Server MCP ombra

Server MCP ombra

L'elenco dei server del tuo cliente non è quello che è effettivamente in ascolto.

Cos’è Server MCP ombra?

Un server MCP avviato per un rapido esperimento tende a continuare a funzionare molto tempo dopo che qualcuno lo ricorda, spesso con credenziali predefinite e con un limite più ampio del previsto. La configurazione del tuo client non ti dirà che esiste, perché quell'elenco mostra solo ciò che qualcuno ha aggiunto deliberatamente. Inseguirai il traffico inspiegabile, eseguirai una scansione di rilevamento e troverai tre server nessuno registrato. Confronterai la scansione con l'elenco in entrambe le direzioni, quindi valuterai ciascun server e applicherai una lista consentita al gateway in modo che quella non approvata venga bloccata per ogni team.

Cosa imparerai in Server MCP ombra

Server MCP ombra — Fasi della formazione

  1. Una domanda dal canale della piattaforma

    Alice possiede la governance MCP presso Sarnholt Systems. Mantenere onesto l'inventario del server approvato, catturare tutto ciò che ha iniziato a funzionare senza esaminarlo, fa parte della sua settimana normale, non un incarico speciale. Nel canale della piattaforma arriva un messaggio da Marcus Webb, uno degli ingegneri del suo team.

  2. Apertura del flusso di lavoro

    Alice apre WorkStream per leggere correttamente il messaggio di Marcus.

  3. La domanda di Marco

    Il messaggio è esattamente quello riassunto nel brindisi. Marcus ha trovato del traffico che non riesce a spiegare e lo strumento con cui ha controllato è risultato vuoto.

  4. Controllo dell'elenco dei registrati

    Prima di presumere che la CLI di Marcus sia danneggiata, Alice esegue lei stessa lo stesso comando.

  5. Tre registrati, tutti connessi

    Ritorna la visione del mondo della CLI.

  6. Ricerca di ciò che sta effettivamente ascoltando

    Un elenco di server registrati mostra solo l'intento. Per scoprire cosa è effettivamente raggiungibile, Alice ha bisogno di una vera scansione di rilevamento, non di un'altra lettura della stessa configurazione CLI.

  7. Cosa ha trovato la scansione

    I risultati della scansione ritornano in due parti: cosa è in linea con l'elenco della CLI e cosa claude mcp list non avrebbe mai potuto mostrare a Marcus.

  8. Controlla: due elenchi diversi

    Un rapido controllo prima che Alice prosegua.

  9. È ora di applicarlo

    Una scansione del terminale è un'istantanea di ciò che è in esecuzione oggi. Senza una lista consentita applicata, neanche il server di test dimenticato di domani verrà visualizzato in essa. Il gateway MCP di Sarnholt è il luogo in cui risiede effettivamente la lista consentita.

  10. Apertura del Gateway

    Le approvazioni del server e la lista consentita applicata risiedono nel gateway, non nel terminale di un tecnico.

Copertura dei framework di sicurezza

OWASP MCP Top 10

  • MCP09:2025 Shadow MCP Servers

CWE

  • CWE-1059 Insufficient Technical Documentation

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security