Cloudflare가 MCP 트래픽을 탐지하고 보안을 강화하는 방법
·2026.08.14 22:12
핵심 내용
Cloudflare는 AI 에이전트의 MCP 트래픽을 식별하고 제어할 수 있는 새로운 Cloudflare One 보안 기능을 발표했다.
자세히 보기
기존의 리소스 권한 설계는 인간 사용자의 판단력과 속도를 전제로 했다. 하지만 AI 에이전트는 비결정적(nondeterministic)인 결정을 내리며, 인간의 속도를 훨씬 뛰어넘는 속도로 작업을 수행하기 때문에 잘못된 결정이 순식간에 대규모 피해로 이어질 수 있다.
Model Context Protocol (MCP) 서버는 에이전트가 외부 도구와 API를 호출할 수 있게 해주지만, 이 트래픽은 일반적인 HTTPS API 호출과 구분이 어려워 보안 관리가 까다롭다. MCP는 고정된 호스트네임을 사용하지 않으며 특정 경로(/mcp)를 요구하지도 않기 때문이다.
Cloudflare는 이를 해결하기 위해 Cloudflare One의 새로운 기능을 발표했다. 주요 기능은 다음과 같다:
- 검사된 MCP 트래픽 식별 및 생성된 사용자/서버 추적
- 관리되는 네트워크 경로상의 직접 연결 제어
- MCP Server Portals를 통한 승인된 경로 사용 여부 확인
보안 팀은 MCP 요청을 제어하기 위해 세 가지 지점에서 개입할 수 있다:
- 클라이언트 내부 (Inside the client): 모델이 도구를 선택한 직후, 네트워크 트래픽을 복호화하지 않고도 목적지, 도구 이름, 인자를 확인할 수 있다. 이는 가장 빠른 제어 단계로, 승인되지 않은 서버를 차단하거나 민감한 데이터를 제거할 수 있다.
- 네트워크 (On the network): Cloudflare Gateway가 프로토콜 신호를 사용하여 '섀도우 MCP(shadow MCP)' 트래픽을 찾아낸다.
- MCP 서버 (At the MCP server): 서버 측에서 도구 호출을 직접 관리한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.