Cloudflare publicó los detalles de nuevas capacidades que permiten a su red detectar y ayudar a asegurar el tráfico que utiliza el Model Context Protocol (MCP), según el blog de Cloudflare. MCP es el estándar emergente, introducido originalmente por Anthropic, que permite a agentes y asistentes de IA conectarse de forma estructurada con herramientas externas, bases de datos y servicios — el mismo mecanismo que cada vez más usan asistentes de ventas, agentes de programación y automatizaciones internas para obtener datos o ejecutar acciones fuera de su propio modelo.
Según Cloudflare, sus sistemas ahora pueden identificar el tráfico MCP en el momento en que atraviesa la red, distinguiéndolo del tráfico API o web habitual. La empresa presenta esto como un paso necesario porque la adopción de MCP ha crecido rápidamente desde el lanzamiento del protocolo, con agentes que se conectan a un número creciente de servidores MCP de terceros, muchos de ellos sin verificar, autoalojados o mantenidos por equipos pequeños con prácticas de seguridad limitadas. La publicación de Cloudflare describe herramientas pensadas para dar a los operadores de red visibilidad sobre qué conexiones MCP están ocurriendo, junto con mecanismos para aplicar autenticación y controles de acceso a esas conexiones, en lugar de dejarlas como una categoría de tráfico sin monitorear.
La preocupación de fondo que aborda la publicación, aunque no es nueva, se vuelve cada vez más urgente: los servidores MCP pueden ser un vector para inyección de prompts, exfiltración de datos o uso no autorizado de herramientas si un agente es engañado para llamar a un servidor malicioso o comprometido. Como MCP está diseñado para permitir que un agente de IA ejecute acciones —no solo recuperar texto—, una conexión MCP comprometida o mal asegurada conlleva más riesgo operativo que una filtración de datos típica. El anuncio de Cloudflare posiciona su infraestructura como una capa capaz de señalar este tráfico y aplicarle políticas de seguridad, de forma similar a como ya gestiona la detección de bots y la clasificación de tráfico API.
Para empresas que operan con equipos reducidos de ventas, soporte u operaciones, el dato relevante no es tanto el producto específico de Cloudflare sino lo que este confirma: el tráfico MCP ya es lo bastante común, y lo bastante riesgoso, como para que un proveedor de red de peso haya construido detección dedicada para él. Muchas empresas más pequeñas que adoptan agentes de IA para enrutar tickets de soporte, actualizar el CRM o generar reportes internos lo han hecho mediante integraciones de proveedores o scripts propios, sin una revisión de seguridad formal del tráfico subyacente del protocolo. Esto no es exclusivo de los clientes de Cloudflare: cualquier organización que use herramientas conectadas por MCP, sin importar su proveedor de red, enfrenta el mismo vacío de visibilidad.
Todavía no está confirmado que los cambios de Cloudflare tengan una adopción amplia por parte de terceros; la publicación describe funcionalidad recién disponible, no reporta datos de auditoría independiente ni de adopción. Las organizaciones que evalúen si esto las afecta deberían tomarlo como un impulso para hacer un inventario interno, no como evidencia de que haya ocurrido un incidente específico.