Shadow MCP-Server

Shadow MCP-Server

Die Serverliste Ihres Clients ist nicht das, was tatsächlich lauscht.

Was ist Shadow MCP-Server?

Ein MCP-Server, der für ein schnelles Experiment hochgefahren wurde, läuft in der Regel noch lange weiter, nachdem sich irgendjemand daran erinnert, oft mit Standardanmeldeinformationen und einer größeren Bandbreite als beabsichtigt. Die Konfiguration Ihres Clients verrät Ihnen nicht, dass es existiert, da in dieser Liste nur angezeigt wird, was jemand absichtlich hinzugefügt hat. Sie jagen unerklärlichen Datenverkehr, führen einen Erkennungsscan durch und finden drei Server, auf denen niemand registriert ist. Sie vergleichen den Scan in beide Richtungen mit der Liste, selektieren dann jeden Server und erzwingen am Gateway eine Zulassungsliste, sodass für jedes Team eine nicht genehmigte Liste blockiert wird.

Was Sie lernen in Shadow MCP-Server

Shadow MCP-Server — Trainingsschritte

  1. Eine Frage vom Plattformkanal

    Alice ist für die MCP-Governance bei Sarnholt Systems verantwortlich. Den genehmigten Serverbestand ehrlich zu halten und alles aufzuspüren, was in Betrieb ging, ohne es durchzugehen, ist Teil ihrer regulären Woche und keine besondere Aufgabe. Im Plattformkanal landet eine Nachricht von Marcus Webb, einem der Ingenieure in ihrem Team.

  2. WorkStream öffnen

    Alice öffnet WorkStream, um Marcus' Nachricht richtig zu lesen.

  3. Marcus' Frage

    Die Botschaft entspricht genau dem, was der Toast zusammenfasste. Marcus hat Verkehr festgestellt, den er sich nicht erklären kann, und das Tool, mit dem er überprüft hat, kam leer zurück.

  4. Überprüfen der registrierten Liste

    Bevor Alice davon ausgeht, dass Marcus‘ CLI defekt ist, führt sie selbst denselben Befehl aus.

  5. Drei registriert, alle verbunden

    Die eigene Sicht der CLI auf die Welt kommt zurück.

  6. Suchen nach dem, was tatsächlich zuhört

    Eine Liste registrierter Server zeigt nur die Absicht. Um herauszufinden, was tatsächlich erreichbar ist, benötigt Alice einen echten Discovery-Scan und keinen weiteren Lesevorgang derselben CLI-Konfiguration.

  7. Was der Scan gefunden hat

    Die Scan-Ergebnisse kommen in zwei Teilen zurück: was mit der eigenen Liste der CLI übereinstimmt und was claude mcp list Marcus nie hätte zeigen können.

  8. Überprüfen Sie: Zwei verschiedene Listen

    Ein kurzer Blick, bevor Alice weitergeht.

  9. Zeit, es durchzusetzen

    Ein Terminal-Scan ist eine Momentaufnahme dessen, was heute läuft. Ohne eine erzwungene Zulassungsliste wird der vergessene Testserver von morgen auch nicht darin auftauchen. Im MCP Gateway von Sarnholt befindet sich diese Zulassungsliste tatsächlich.

  10. Öffnen des Gateways

    Servergenehmigungen und die erzwungene Zulassungsliste erfolgen direkt am Gateway und nicht im Terminal eines einzelnen Technikers.

Abdeckung der Sicherheits-Frameworks

OWASP MCP Top 10

  • MCP09:2025 Shadow MCP Servers

CWE

  • CWE-1059 Insufficient Technical Documentation

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security