Cloudflare опубликовала подробности новых возможностей, которые позволяют её сети обнаруживать и помогать защищать трафик по протоколу Model Context Protocol (MCP), говорится в блоге Cloudflare. MCP — формирующийся стандарт, изначально предложенный Anthropic, который позволяет ИИ-агентам и ассистентам структурированно подключаться к внешним инструментам, базам данных и сервисам. Этот же механизм всё чаще используют ассистенты по продажам, агенты для написания кода и внутренние системы автоматизации, чтобы получать данные или выполнять действия за пределами собственной модели.
По данным Cloudflare, её системы теперь способны распознавать трафик MCP при прохождении через сеть, отделяя его от обычного API- или веб-трафика. Компания подаёт это как необходимый шаг: с момента появления протокола его использование выросло очень быстро, а агенты подключаются ко всё большему числу сторонних MCP-серверов — многие из них не проходят проверку, размещены на собственных мощностях или поддерживаются небольшими командами с ограниченными практиками безопасности. В посте Cloudflare описываются инструменты, которые должны дать сетевым операторам видимость того, какие MCP-соединения происходят, а также механизмы применения аутентификации и контроля доступа к этим соединениям — вместо того чтобы оставлять их немониторируемой категорией трафика.
Проблема, которую затрагивает публикация — не новая, но становится всё острее: MCP-серверы могут стать вектором для prompt injection, утечки данных или несанкционированного использования инструментов, если агента обманом заставят обратиться к вредоносному или скомпрометированному серверу. Поскольку MCP спроектирован так, чтобы позволять ИИ-агенту совершать действия, а не просто получать текст, скомпрометированное или плохо защищённое MCP-соединение несёт больше операционных рисков, чем типичная утечка данных. Объявление Cloudflare позиционирует её инфраструктуру как уровень, способный распознавать этот трафик и применять к нему политики безопасности — по аналогии с тем, как компания уже обрабатывает обнаружение ботов и классификацию API-трафика.
Для компаний с небольшими командами продаж, поддержки или операций важен не столько конкретный продукт Cloudflare, сколько то, что он подтверждает: трафик MCP уже достаточно распространён и достаточно рискован, чтобы крупный сетевой провайдер построил под него отдельную систему обнаружения. Многие небольшие компании, внедряющие ИИ-агентов для маршрутизации тикетов поддержки, обновления CRM или внутренней отчётности, сделали это через интеграции вендоров или собственные скрипты — без формальной проверки безопасности лежащего в основе протокольного трафика. Это касается не только клиентов Cloudflare — любая организация, использующая инструменты с подключением через MCP, независимо от сетевого провайдера, сталкивается с тем же пробелом в видимости.
Пока неподтверждено, что изменения Cloudflare получили широкое распространение среди сторонних игроков: в публикации описывается новая доступная функциональность, а не приводятся данные независимого аудита или статистика внедрения. Организациям, оценивающим, касается ли это их, стоит воспринимать новость как повод провести внутреннюю инвентаризацию, а не как свидетельство того, что уже произошёл конкретный инцидент.