8月24日·星期一 09:03·来源:InfoQ

Cloudflare WriteGuard 为 MCP 服务器提供了精细化的安全控制

Cloudflare推出WriteGuard私有测试版,为MCP服务器提供精细化安全控制,限制AI代理对数据库、GitHub、SaaS应用及内部API等外部服务的写入权限,而非仅限读取。该工具作为策略、归因与审计的共享层,部署于Cloudflare MCP服务器门户之后,拦截所有传入请求,加载目标工具策略并评估上下文,决定放行或阻止,失败或遭拒请求均进入审计服务。每项工具按风险分级,从只读到关键操作,如合并请求、生产部署或批量删除归类为关键,低影响操作如标记已读或添加评论归为轻微。WriteGuard无需创建独立代理账户,沿用现有OAuth凭据识别用户,并将MCP客户端与会话上下文加入身份信息,确保审计日志可追踪代理行为。事件异步发送至内部审计Worker,脱敏处理敏感键值,记录服务器、工具、风险等级、结果、用户及持续时间等。私有测试旨在正式发布前验证行为并优化功能。
本文摘要由千智坊基于公开报道整理,查看完整内容:阅读原文(InfoQ)→