Server MCP ombra
L'elenco dei server del tuo cliente non è quello che è effettivamente in ascolto.
Cos’è Server MCP ombra?
Un server MCP avviato per un rapido esperimento tende a continuare a funzionare molto tempo dopo che qualcuno lo ricorda, spesso con credenziali predefinite e con un limite più ampio del previsto. La configurazione del tuo client non ti dirà che esiste, perché quell'elenco mostra solo ciò che qualcuno ha aggiunto deliberatamente. Inseguirai il traffico inspiegabile, eseguirai una scansione di rilevamento e troverai tre server nessuno registrato. Confronterai la scansione con l'elenco in entrambe le direzioni, quindi valuterai ciascun server e applicherai una lista consentita al gateway in modo che quella non approvata venga bloccata per ogni team.
Cosa imparerai in Server MCP ombra
- Riconoscere un server MCP ombra: uno che è in esecuzione e raggiungibile ma non è mai stato registrato tramite il processo di approvazione dell'organizzazione
- Spiegare perché l'elenco dei server registrati di un client (ad esempio claude mcp list) mostra solo ciò che è stato aggiunto deliberatamente e perché è necessaria una scoperta continua per trovare cos'altro è effettivamente in ascolto
- Leggi i risultati di una scansione di rilevamento per segnali di rischio concreti: credenziali predefinite ancora attive, nessun proprietario registrato o un collegamento di rete più ampio di localhost
- Riconoscere che i punti ciechi di uno strumento di rilevamento (come una scansione di un host locale in cui manca un server remoto legittimo) sono un motivo per combinare il rilevamento con una lista consentita imposta, per non diffidare della scansione
- Applica una lista consentita su un gateway centrale anziché fare affidamento sul blocco locale di un singolo client, in modo che venga contenuto un server non approvato per ogni team che potrebbe altrimenti raggiungere
Server MCP ombra — Fasi della formazione
-
Una domanda dal canale della piattaforma
Alice possiede la governance MCP presso Sarnholt Systems. Mantenere onesto l'inventario del server approvato, catturare tutto ciò che ha iniziato a funzionare senza esaminarlo, fa parte della sua settimana normale, non un incarico speciale. Nel canale della piattaforma arriva un messaggio da Marcus Webb, uno degli ingegneri del suo team.
-
Apertura del flusso di lavoro
Alice apre WorkStream per leggere correttamente il messaggio di Marcus.
-
La domanda di Marco
Il messaggio è esattamente quello riassunto nel brindisi. Marcus ha trovato del traffico che non riesce a spiegare e lo strumento con cui ha controllato è risultato vuoto.
-
Controllo dell'elenco dei registrati
Prima di presumere che la CLI di Marcus sia danneggiata, Alice esegue lei stessa lo stesso comando.
-
Tre registrati, tutti connessi
Ritorna la visione del mondo della CLI.
-
Ricerca di ciò che sta effettivamente ascoltando
Un elenco di server registrati mostra solo l'intento. Per scoprire cosa è effettivamente raggiungibile, Alice ha bisogno di una vera scansione di rilevamento, non di un'altra lettura della stessa configurazione CLI.
-
Cosa ha trovato la scansione
I risultati della scansione ritornano in due parti: cosa è in linea con l'elenco della CLI e cosa claude mcp list non avrebbe mai potuto mostrare a Marcus.
-
Controlla: due elenchi diversi
Un rapido controllo prima che Alice prosegua.
-
È ora di applicarlo
Una scansione del terminale è un'istantanea di ciò che è in esecuzione oggi. Senza una lista consentita applicata, neanche il server di test dimenticato di domani verrà visualizzato in essa. Il gateway MCP di Sarnholt è il luogo in cui risiede effettivamente la lista consentita.
-
Apertura del Gateway
Le approvazioni del server e la lista consentita applicata risiedono nel gateway, non nel terminale di un tecnico.
Copertura dei framework di sicurezza
OWASP MCP Top 10
- MCP09:2025 Shadow MCP Servers
CWE
- CWE-1059 Insufficient Technical Documentation
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security