惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

罗磊的独立博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
Hugging Face - Blog
Hugging Face - Blog
小众软件
小众软件
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
V
V2EX
阮一峰的网络日志
阮一峰的网络日志
爱范儿
爱范儿
人人都是产品经理
人人都是产品经理
博客园 - Franky
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园_首页
V
Visual Studio Blog
Last Week in AI
Last Week in AI
有赞技术团队
有赞技术团队
WordPress大学
WordPress大学
博客园 - 司徒正美
大猫的无限游戏
大猫的无限游戏
博客园 - 【当耐特】
MyScale Blog
MyScale Blog
月光博客
月光博客

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 谷歌开源“Agent Skill 超级工具箱”,云、库、引擎、AI全线打通,开发者狂喜 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来
Cloudflare 公布 MCP 架构方案,应对企业面临的安全与治理风险
作者:Matt Fost · 2026-04-25 · via InfoQ - 促进软件开发领域知识与创新的传播

Cloudflare 概要介绍了一种参考架构,用于在企业范围内扩展 Model Context Protocol(MCP)部署,并将集中式治理、远程服务器基础设施和成本控制视为生产就绪型代理系统的关键要求。

该公告发布之际,基于 MCP 的系统正面临着日益严格的审查。近期有研究指出,此类系统存在即时注入、供应链攻击以及服务器暴露或配置错误等风险,部分研究还证实,在 MCP 集成环境中存在任意代码执行和数据外泄的问题。

作为一种将 AI 代理与外部工具及数据源连接起来的开放标准,MCP 将面向代理的客户端与对接企业资源的后端服务器进行了分离。这种抽象化设计使代理能够自主检索数据并执行操作,但也在模型、工具和敏感系统之间引入了新的信任边界。研究人员指出,与传统的大语言模型(LLM)使用方式相比,MCP 架构扩大了攻击面,因为一条提示语就可能触发跨多个系统的连锁操作。

学术分析进一步表明,这些风险不局限于实现层面的缺陷,更源于协议层面的设计选择,它们可能会提高攻击代理-工具系统的成功率。

Cloudflare 认为,本地部署的 MCP 服务器存在重大的安全隐患,因为它们通常依赖未经审核的软件,而且缺乏集中管理。相反,该公司采用了一种新模式:将 MCP 服务器远程部署在其开发平台上,并由一个集中式的团队进行管理。

身份验证通过 Cloudflare Access 进行处理,该服务集成了单点登录(SSO)、多因素身份验证(MFA)以及设备状态和位置等上下文信号。MCP 服务器门户提供了一个统一的界面,用于发现和访问授权服务器,同时允许管理员强制执行数据丢失防护(DLP)规则和精细化工具访问控制等策略。

图片来源:CloudFlare

在成本控制方面,该架构还集成了一个“ AI 网关”,位于 MCP 客户端与底层语言模型之间。这使企业能够在不同模型提供商之间路由请求,同时施加使用限制,并在用户层面监控令牌消耗情况。

该公司还推出了“代码模式( Code Mode )”,旨在应对 MCP 工具定义日益增长的复杂性。与将每个 API 操作直接暴露给模型不同,“代码模式”将工具接口整合为一小组动态入口点,使模型能够按需发现并调用工具。Cloudflare 表示,此举可将令牌使用量减少多达 99.9%,从而缓解上下文窗口的限制。

虽然这些架构控制措施解决了安全性和成本方面的当务之急,但一些分析师认为,根本性的挑战可能不在于单个功能,而在于 MCP 如何融入代理系统的整体架构。Forrester 指出,MCP 等协议常被误认为是治理层,但实际上,它们的功能更像是传输或互操作机制,与 RPC 或消息传递系统更为接近,而非策略引擎。

随着企业开始引入集中式控制层,这一区别变得尤为重要。最新研究表明,治理、可观测性和策略执行正逐渐成为代理架构中一个独立的“控制平面”关注点,其地位高于工具集成层和编排层。在这个背景下,像 Cloudflare 这样的方法可以看成是控制外部化这一更广泛发展趋势的一部分,而非 MCP 本身固有的特性。

声明:本文为 InfoQ 翻译,未经许可禁止转载。

原文链接:https://www.infoq.com/news/2026/04/cloudflare-mcp/