Cloudflare Gateway 怎么识别 MCP 流量:is_mcp 策略与 AI Security 报表实测
团队把 MCP 客户端接入办公网络后,最先遇到的不是“要不要允许”,而是“这批请求到底是不是 MCP”。Cloudflare Gateway 在 2026 年 8 月加入 MCP 协议识别,HTTP 策略里可以用实验性的 experimental.is_mcp 选择器单独匹配这类流量,AI Security 报表则负责回答它来自谁、去了哪些服务器、数量是否异常。
- 先用日志和 AI Security 报表确认 MCP 请求量、用户与服务器,再决定阻断范围。
experimental.is_mcp = true只表达“识别为 MCP”,还要叠加流量来源或入口条件。- 首条策略建议从观察和小范围阻断开始,避免把已批准的 MCP 门户一起拦掉。
- 回滚时停用策略即可,保留报表与命中记录,方便比较变更前后的流量。

这次 Cloudflare Gateway 更新解决了什么
过去,Gateway 管理员通常只能按域名、IP、端口、用户或应用标签去猜测 MCP 流量。问题在于,同一个 HTTPS 出口里可能混着普通 API、网页访问和 MCP 请求,靠域名分类很容易把规则写得过宽。
新能力把识别层单独提出来:Gateway 通过协议特征判断请求是否属于 MCP,HTTP 策略再使用 Is MCP 选择器做允许、阻断或隔离。这个选择器目前仍是 beta,名称和行为可能调整,因此适合先做小范围验证,不宜直接当成永久合规边界。
先准备一个可回看的最小验证场景
验证目标不是立刻拦截所有 MCP,而是确认三件事:识别结果能出现、策略命中能解释、报表里的统计能与测试请求对上。建议准备一台测试客户端、一个已批准的 MCP 入口和一个暂不批准的入口,并给测试请求加上容易定位的时间窗口。
| 验证对象 | 要观察的字段 | 通过标准 |
|---|---|---|
| MCP 请求 | 协议识别、目标服务器、用户 | 能与测试客户端对应 |
| HTTP 策略 | Is MCP、流量来源、动作 | 命中原因不是模糊的域名规则 |
| AI Security 报表 | 请求量、用户数、服务器数 | 测试窗口内出现可解释变化 |
在 HTTP Policies 里创建第一条 MCP 观察规则
进入 Cloudflare One 控制台的 Gateway HTTP Policies,新建一条仅用于观察的规则。条件先保持最小:选择器设为 Is MCP,运算符设为 is,值设为 True。动作先选择记录或观察类动作,具体名称以当前控制台显示为准。
如果控制台还提供流量来源、用户、设备姿态或 MCP 门户条件,先不要一次性全部叠加。发出一条已知的 MCP 测试请求,再检查策略命中详情;如果没有命中,优先确认 Gateway 代理路径和策略顺序,而不是马上改成“允许所有”。
把“识别为 MCP”收窄成可执行的访问边界
确认识别稳定后,再加第二个条件。例如只针对不属于批准门户的 MCP 流量:
Is MCP is True
Traffic Source is not Approved MCP Portal
Action: Block
这条规则表达的是“非批准入口的 MCP 才阻断”,不是“所有 MCP 都阻断”。实际部署时还要核对组织的策略优先级、绕过角色和设备范围。若团队有多个代理出口,建议先按用户组或设备组灰度,保留一条明确的回退路径。

用 AI Security 报表核对策略是否真的生效
打开 Insights & Logs > Dashboards 下的 AI Security 报表,重点看四组信息:MCP 请求总量、唯一用户数、唯一 MCP 服务器数,以及针对 MCP 流量的 Gateway 策略摘要。验证时不要只看总量,最好把测试请求的时间段、用户和目标服务器一起对照。
- 先记录观察规则启用前的请求量,作为基线。
- 发起一条批准入口请求和一条非批准入口请求。
- 回到策略详情,确认两条请求的命中动作不同。
- 刷新 AI Security 报表,核对服务器数和策略摘要是否出现对应变化。
- 把结果写进变更记录,注明 beta 选择器和测试时间窗口。
报表只说明 Gateway 观察到了什么,不等于 MCP 服务器本身可信。服务器的工具权限、返回数据和下游访问仍要在 MCP 客户端与服务端侧单独审查。
常见误区与回滚动作
最容易踩的坑是把协议识别当成身份认证:识别为 MCP 只能说明请求具备相关协议特征,不能证明调用者有权读取某个内部数据源。第二个坑是把 beta 选择器写进一条没有例外的全局阻断规则,导致批准门户也无法工作。
出现误拦截时,先停用新增策略,确认业务恢复,再查看命中记录定位是来源条件、策略顺序还是门户识别范围过窄。不要删除报表数据或覆盖原规则,这些证据对下一轮收窄条件更有价值。
相关问题
Is MCP 选择器能识别所有自定义 MCP 客户端吗?
不能直接保证。识别依赖 Gateway 能看到的协议特征与代理路径,客户端、传输方式或中间层变化都可能影响结果,应先用测试请求验证。
AI Security 报表能替代 MCP 权限审计吗?
不能。它主要帮助观察网络侧流量和策略命中,工具级权限、数据范围和服务端行为仍需要应用侧审计。
第一条规则应该直接 Block 吗?
更稳妥的做法是先观察,再按用户组、设备组或入口灰度阻断;确认批准门户不受影响后再扩大范围。
Cloudflare Gateway 的价值在于把“猜测 MCP 流量”变成可观察、可匹配、可回看的策略流程。真正上线前,保留观察基线、明确例外入口,并把 beta 能力纳入变更复查周期。
AI 接口 504 后先查什么:X-Client-Request-Id、退避上限与幂等键
- 上一篇
- AI 接口 504 后先查什么:X-Client-Request-Id、退避上限与幂等键
- 下一篇
- PHP 8.4 request_parse_body 怎么接收 PUT 表单:文件上传、一次读取与大小限制
-
- 科技周边 · 业界新闻 | 1小时前 | 人工智能 · 模型选型 · Claude Opus 5.5 Sonnet 5.5 Haiku 5.5 AI模型选型
- Claude Opus 5.5 面向复杂知识工作,模型分层更清晰了吗
- 321浏览 收藏
-
- 科技周边 · 业界新闻 | 3小时前 | 人工智能 · 企业AI 模型成本 Claude Sonnet 5.5 API速度
- Claude Sonnet 5.5 更新后,企业为何更看重速度与单位成本
- 180浏览 收藏
-
- 科技周边 · 业界新闻 | 5小时前 | 人工智能 · 业界新闻 · AI Agent 本地推理 Gemma 4 12B 本地大模型 端侧智能体
- Gemma 4 12B 面向本地运行,端侧智能体为何再受关注
- 182浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | 开发工具 · google · ai agent · 智能体 WebMCP Google I/O 2026 Antigravity Managed Agents
- Google I/O 2026 的智能体产品线传递了哪些开发趋势
- 385浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 |
- Python 3.14 自由线程文档完善后,扩展兼容性怎么评估
- 376浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | Redis · ai · 向量数据库 · redis 向量检索 Vector Sets 向量集合
- Redis 把向量集合纳入核心数据类型意味着什么
- 306浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | 云原生 · kubernetes ·
- CNCF 2026 项目活跃度报告透露了哪些变化
- 489浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 378次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 448次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 457次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 400次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 227次使用
-
- Go HTTP 出站请求如何防 SSRF:URL 解析、内网地址拦截与重定向复核
- 2026-08-10 275浏览
-
- Go tls.ClientHelloInfo.Conn 该放在哪里:QUIC 握手连接的取值边界
- 2026-09-03 498浏览
-
- Go crypto/tls设置最低 TLS 版本的配置边界
- 2026-09-15 321浏览
-
- Go 1.27 的 TLS 连接证书怎么取:ConnectionState.LocalCertificate 不是对端证书
- 2026-09-01 480浏览
-
- Go TLS 证书 IP 地址校验失败时如何读 SAN
- 2026-09-15 453浏览

