(測試版)Token 計數
處理檔案
Files APIPDF 支援圖片與視覺
技能
概覽快速入門最佳實務企業技能API 中的技能
MCP
遠端 MCP 伺服器MCP 連接器
概覽架構與元件快速入門在 Console 中管理使用 Helm 部署使用 Docker Compose 部署安全性疑難排解參考
雲端平台上的 Claude
Amazon BedrockAmazon Bedrock(舊版)AWS 上的 Claude PlatformMicrosoft FoundryVertex AI
Log in
安全性
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
訊息/MCP 通道

MCP 通道安全性

MCP 通道部署的強化指南、憑證輪替、入侵應變與拆除程序。

MCP 通道目前處於研究預覽階段。申請存取權限以進行試用。

通道架構提供了強大的預設設定(僅限對外連線、端對端加密以及 IP 驗證),但您的 tunnel stack(通道堆疊)整體安全性也取決於您如何設定與操作它。本頁涵蓋建議的強化措施、入侵應變,以及如何停用通道。

最佳實務

  • 在每個 MCP 伺服器上要求 OAuth。 依照 MCP 授權規範的說明,設定每個上游 MCP 伺服器要求 OAuth。OAuth 在通道的傳輸層驗證之上提供縱深防禦,並在資料層啟用使用者層級的授權。
  • 為您的組織啟用 SSO。 通道、聯合規則與服務帳戶皆在 Claude Console 中管理。SSO 會對能夠變更這些設定的管理員強制執行您身分識別提供者的工作階段控制。
  • 限制 upstream.allowed_ips。 使用能涵蓋您 MCP 伺服器的最小 CIDR 範圍。這是 proxy(代理)的主要 SSRF 防禦機制。
  • 監控日誌。 針對通道堆疊的警告、錯誤與異常流量模式設定警示。
  • 輪替憑證。 定期輪替伺服器憑證與通道權杖,若懷疑遭到入侵則立即輪替。
  • 保持映像檔更新。 追蹤新的 proxy 版本,並以 SHA-256 摘要固定映像檔。
  • 限制網路可達範圍。 proxy 與 cloudflared 應僅能連線至網路需求中列出的目的地。請使用 NetworkPolicy(Kubernetes)或主機防火牆規則(Compose)。
  • 限制 MCP 伺服器範圍。 每個伺服器應僅公開其用途所需的工具與資料。
  • 保護靜態憑證。 對私密金鑰與通道權杖套用您組織的機密管理實務。

應對疑似入侵

如果您認為您的通道權杖、TLS 金鑰或 proxy 主機已遭入侵:

  1. 1

    停止通道堆疊

  2. 2

    分離上游 MCP 伺服器

    從任何使用這些伺服器的 Managed Agent 工作階段中移除上游 MCP 伺服器,並停止在 Messages API 請求的 mcp_servers 區塊中傳遞其 URL。

  3. 3

    封存通道

    封存會使通道權杖失效並分離網域。在 Console 中,從 MCP tunnels 清單封存通道。若要改為透過 API 封存,請參閱封存通道。

  4. 4

    聯絡 Anthropic

    向 Anthropic 支援團隊回報疑似入侵事件。

  5. 5

    輪替下游憑證

    重新佈建一個全新的通道,並輪替受影響的 MCP 伺服器所簽發的任何 OAuth 權杖。

  6. 6

    在恢復服務前檢視日誌

    在讓新通道上線之前,檢查疑似入侵期間的 proxy、cloudflared 與 MCP 伺服器日誌。

拆除通道

請依照下列步驟停用通道並移除所有已儲存的憑證。

  1. 1

    停止通道堆疊

  2. 2

    封存通道

    在 Console 中,從 MCP tunnels 清單封存通道。

  3. 3

    移除已儲存的憑證

Was this page helpful?

  • 最佳實務
  • 應對疑似入侵
  • 拆除通道