Тіньові сервери MCP
Список серверів вашого клієнта - це не те, що насправді прослуховує.
Що таке Тіньові сервери MCP?
Сервер MCP, створений для швидкого експерименту, як правило, продовжує працювати ще довго після того, як хтось його згадає, часто з обліковими даними за замовчуванням і пов’язаним ширше, ніж передбачалося. Конфігурація вашого клієнта не скаже вам про його існування, оскільки цей список показує лише те, що хтось навмисно додав. Ви переслідуватимете незрозумілий трафік, запустите сканування та знайдете три незареєстровані сервери. Ви порівняєте сканування зі списком в обох напрямках, потім сортуєте кожен сервер і запроваджуєте білий список на шлюзі, щоб незатверджений сервер блокувався для кожної команди.
Що ви дізнаєтесь у Тіньові сервери MCP
- Розпізнайте тіньовий MCP-сервер: той, який працює і доступний, але ніколи не був зареєстрований через власний процес затвердження організації
- Поясніть, чому власний список зареєстрованих серверів клієнта (наприклад, claude mcp list) показує лише те, що було навмисно додано, і чому потрібне постійне виявлення, щоб знайти, що ще насправді прослуховує
- Прочитайте результати сканування виявлення для конкретних сигналів ризику: облікові дані за замовчуванням все ще активні, власник не зареєстрований або мережеве прив’язування ширше, ніж локальний хост
- Визнайте, що власні «сліпі плями» інструмента виявлення (такі як сканування локального хосту без належного віддаленого сервера) є причиною поєднати виявлення з примусовим білим списком, а не недовіряти скануванню
- Застосуйте білий список на центральному шлюзі, а не покладайтеся на локальний блок окремого клієнта, щоб несанкціонований сервер містився для кожної команди, до якої він інакше міг би дістатися
Тіньові сервери MCP — Кроки навчання
-
Питання від каналу Платформа
Аліса володіє управлінням MCP у Sarnholt Systems. Зберігання схваленої інвентаризації сервера чесним, виловлювання всього, що запущено, не пройшовши його, є частиною її звичайного тижня, а не спеціальним завданням. На канал платформи надходить повідомлення від Маркуса Вебба, одного з інженерів її команди.
-
Відкриття WorkStream
Аліса відкриває WorkStream, щоб правильно прочитати повідомлення Маркуса.
-
Питання Маркуса
Повідомлення саме те, що резюмував тост. Маркус виявив трафік, який не може пояснити, і інструмент, за допомогою якого він перевірив, повернувся порожнім.
-
Перевірка зареєстрованого списку
Перш ніж припустити, що CLI Маркуса зламано, Аліса сама запускає ту саму команду.
-
Три зареєстровані, всі підключені
Власний погляд CLI на світ повертається.
-
Пошук того, що насправді слухається
Список зареєстрованих серверів показує лише намір. Щоб дізнатися, що насправді доступно, Алісі потрібне справжнє сканування відкриття, а не повторне читання тієї самої конфігурації CLI.
-
Що виявлено скануванням
Результати сканування повертаються у двох частинах: те, що відповідає власному списку CLI, і те, що claude mcp list ніколи не міг показати Маркусу.
-
Перевірте: два різні списки
Швидка перевірка, перш ніж Аліса піде далі.
-
Час запровадити це
Сканування терміналу – це знімок того, що працює сьогодні. Без примусового дозволеного списку завтрашній тестовий сервер також не відображатиметься в ньому. Шлюз MCP Sarnholt — це місце, де фактично живе білий список.
-
Відкриття шлюзу
Схвалення сервера та примусовий список дозволених доступні на шлюзі, а не на терміналі будь-якого інженера.
Охоплення стандартів безпеки
OWASP MCP Top 10
- MCP09:2025 Shadow MCP Servers
CWE
- CWE-1059 Insufficient Technical Documentation
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security