Skip to content

Cloudflare научилась распознавать трафик MCP на фоне роста подключений ИИ-агентов к внешним инструментам

Короткий ответ

Cloudflare объявила, что теперь умеет распознавать трафик Model Context Protocol (MCP) в своей сети и предлагает инструменты для его защиты — аутентификацию и мониторинг подключений между ИИ-агентами и внешними инструментами. Это важно, потому что MCP стремительно становится стандартным способом связи агентов с внешними данными и сервисами, а у большинства компаний сегодня нет никакой видимости этого трафика.

Что это значит для операций

Если у вас в компании уже подключён хотя бы один ИИ-агент — бот поддержки, ассистент для продаж, внутренний инструмент автоматизации — к внешним данным или сервисам через MCP, этот трафик, скорее всего, до сих пор оставался невидимым для вашего ИТ- или security-стека. В компании на 10-200 человек отследить это обычно некому: нет выделенной security-команды, а интеграцию в прошлом квартале настраивал тот, кто был под рукой. Практический вывод — не "внедрите Cloudflare", а повод задать прямой вопрос своему тимлиду по разработке или операциям: какие инструменты в нашем стеке устанавливают MCP-соединения, кто это разрешил и видим ли мы, какие данные через них проходят? Если в ответ пожимают плечами — именно этот пробел и высвечивает объявление Cloudflare.

Cloudflare опубликовала подробности новых возможностей, которые позволяют её сети обнаруживать и помогать защищать трафик по протоколу Model Context Protocol (MCP), говорится в блоге Cloudflare. MCP — формирующийся стандарт, изначально предложенный Anthropic, который позволяет ИИ-агентам и ассистентам структурированно подключаться к внешним инструментам, базам данных и сервисам. Этот же механизм всё чаще используют ассистенты по продажам, агенты для написания кода и внутренние системы автоматизации, чтобы получать данные или выполнять действия за пределами собственной модели.

По данным Cloudflare, её системы теперь способны распознавать трафик MCP при прохождении через сеть, отделяя его от обычного API- или веб-трафика. Компания подаёт это как необходимый шаг: с момента появления протокола его использование выросло очень быстро, а агенты подключаются ко всё большему числу сторонних MCP-серверов — многие из них не проходят проверку, размещены на собственных мощностях или поддерживаются небольшими командами с ограниченными практиками безопасности. В посте Cloudflare описываются инструменты, которые должны дать сетевым операторам видимость того, какие MCP-соединения происходят, а также механизмы применения аутентификации и контроля доступа к этим соединениям — вместо того чтобы оставлять их немониторируемой категорией трафика.

Проблема, которую затрагивает публикация — не новая, но становится всё острее: MCP-серверы могут стать вектором для prompt injection, утечки данных или несанкционированного использования инструментов, если агента обманом заставят обратиться к вредоносному или скомпрометированному серверу. Поскольку MCP спроектирован так, чтобы позволять ИИ-агенту совершать действия, а не просто получать текст, скомпрометированное или плохо защищённое MCP-соединение несёт больше операционных рисков, чем типичная утечка данных. Объявление Cloudflare позиционирует её инфраструктуру как уровень, способный распознавать этот трафик и применять к нему политики безопасности — по аналогии с тем, как компания уже обрабатывает обнаружение ботов и классификацию API-трафика.

Для компаний с небольшими командами продаж, поддержки или операций важен не столько конкретный продукт Cloudflare, сколько то, что он подтверждает: трафик MCP уже достаточно распространён и достаточно рискован, чтобы крупный сетевой провайдер построил под него отдельную систему обнаружения. Многие небольшие компании, внедряющие ИИ-агентов для маршрутизации тикетов поддержки, обновления CRM или внутренней отчётности, сделали это через интеграции вендоров или собственные скрипты — без формальной проверки безопасности лежащего в основе протокольного трафика. Это касается не только клиентов Cloudflare — любая организация, использующая инструменты с подключением через MCP, независимо от сетевого провайдера, сталкивается с тем же пробелом в видимости.

Пока неподтверждено, что изменения Cloudflare получили широкое распространение среди сторонних игроков: в публикации описывается новая доступная функциональность, а не приводятся данные независимого аудита или статистика внедрения. Организациям, оценивающим, касается ли это их, стоит воспринимать новость как повод провести внутреннюю инвентаризацию, а не как свидетельство того, что уже произошёл конкретный инцидент.

Источник: Cloudflare Blog