Bỏ qua tới nội dung chính
Quay lại tin tức

Cloudflare WriteGuard mang đến các biện pháp kiểm soát bảo mật chi tiết cho máy chủ MCP

InfoQ AI· Sergio De Simone· 18/8/2026general

Cloudflare đang giới thiệu WriteGuard, hiện đang ở giai đoạn thử nghiệm riêng tư, để cung cấp các biện pháp kiểm soát bảo mật chi tiết cho máy chủ MCP (Giao thức bối cảnh mô hình). Nó nhằm mục đích làm cho các tác nhân AI an toàn hơn bằng cách kiểm soát quyền truy cập của họ vào các công cụ có thể sửa đổi dữ liệu hoặc thực hiện hành động, thay vì chỉ đọc thông tin. Bởi Sergio De Simone

Trang chủ InfoQ Tin tức Cloudflare WriteGuard mang đến các biện pháp kiểm soát bảo mật chi tiết cho máy chủ MCP đám mây Cloudflare WriteGuard mang đến các biện pháp kiểm soát bảo mật chi tiết cho máy chủ MCP Ngày 18 tháng 8 năm 2026 2 đọc tối thiểu bởi Sergio De Simone Theo dõi chúng tôi trên Người theo dõi Youtube232K Linkedin26K người theo dõi InstagramMới Người đọc RSS19K Người theo dõi X57.1k Facebook21K lượt thích BlueskyMới Hãy nghe bài viết này - 0:00 Âm thanh sẵn sàng để phát Trình duyệt của bạn không hỗ trợ phần tử âm thanh. 0:00 0:00 Bình thường1,25x1,5x thích Danh sách đọc Cloudflare đang giới thiệu WriteGuard, hiện đang ở giai đoạn thử nghiệm riêng tư, để cung cấp các biện pháp kiểm soát bảo mật chi tiết cho máy chủ MCP (Giao thức bối cảnh mô hình). Nó nhằm mục đích làm cho các tác nhân AI an toàn hơn bằng cách kiểm soát quyền truy cập của họ vào các công cụ có thể sửa đổi dữ liệu hoặc thực hiện hành động, thay vì chỉ đọc thông tin. WriteGuard là lớp kiểm tra, phân bổ và chính sách chia sẻ nhằm giải quyết các rủi ro phát sinh khi tác nhân AI sử dụng MCP để truy cập các dịch vụ bên ngoài với đặc quyền truy cập ghi, bao gồm cơ sở dữ liệu, ứng dụng GitHub, SaaS, API nội bộ, v.v. Chỉ đọc là một điểm khởi đầu tốt. Khi các mô hình được cải thiện và các nhóm có được kinh nghiệm với AI, mọi người trong lĩnh vực kỹ thuật, sản phẩm, thiết kế, bán hàng và thành công của khách hàng bắt đầu yêu cầu các công cụ có thể thực hiện hành động. […] chúng tôi muốn kiểm soát tập trung đối với các hành động ghi mà tác nhân có thể thực hiện, nhãn tác nhân xuất hiện trong các ứng dụng xuôi dòng và một quy trình kiểm tra giúp hoạt động của tác nhân dễ dàng điều tra. WriteGuard nằm ngay sau cổng máy chủ MCP của Cloudflare và chặn tất cả các yêu cầu MCP đến. Nó tải chính sách được liên kết với công cụ được nhắm mục tiêu và đánh giá bối cảnh yêu cầu để xác định xem liệu yêu cầu có được phép chuyển qua không thay đổi hay sẽ bị chặn. Nếu một yêu cầu được phép sau đó không thành công, nó sẽ được chuyển đến dịch vụ kiểm tra, cùng với tất cả các yêu cầu bị từ chối ngay từ đầu. Theo các kỹ sư của Cloudflare Scott Roe-Meschke và Kenny Johnson, ưu điểm của WriteGuard nằm ở khả năng xác định các chính sách dành riêng cho công cụ mà không yêu cầu thay đổi chính máy chủ MCP. Nó cũng đóng vai trò là lớp bảo mật được chia sẻ trên tất cả các máy chủ MCP được kết nối thông qua cổng Cloudflare. Riêng đối với GitLab, chúng tôi có thể tích hợp các điều khiển này trực tiếp vào máy chủ. Tuy nhiên, chúng tôi cần những khả năng tương tự cho Jira, wiki nội bộ của chúng tôi, Google Workspace và mọi máy chủ MCP mới mà chúng tôi đã thêm. Việc triển khai lại chúng trên mỗi máy chủ sẽ tốn nhiều công sức hơn và tạo ra hành vi không nhất quán. Mỗi công cụ được chỉ định một mức độ rủi ro khác nhau, từ chỉ đọc, không mang lại rủi ro nào cho đến nghiêm trọng. Ví dụ: hoàn thành yêu cầu hợp nhất, kích hoạt triển khai sản xuất hoặc xóa hàng loạt bản ghi được phân loại là các hoạt động quan trọng. Việc tạo yêu cầu hợp nhất hoặc cập nhật trường vấn đề thuộc cấp ghi có sẵn, trong khi các hành động có tác động thấp hơn như đánh dấu thông báo là đã đọc, đăng ký vấn đề hoặc thêm nhận xét có tác động tối thiểu. WriteGuard không yêu cầu tạo tài khoản đại lý độc lập, điều này sẽ "tạo nhóm quyền thứ hai để quản lý", Roe-Meschke và Johnson lưu ý. Thay vào đó, máy chủ MCP sử dụng thông tin xác thực OAuth hiện có để nhận dạng người dùng. Để đảm bảo rằng hành động do tác nhân điều khiển vẫn có thể nhận dạng được trong nhật ký kiểm tra tập trung, WriteGuards thêm bối cảnh phiên và ứng dụng khách MCP vào danh tính con người. WriteGuard phân loại từng lệnh gọi là thành công, không thành công hoặc bị chặn, sau đó gửi một sự kiện đã được loại bỏ một cách không đồng bộ đến Nhân viên kiểm tra nội bộ. Sự kiện này bỏ qua các giá trị của khóa được coi là bí mật hoặc nhạy cảm. Nó bao gồm máy chủ, công cụ, cấp độ rủi ro, kết quả, người dùng, khách hàng và thời lượng. WriteGuard hiện có sẵn dưới dạng phiên bản beta riêng tư, cho phép Cloudflare xác thực hành vi của nó và tinh chỉnh sản phẩm trước khi cung cấp rộng rãi. Về tác giả Sergio De Simone Hiển thị thêmHiển thị ít hơn Đánh giá bài viết này Nhận con nuôi phong cách Tác giả đã liên hệ Nội dung này nằm trong chủ đề Đám mây Chủ đề liên quan: Phát triển Kiến trúc & Thiết kế AI, ML & Kỹ thuật dữ liệu Đám mây bùng phát đám mây Giao thức bối cảnh mô hình (MCP) Kiến trúc AI tác nhân Bài xã luận liên quan Nhà tài trợ liên quan Phổ biến trên toàn InfoQ Netflix áp dụng hệ thống xếp hàng công việc dựa trên nền tảng đám mây Kueue để thay thế giải pháp nội bộ Cloudflare di chuyển CDN JavaScript phục vụ 9B yêu cầu mỗi ngày cho nền tảng nhà phát triển của nó MCP chuyển sang trạng thái không trạng thái và các nhà phát triển hỏi liệu điều đó có khiến nó trở thành API nữa không Cách PGSimCity biến độ phức tạp của PostgreSQL thành mô phỏng 3D thành phố ảo Astro 7: Rust Compiler, Rust Markdown Pipeline và Vite 8 để xây dựng nhanh hơn tới 61% Báo cáo xu hướng InfoQ về Cloud và DevOps 2026: AI, Khả năng phục hồi, Nền tảng, FinOps và Chủ quyền Nội dung liên quan Bản tin InfoQ Bản tóm tắt nội dung của tuần trước trên InfoQ được gửi vào Thứ Ba hàng tuần. Tham gia cộng đồng hơn

Nguồn tin: InfoQ AI — Tác giả: Sergio De Simone. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.