Cloudflare представил новые возможности для мониторинга и защиты трафика Model Context Protocol (MCP), что особенно актуально на фоне роста использования AI-агентов. Эти инновации помогут организациям уменьшить риски, связанные с автоматизацией рабочих процессов, вводя контроль за действиями агентов и их соединениями с инструментами.
Почему это важно для компаний
Существует проблема, что многие компании проектировали права доступа исходя из работоспособности человека, что подразумевало более медленное принятие решений. Однако AI-агенты могут действовать быстрее и обрабатывать огромные объёмы запросов без усталости. Это открывает новые уязвимости: ошибка одного агента может привести к множеству неправильных действий до того, как это будет замечено затронутыми сторонами.
По этим причинам Cloudflare внедрил возможность определять и контролировать трафик MCP. Теперь администраторы могут видеть, какие пользователи и серверы генерируют трафик, а также следить за тем, чтобы агенты использовали только утверждённые соединения. Это актуально, ведь в условиях росте работы AI-агентов такой контроль становится критическим для безопасности.
Технические детали нововведений
С использованием новых инструментов администраторы смогут видеть, как проходят запросы от агентов через систему. Каждый запрос состоит из трёх этапов: инициирование вызова со стороны клиента, передача данных по сети и выполнение на сервере, что включает считывание, изменение данных или выполнение действий. Например, запрос на получение информации о погоде может выглядеть так: POST / mcp HTTP / 1.1
Этот текущий процесс может быть затруднён, так как запросы могут не нести явных признаков использования MCP. Данные могут быть поданы в обычном формате HTTPS API-вызова, что создаёт ещё большую нагрузку на службы безопасности. Но теперь с новыми функциями Cloudflare Gateway становится возможным обнаруживать такой трафик и ограничивать доступ к серверу исключительно для надёжных источников.
Практическое применение для организаций
Организациям стоит учитывать новые риски, связанные с активным использованием AI-агентов. Новые функции Cloudflare могут значительно упростить безопасность внутренней инфраструктуры и исключить возможность обхода утверждённых путей доступа. Это особенно важно для тех, кто работает с чувствительными данными или API, поскольку интеграция AI-агентов уже начинает менять привычные подходы к обработке данных.
Обновления обеспечивают визуализацию и управление трафиком так, чтобы можно было оперативно реагировать на потенциальные угрозы. Каждый CIO и CISO должен рассмотреть внедрение подобных решений, чтобы защитить систему от возможных утечек и неправильного использования.
Следующим шагом Cloudflare ожидается дальнейшее развитие функций безопасности с акцентом на интеграции AI и адаптации к постоянно меняющимся угрозам.