本文へスキップ
MameTechNews
バックエンド

Cloudflare、承認済みMCPを1エンドポイントに集約するポータルを一般提供

## POINTS

  • 個人PCへMCPを直結せず、承認済みサーバだけを1つのエンドポイントから配ること
  • GatewayのDLPとLogpushで、プロンプトとツール呼び出しの持ち出しを監査する
  • 自律エージェントにはサービストークンを使い、人のOAuthセッションと権限を分ける

Cloudflareは9月24日、Model Context Protocol(MCP)サーバを組織が承認したものに限り1エンドポイントで提供する「MCP server portals」を、全顧客向けに一般提供した。利用者はポータル経由で許可済みサーバへ接続し、Cloudflare Accessがツール・プロンプト・リソースの利用を記録する。

オープンベータ以降に入ったのは次の機能だ。Gateway経由のルーティングでHTTPログとデータ損失防止(DLP)検査、ポータルがツール定義を削減してトークン消費を抑えるCode Modeポリシー、Dynamic Client Registration非対応プロバイダ向けの静的OAuthクライアント資格情報、サーバ再接続と認可変更のセッション管理、自律エージェントや機械間通信向けのサービストークン認証、活動を外部ストレージやSIEMへ出すLogpush。

企業では認証・監査・持ち出し防止が残る。ポータルは「どのサーバを誰のエージェントが呼べるか」をAccessとGatewayの既存制御に載せる。導入するなら、個人のデスクトップに生のMCPを置かず、承認リストとDLP、サービスアカウントの権限を先に決める。Code Modeでツール定義を削る場合は、エージェントが必要な操作まで落ちないかを実ワークフローで確認する必要がある。