Cloudflareは9月24日、Model Context Protocol(MCP)サーバを組織が承認したものに限り1エンドポイントで提供する「MCP server portals」を、全顧客向けに一般提供した。利用者はポータル経由で許可済みサーバへ接続し、Cloudflare Accessがツール・プロンプト・リソースの利用を記録する。
オープンベータ以降に入ったのは次の機能だ。Gateway経由のルーティングでHTTPログとデータ損失防止(DLP)検査、ポータルがツール定義を削減してトークン消費を抑えるCode Modeポリシー、Dynamic Client Registration非対応プロバイダ向けの静的OAuthクライアント資格情報、サーバ再接続と認可変更のセッション管理、自律エージェントや機械間通信向けのサービストークン認証、活動を外部ストレージやSIEMへ出すLogpush。
企業では認証・監査・持ち出し防止が残る。ポータルは「どのサーバを誰のエージェントが呼べるか」をAccessとGatewayの既存制御に載せる。導入するなら、個人のデスクトップに生のMCPを置かず、承認リストとDLP、サービスアカウントの権限を先に決める。Code Modeでツール定義を削る場合は、エージェントが必要な操作まで落ちないかを実ワークフローで確認する必要がある。