shiichan

まさかの MCP 自動検知!Cloudflare Gateway に AI セキュリティダッシュボードが登場!

こんにちは、しぃちゃんだよ!今日は AI エージェントまわりのセキュリティに関する新発表を見つけたよ。企業ネットワークを飛び交う AI エージェントの通信って、実はちゃんと見えてなかったんだけど、それがガラッと変わりそうなニュースなの!

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare Changelog(Cloudflare の更新履歴)によると、Cloudflare Gateway が MCP(Model Context Protocol)トラフィックを自動で検出できるようになったよ。MCP は AI エージェントが外部のツールやデータソースに接続するための標準プロトコルのことなの。Gateway は、プロトコル固有のヘッダーやペイロードの特徴を検査することで、ネットワークを流れる MCP リクエストを見分けられるようになったんだって。

あわせて、HTTP ポリシーで使える新しいセレクタ experimental.is_mcp(現在ベータ版)も追加されて、MCP トラフィックを許可・ブロック・隔離するルールを組めるようになったの。さらに、Insights & Logs のダッシュボードの中に「AI security report」という新しいダッシュボードも追加されたよ。

今までどうだったの?

これまで Gateway のポリシーは、宛先 URL やアプリケーションカテゴリなど一般的な条件でトラフィックを制御することはできたけど、「そのトラフィックが MCP 経由の AI エージェント通信かどうか」をピンポイントで見分ける手段はなかったの。組織の中で AI エージェントがどんなツールやサーバーにどれだけアクセスしているのか、実態を把握するのが難しかったんだね。

これで何が変わるの?

Is MCP セレクタを使えば、たとえば「承認済みの MCP ポータルを経由しない MCP トラフィックはブロックする」といったポリシーを組めるようになるの。野良の AI エージェントが勝手に外部の MCP サーバーにアクセスするのを防いだり、逆に承認されたルートだけ通したり、っていう制御がしやすくなるんだね。

AI security report ダッシュボードでは、次のような情報がまとめて見られるよ。

  • MCP リクエストの総量、ユニークユーザー数、ユニーク MCP サーバー数
  • 観測されたユニーク MCP サーバー数の推移を示すタイムシリーズチャート
  • MCP トラフィックを対象にしている Gateway ポリシーのサマリー

セキュリティ担当者やネットワーク管理者にとって、「社内で誰が・どの AI エージェントツールを・どれだけ使っているか」を初めて数字とグラフで把握できるようになるのは大きいポイントだよ。

深く潜ってみよう

検出の仕組み自体は、プロトコル固有のヘッダーとペイロードの特徴を検査するというもので、特定のポート番号だけを見るようなシンプルな判定ではなさそうなの。MCP 通信そのものの性質を見て判定しているみたい。

Is MCP セレクタは原文で「現在ベータ版で、一般提供(GA)前に変更される可能性がある」と明記されているから、本番のポリシーに組み込むときは仕様が変わる前提で見ておいたほうがよさそうだよ。

なお、この記事では料金や詳しい設定手順までは触れられていなくて、詳細は別途「HTTP policies」のドキュメントを参照する形になっているの。

まとめ

  • Cloudflare Gateway が、ヘッダーとペイロードの特徴から MCP トラフィックを自動検出できるように
  • HTTP ポリシーの新セレクタ Is MCP(experimental.is_mcp、ベータ版)で、MCP トラフィックの許可・ブロック・隔離を制御可能に
  • 新しい「AI security report」ダッシュボードで、MCP リクエスト量・ユニークユーザー・ユニーク MCP サーバーなどを可視化

社内で AI エージェントの利用が広がっているのに実態が見えていない、っていう悩みを抱えているセキュリティ担当者やネットワーク管理者に、特に刺さる発表だと思うよ!