Shadow MCP-Server
Die Serverliste Ihres Clients ist nicht das, was tatsächlich lauscht.
Was ist Shadow MCP-Server?
Ein MCP-Server, der für ein schnelles Experiment hochgefahren wurde, läuft in der Regel noch lange weiter, nachdem sich irgendjemand daran erinnert, oft mit Standardanmeldeinformationen und einer größeren Bandbreite als beabsichtigt. Die Konfiguration Ihres Clients verrät Ihnen nicht, dass es existiert, da in dieser Liste nur angezeigt wird, was jemand absichtlich hinzugefügt hat. Sie jagen unerklärlichen Datenverkehr, führen einen Erkennungsscan durch und finden drei Server, auf denen niemand registriert ist. Sie vergleichen den Scan in beide Richtungen mit der Liste, selektieren dann jeden Server und erzwingen am Gateway eine Zulassungsliste, sodass für jedes Team eine nicht genehmigte Liste blockiert wird.
Was Sie lernen in Shadow MCP-Server
- Erkennen Sie einen Schatten-MCP-Server: einen, der läuft und erreichbar ist, aber nie durch den organisationseigenen Genehmigungsprozess registriert wurde
- Erklären Sie, warum die Liste der registrierten Server eines Clients (z. B. claude mcp list) nur anzeigt, was absichtlich hinzugefügt wurde, und warum eine kontinuierliche Erkennung erforderlich ist, um herauszufinden, was sonst noch tatsächlich lauscht
- Lesen Sie die Ergebnisse eines Discovery-Scans auf konkrete Risikosignale: Standardanmeldeinformationen sind noch aktiv, kein Eigentümer ist registriert oder eine Netzwerkbindung, die größer als „localhost“ ist
- Bedenken Sie, dass die Schwachstellen eines Erkennungstools (z. B. ein Localhost-Scan, bei dem ein legitimer Remote-Server fehlt) ein Grund dafür sind, die Erkennung mit einer erzwungenen Zulassungsliste zu kombinieren, und nicht, dem Scan zu misstrauen
- Erzwingen Sie eine Zulassungsliste an einem zentralen Gateway, anstatt sich auf die lokale Blockierung eines einzelnen Clients zu verlassen, sodass ein nicht genehmigter Server für jedes Team, das er sonst erreichen könnte, eingedämmt wird
Shadow MCP-Server — Trainingsschritte
-
Eine Frage vom Plattformkanal
Alice ist für die MCP-Governance bei Sarnholt Systems verantwortlich. Den genehmigten Serverbestand ehrlich zu halten und alles aufzuspüren, was in Betrieb ging, ohne es durchzugehen, ist Teil ihrer regulären Woche und keine besondere Aufgabe. Im Plattformkanal landet eine Nachricht von Marcus Webb, einem der Ingenieure in ihrem Team.
-
WorkStream öffnen
Alice öffnet WorkStream, um Marcus' Nachricht richtig zu lesen.
-
Marcus' Frage
Die Botschaft entspricht genau dem, was der Toast zusammenfasste. Marcus hat Verkehr festgestellt, den er sich nicht erklären kann, und das Tool, mit dem er überprüft hat, kam leer zurück.
-
Überprüfen der registrierten Liste
Bevor Alice davon ausgeht, dass Marcus‘ CLI defekt ist, führt sie selbst denselben Befehl aus.
-
Drei registriert, alle verbunden
Die eigene Sicht der CLI auf die Welt kommt zurück.
-
Suchen nach dem, was tatsächlich zuhört
Eine Liste registrierter Server zeigt nur die Absicht. Um herauszufinden, was tatsächlich erreichbar ist, benötigt Alice einen echten Discovery-Scan und keinen weiteren Lesevorgang derselben CLI-Konfiguration.
-
Was der Scan gefunden hat
Die Scan-Ergebnisse kommen in zwei Teilen zurück: was mit der eigenen Liste der CLI übereinstimmt und was claude mcp list Marcus nie hätte zeigen können.
-
Überprüfen Sie: Zwei verschiedene Listen
Ein kurzer Blick, bevor Alice weitergeht.
-
Zeit, es durchzusetzen
Ein Terminal-Scan ist eine Momentaufnahme dessen, was heute läuft. Ohne eine erzwungene Zulassungsliste wird der vergessene Testserver von morgen auch nicht darin auftauchen. Im MCP Gateway von Sarnholt befindet sich diese Zulassungsliste tatsächlich.
-
Öffnen des Gateways
Servergenehmigungen und die erzwungene Zulassungsliste erfolgen direkt am Gateway und nicht im Terminal eines einzelnen Technikers.
Abdeckung der Sicherheits-Frameworks
OWASP MCP Top 10
- MCP09:2025 Shadow MCP Servers
CWE
- CWE-1059 Insufficient Technical Documentation
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security