Cloudflare Gateway 怎么识别 MCP 流量:is_mcp 策略与 AI Security 报表实测
来源:17golang原创
时间:2026-08-24 02:36:59 168浏览 收藏
团队把 MCP 客户端接入办公网络后,最先遇到的不是“要不要允许”,而是“这批请求到底是不是 MCP”。Cloudflare Gateway 在 2026 年 8 月加入 MCP 协议识别,HTTP 策略里可以用实验性的 experimental.is_mcp 选择器单独匹配这类流量,AI Security 报表则负责回答它来自谁、去了哪些服务器、数量是否异常。
- 先用日志和 AI Security 报表确认 MCP 请求量、用户与服务器,再决定阻断范围。
experimental.is_mcp = true只表达“识别为 MCP”,还要叠加流量来源或入口条件。- 首条策略建议从观察和小范围阻断开始,避免把已批准的 MCP 门户一起拦掉。
- 回滚时停用策略即可,保留报表与命中记录,方便比较变更前后的流量。

这次 Cloudflare Gateway 更新解决了什么
过去,Gateway 管理员通常只能按域名、IP、端口、用户或应用标签去猜测 MCP 流量。问题在于,同一个 HTTPS 出口里可能混着普通 API、网页访问和 MCP 请求,靠域名分类很容易把规则写得过宽。
新能力把识别层单独提出来:Gateway 通过协议特征判断请求是否属于 MCP,HTTP 策略再使用 Is MCP 选择器做允许、阻断或隔离。这个选择器目前仍是 beta,名称和行为可能调整,因此适合先做小范围验证,不宜直接当成永久合规边界。
先准备一个可回看的最小验证场景
验证目标不是立刻拦截所有 MCP,而是确认三件事:识别结果能出现、策略命中能解释、报表里的统计能与测试请求对上。建议准备一台测试客户端、一个已批准的 MCP 入口和一个暂不批准的入口,并给测试请求加上容易定位的时间窗口。
| 验证对象 | 要观察的字段 | 通过标准 |
|---|---|---|
| MCP 请求 | 协议识别、目标服务器、用户 | 能与测试客户端对应 |
| HTTP 策略 | Is MCP、流量来源、动作 | 命中原因不是模糊的域名规则 |
| AI Security 报表 | 请求量、用户数、服务器数 | 测试窗口内出现可解释变化 |
在 HTTP Policies 里创建第一条 MCP 观察规则
进入 Cloudflare One 控制台的 Gateway HTTP Policies,新建一条仅用于观察的规则。条件先保持最小:选择器设为 Is MCP,运算符设为 is,值设为 True。动作先选择记录或观察类动作,具体名称以当前控制台显示为准。
如果控制台还提供流量来源、用户、设备姿态或 MCP 门户条件,先不要一次性全部叠加。发出一条已知的 MCP 测试请求,再检查策略命中详情;如果没有命中,优先确认 Gateway 代理路径和策略顺序,而不是马上改成“允许所有”。
把“识别为 MCP”收窄成可执行的访问边界
确认识别稳定后,再加第二个条件。例如只针对不属于批准门户的 MCP 流量:
Is MCP is True
Traffic Source is not Approved MCP Portal
Action: Block
这条规则表达的是“非批准入口的 MCP 才阻断”,不是“所有 MCP 都阻断”。实际部署时还要核对组织的策略优先级、绕过角色和设备范围。若团队有多个代理出口,建议先按用户组或设备组灰度,保留一条明确的回退路径。

用 AI Security 报表核对策略是否真的生效
打开 Insights & Logs > Dashboards 下的 AI Security 报表,重点看四组信息:MCP 请求总量、唯一用户数、唯一 MCP 服务器数,以及针对 MCP 流量的 Gateway 策略摘要。验证时不要只看总量,最好把测试请求的时间段、用户和目标服务器一起对照。
- 先记录观察规则启用前的请求量,作为基线。
- 发起一条批准入口请求和一条非批准入口请求。
- 回到策略详情,确认两条请求的命中动作不同。
- 刷新 AI Security 报表,核对服务器数和策略摘要是否出现对应变化。
- 把结果写进变更记录,注明 beta 选择器和测试时间窗口。
报表只说明 Gateway 观察到了什么,不等于 MCP 服务器本身可信。服务器的工具权限、返回数据和下游访问仍要在 MCP 客户端与服务端侧单独审查。
常见误区与回滚动作
最容易踩的坑是把协议识别当成身份认证:识别为 MCP 只能说明请求具备相关协议特征,不能证明调用者有权读取某个内部数据源。第二个坑是把 beta 选择器写进一条没有例外的全局阻断规则,导致批准门户也无法工作。
出现误拦截时,先停用新增策略,确认业务恢复,再查看命中记录定位是来源条件、策略顺序还是门户识别范围过窄。不要删除报表数据或覆盖原规则,这些证据对下一轮收窄条件更有价值。
相关问题
Is MCP 选择器能识别所有自定义 MCP 客户端吗?
不能直接保证。识别依赖 Gateway 能看到的协议特征与代理路径,客户端、传输方式或中间层变化都可能影响结果,应先用测试请求验证。
AI Security 报表能替代 MCP 权限审计吗?
不能。它主要帮助观察网络侧流量和策略命中,工具级权限、数据范围和服务端行为仍需要应用侧审计。
第一条规则应该直接 Block 吗?
更稳妥的做法是先观察,再按用户组、设备组或入口灰度阻断;确认批准门户不受影响后再扩大范围。
Cloudflare Gateway 的价值在于把“猜测 MCP 流量”变成可观察、可匹配、可回看的策略流程。真正上线前,保留观察基线、明确例外入口,并把 beta 能力纳入变更复查周期。
-
Golang · Go教程 | 1星期前 | HTTP · go · 网络安全 · net/http · SSRF · 安全边界 · SSRF net/http net/url Go教程 netip 出站请求 内网地址275 收藏
-
240 收藏
-
科技周边 · 人工智能 | 2个月前 | 人工智能 · mcp · ai agent · 工具接入 · 安全审计 · AI Agent MCP Model Context Protocol 工具清单 资源上下文 权限审计378 收藏
-
科技周边 · 人工智能 | 1个月前 | 安全 · oauth · 人工智能 · mcp · 工具调用 · MCP 401 MCP 403 MCP OAuth mcp resource_metadata MCP scope MCP token audience443 收藏
-
243 收藏
-
455 收藏
-
科技周边 · 业界新闻 | 14小时前 | 依赖管理 · github · CI/CD · 业界新闻 · Dependabot · 安全补丁 供应链安全 GitHub Actions Dependabot 依赖更新冷却211 收藏
-
科技周边 · 业界新闻 | 1天前 | devops · gitHub actions · 持续集成 · 流水线优化 · CI/CD background parallel GitHub Actions wait-all257 收藏
-
496 收藏
-
科技周边 · 业界新闻 | 2天前 | google · 开发者工具 · AI检索 · API更新 · 文档搜索 · filter Google Developer Knowledge API relevance_score AnswerQuery SearchDocumentChunks337 收藏
-
科技周边 · 业界新闻 | 2天前 | github · devops · Rulesets · 分支保护 · 代码审查 · GitHub Rulesets 分支保护规则 Repository Rulesets GitHub治理 代码合并策略416 收藏
-
463 收藏
-
科技周边 · 业界新闻 | 2天前 | github · oauth · 安全开发 · 接口迁移 · 回归测试 GitHub OAuth App redirect URI token refresh OAuth迁移355 收藏
-
科技周边 · 业界新闻 | 3天前 | devops · gitHub actions · 工程实践 · 持续集成 · CI/CD GitHub Actions Runner升级 自托管 runner 2.329.0209 收藏
-
256 收藏
-
科技周边 · 业界新闻 | 3天前 | postgresql · 数据库 · 版本发布 · 兼容性验证 · 数据库测试 pg_upgrade PostgreSQL 19 Beta 3 PostgreSQL升级 扩展兼容126 收藏
-
科技周边 · 业界新闻 | 3天前 | Node.js · javascript · 工程实践 · 版本发布 · 版本升级 业界新闻 Node.js 26.7.0 Node.js Current API回归242 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习