Cloudflare ha anunciado nuevas capacidades de seguridad para el Model Context Protocol (MCP), habilitando organizaciones a identificar tráfico de MCP, rastrear usuarios y servidores generarándolo, y imponer acceso solo de portal aprobado en caminos de red gestionados. MCP—una interfaz común para agentes descubrir e invocar herramientas vía SaaS de terceros, apps internos, y APIs—presenta un desafío de seguridad novedoso: los agentes pueden tomar decisiones no determinísticas y ejecutar la misma herramienta indefinidamente sin juicio humano o restricciones de velocidad. Una sola decisión de agente plausible-pero-incorrecta puede cascade en miles de acciones incorrectas antes de detección humana.
Los modelos de permiso tradicionales asumieron usuarios humanos con tasas de acción limitadas y juicio; los agentes de IA rompen ambas suposiciones. Los ingenieros pueden desplegar a producción, consultar bases de datos sensibles, o revocar acceso—pero un agente invocando esas mismas herramientas podría generar bucles de eliminación masiva o exfiltración de datos no autorizada. Las solicitudes de MCP exponen señales sensibles: hostname, ruta, headers de autorización, headers HTTP como MCP-Protocol-Version, Mcp-Method, Mcp-Name, y cargas JSON-RPC conteniendo argumentos de herramienta y respuestas. Cloudflare Gateway ahora detecta tráfico de MCP mediante inspección de nivel de protocolo (headers de protocolo sin estado 2026-07-28), asocia solicitudes con usuarios/dispositivos vía descifrado de TLS, y bloquea conexiones directas a servidores no aprobados.
Para arquitectos: la seguridad de MCP se está convirtiendo en necesidad operacional. El modelo de control de tres capas de Cloudflare (hooks del lado del cliente, inspección de límite de red, compuertas de herramienta del lado del servidor) mapea superficies de riesgo. La victoria clave: detección de capa de red sin estandarización de cliente, permitiendo a orgs bloquear despliegues de MCP oculto (ej. un ingeniero conectando silenciosamente Claude Code a una base de datos no aprobada vía MCP). Combinado con MCP Server Portals (registro aprobado), esto habilita confianza cero para vinculación de agente-herramienta. Crítico para industrias reguladas y empresas donde uso de herramienta impulsado por agente podría violar residencia de datos o cumplimiento.