Schaduw-MCP-servers
De serverlijst van uw klant is niet wat daadwerkelijk luistert.
Wat is Schaduw-MCP-servers?
Een MCP-server die is opgezet voor een snel experiment, blijft vaak draaien lang nadat iemand hem zich herinnert, vaak met standaardreferenties en breder dan de bedoeling was. De configuratie van uw klant vertelt u niet dat deze bestaat, omdat die lijst alleen laat zien wat iemand opzettelijk heeft toegevoegd. Je achtervolgt onverklaard verkeer, voert een ontdekkingsscan uit en vindt drie servers die niemand heeft geregistreerd. U vergelijkt de scan met de lijst in beide richtingen, beoordeelt vervolgens elke server en handhaaft een toelatingslijst bij de gateway, zodat een niet-goedgekeurde server voor elk team wordt geblokkeerd.
Wat je leert in Schaduw-MCP-servers
- Herken een schaduw-MCP-server: een server die actief en bereikbaar is, maar nooit is geregistreerd via het eigen goedkeuringsproces van de organisatie
- Leg uit waarom de eigen lijst met geregistreerde servers van een cliënt (bijvoorbeeld claude mcp list) alleen laat zien wat opzettelijk is toegevoegd, en waarom voortdurende ontdekking nodig is om te ontdekken wat er nog meer daadwerkelijk luistert
- Lees de bevindingen van een ontdekkingsscan voor concrete risicosignalen: standaardgegevens zijn nog steeds actief, geen geregistreerde eigenaar of een netwerkbinding die breder is dan localhost
- Erken dat de blinde vlekken van een detectietool (zoals een localhost-scan waarbij een legitieme externe server ontbreekt) een reden zijn om detectie te combineren met een afgedwongen toelatingslijst, en de scan niet te wantrouwen
- Dwing een toelatingslijst af bij een centrale gateway in plaats van te vertrouwen op het lokale blok van een enkele klant, zodat er een niet-goedgekeurde server beschikbaar is voor elk team dat het anders zou kunnen bereiken
Schaduw-MCP-servers — Trainingsstappen
-
Een vraag van het Platformkanaal
Alice is eigenaar van MCP-governance bij Sarnholt Systems. Het eerlijk houden van de goedgekeurde serverinventaris, het opsporen van alles dat begon te draaien zonder er doorheen te gaan, is onderdeel van haar gewone week, geen speciale opdracht. Er komt een bericht in het platformkanaal terecht van Marcus Webb, een van de ingenieurs van haar team.
-
WorkStream openen
Alice opent WorkStream om het bericht van Marcus goed te lezen.
-
Marcus' vraag
De boodschap is precies wat de toast samenvatte. Marcus vond verkeer dat hij niet kan verklaren, en de tool waarmee hij controleerde, kwam leeg terug.
-
De geregistreerde lijst controleren
Voordat Alice aanneemt dat de CLI van Marcus kapot is, voert Alice zelf hetzelfde commando uit.
-
Drie geregistreerd, allemaal verbonden
De eigen kijk op de wereld van de CLI komt terug.
-
Scannen naar wat er daadwerkelijk luistert
Een lijst met geregistreerde servers toont alleen intentie. Om erachter te komen wat daadwerkelijk bereikbaar is, heeft Alice een echte ontdekkingsscan nodig, en niet nog een keer dezelfde CLI-configuratie.
-
Wat de scan heeft gevonden
De scanresultaten komen terug in twee delen: wat overeenkomt met de eigen lijst van de CLI, en wat claude mcp list Marcus nooit had kunnen laten zien.
-
Controleer: twee verschillende lijsten
Een snelle controle voordat Alice verder gaat.
-
Tijd om het af te dwingen
Een terminalscan is een momentopname van wat er vandaag wordt uitgevoerd. Zonder een afgedwongen toelatingslijst zal de vergeten testserver van morgen daar ook niet op verschijnen. De MCP Gateway van Sarnholt is waar die toelatingslijst daadwerkelijk staat.
-
De poort openen
Servergoedkeuringen en de afgedwongen toelatingslijst bevinden zich op de gateway, niet op de terminal van een ingenieur.
Dekking van beveiligingsframeworks
OWASP MCP Top 10
- MCP09:2025 Shadow MCP Servers
CWE
- CWE-1059 Insufficient Technical Documentation
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security