aiexpert
Início / Notícias / Nota
Breaking · 14 de ago. de 2026, 16:07 · 4 fontes

Cloudflare adiciona detecção de protocolo MCP, rastreamento de usuário, aplicabilidade de acesso apenas de portal ao Cloudflare One

Cloudflare anunciou novas capacidades de segurança para o Model Context Protocol (MCP), habilitando organizações a identificar tráfego MCP, rastrear usuários e servidores gerando-o, e impor acesso apenas de portal aprovado em caminhos de rede gerenciados. MCP—uma interface comum para agentes descobrirem e invocarem ferramentas via SaaS de terceiros, apps internos, e APIs—apresenta um desafio de segurança novel: agentes podem tomar decisões não-determinísticas e executar a mesma ferramenta indefinidamente sem juízo humano ou restrições de velocidade. Uma única decisão de agente pláusivel-mas-errada pode cascata para milhares de ações incorretas antes de detecção humana.

Modelos de permissão tradicionais presumiram usuários humanos com taxas de ação limitadas e juízo; agentes de IA quebram ambas as suposições. Engenheiros podem implantar para produção, consultar bancos de dados sensíveis, ou revogar acesso—mas um agente invocando essas mesmas ferramentas poderia gerar laços de deleção em massa ou exfiltração de dados não autorizada. Requisições de MCP expõem sinais sensíveis: hostname, caminho, headers de autorização, headers HTTP como MCP-Protocol-Version, Mcp-Method, Mcp-Name, e cargas de JSON-RPC contendo argumentos de ferramentas e respostas. Cloudflare Gateway agora detecta tráfego de MCP através de inspecção de nível de protocolo (headers de protocolo sem estado 2026-07-28), associa requisições com usuários/dispositivos via decriptação de TLS, e bloqueia conexões diretas para servidores não aprovados.

Para arquitetos: segurança de MCP está se tornando necessidade operacional. Modelo de controle de três camadas de Cloudflare (hooks no lado do cliente, inspeção de limite de rede, gates de ferramentas no lado do servidor) mapeia superfícies de risco. A vitória-chave: detecção de camada de rede sem padronização de cliente, deixando orgs bloquearem implantações de MCP sombra (ex. um engenheiro silenciosamente conectando Claude Code a um banco de dados não aprovado via MCP). Combinado com MCP Server Portals (registro aprovado), isto habilita zero-trust para ligação de agente-ferramenta. Crítico para indústrias reguladas e empresas onde má uso de ferramenta acionada por agente poderia violar residência de dados ou conformidade.

Fontes

Tudo que sustenta esta nota
  1. 01 Primary source blog.cloudflare.com
  2. 02 blog.cloudflare.com blog.cloudflare.com “Today, we're announcing new Cloudflare One capabilities to identify inspected MCP traffic, show which users and servers are generating it, and control direct connections on managed network paths. Combined with MCP Server Portals, these controls help administrators see whether agents are using an approved path, or somehow bypassing it.”
  3. 03 blog.cloudflare.com blog.cloudflare.com “The introduction of AI agents changes both thresholds. Their decisions are nondeterministic, and they can take the same action (or invoke the same tool) indefinitely, without getting tired or stopping for lunch. A plausible — but incorrect — decision can become thousands of incorrect actions before a human notices.”
  4. 04 blog.cloudflare.com blog.cloudflare.com “Most companies designed their resource permissions with a human user in mind. A senior engineer may be able to deploy to production, query a sensitive database, or revoke another user's access. Those privileges come with risk, but that risk has traditionally been bounded by two assumptions: the engineer will use human judgment, and the engineer can only act at human speed.”