Тіньові сервери MCP

Тіньові сервери MCP

Список серверів вашого клієнта - це не те, що насправді прослуховує.

Що таке Тіньові сервери MCP?

Сервер MCP, створений для швидкого експерименту, як правило, продовжує працювати ще довго після того, як хтось його згадає, часто з обліковими даними за замовчуванням і пов’язаним ширше, ніж передбачалося. Конфігурація вашого клієнта не скаже вам про його існування, оскільки цей список показує лише те, що хтось навмисно додав. Ви переслідуватимете незрозумілий трафік, запустите сканування та знайдете три незареєстровані сервери. Ви порівняєте сканування зі списком в обох напрямках, потім сортуєте кожен сервер і запроваджуєте білий список на шлюзі, щоб незатверджений сервер блокувався для кожної команди.

Що ви дізнаєтесь у Тіньові сервери MCP

Тіньові сервери MCP — Кроки навчання

  1. Питання від каналу Платформа

    Аліса володіє управлінням MCP у Sarnholt Systems. Зберігання схваленої інвентаризації сервера чесним, виловлювання всього, що запущено, не пройшовши його, є частиною її звичайного тижня, а не спеціальним завданням. На канал платформи надходить повідомлення від Маркуса Вебба, одного з інженерів її команди.

  2. Відкриття WorkStream

    Аліса відкриває WorkStream, щоб правильно прочитати повідомлення Маркуса.

  3. Питання Маркуса

    Повідомлення саме те, що резюмував тост. Маркус виявив трафік, який не може пояснити, і інструмент, за допомогою якого він перевірив, повернувся порожнім.

  4. Перевірка зареєстрованого списку

    Перш ніж припустити, що CLI Маркуса зламано, Аліса сама запускає ту саму команду.

  5. Три зареєстровані, всі підключені

    Власний погляд CLI на світ повертається.

  6. Пошук того, що насправді слухається

    Список зареєстрованих серверів показує лише намір. Щоб дізнатися, що насправді доступно, Алісі потрібне справжнє сканування відкриття, а не повторне читання тієї самої конфігурації CLI.

  7. Що виявлено скануванням

    Результати сканування повертаються у двох частинах: те, що відповідає власному списку CLI, і те, що claude mcp list ніколи не міг показати Маркусу.

  8. Перевірте: два різні списки

    Швидка перевірка, перш ніж Аліса піде далі.

  9. Час запровадити це

    Сканування терміналу – це знімок того, що працює сьогодні. Без примусового дозволеного списку завтрашній тестовий сервер також не відображатиметься в ньому. Шлюз MCP Sarnholt — це місце, де фактично живе білий список.

  10. Відкриття шлюзу

    Схвалення сервера та примусовий список дозволених доступні на шлюзі, а не на терміналі будь-якого інженера.

Охоплення стандартів безпеки

OWASP MCP Top 10

  • MCP09:2025 Shadow MCP Servers

CWE

  • CWE-1059 Insufficient Technical Documentation

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security