50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

谷歌云发布指南,阐述保护远程 MCP 服务器的关键策略

作者:Craig Risi

  • 2025-10-24
    北京
  • 本文字数:1384 字

    阅读完需:约 5 分钟

大小:710.06K时长:04:02
谷歌云发布指南,阐述保护远程MCP服务器的关键策略

谷歌云发布了一份指南,详细阐述了保护远程模型上下文协议(MCP)服务器的策略,尤其针对那些依赖外部工具、数据库和 API 的人工智能系统。该指南指出,尽管 MCP 显著提升了智能体的能力,但同时也引入了新的安全漏洞,包括工具投毒、提示词注入、动态工具操作、会话劫持、未经授权的访问以及数据泄露等风险。


在指南中,谷歌提出了一个以集中式 MCP 代理为中心的防御架构,这是一个介于客户端和远程 MCP 服务器之间的安全层。这个代理可在 Cloud Run、Apigee 或 GKE 等平台上部署,能够强制执行一致的访问控制、执行审计日志记录、应用机密和资源使用策略,并实时检测威胁,所有这些操作都不会改变各个 MCP 服务器的实现。


为了说明最佳实践,指南列举了组织应优先考虑的五种部署风险:因清单配置失误致使未经授权的工具意外暴露、会话劫持、伪装成合法端点的“幽灵”工具、令牌失窃或敏感数据外泄以及弱身份验证被轻易绕过。借助这种代理架构,这些潜在漏洞得以在大规模部署场景中得到有效缓解。



谷歌强调,由于 MCP 服务器通常会暴露给远程或外部访问,保障身份安全、传输安全以及架构稳固性绝非可选操作,而是必要的基础防线。集中式代理模型的引入,为安全防护、可观测性以及治理效能提供了一个集中的强制执行枢纽,使其能够在不引发多个服务器实例漏洞扩散的前提下实现高效且安全的横向拓展。


谷歌云建议采用集中式代理来统一管理客户端与远程 MCP 服务器之间的通信。该代理能够强制执行访问控制、审计日志记录、机密策略以及安全传输,通过设立一个集中的强制执行点,而非依赖众多分散的服务器,有效减少了潜在的攻击面。此外,谷歌着重强调了识别特定风险向量的重要性,例如未经授权的工具暴露、会话劫持以及弱身份验证等问题,并明确指出,将身份认证、传输安全以及策略强制执行视为基础性要求,而非可选操作。


相比之下,尽管 AWS 尚未发布专门针对 MCP 的指南,但它提供了类似的最佳实践,用于保障远程服务器编排以及智能体工具的安全性。例如,AWS 会话管理器允许用户在无需开启 SSH/RDP 端口的情况下对 EC2 实例进行远程访问管理。它使用 IAM 策略进行访问控制,并通过与 CloudTrail 以及其他监控工具的深度集成完成日志记录与审计工作。


AWS 还建议通过安全组、VPC 端点和最低权限 IAM 角色限制网络访问,为智能体和管理员提供更精细的访问控制。


Azure 通过Azure Arc提供智能体管理能力。使用 Azure Arc 时,无论服务器位于 Azure、本地还是其他云中,都会在其上部署“连接的机器代理”。通过 Azure 基于角色的访问控制(RBAC)和基于身份的认证机制(例如 Entra ID)来强制执行访问控制策略。Azure 还支持默认禁用远程访问,只有在经过明确配置后才会启用,并且可以审计智能体行为和凭据。


谷歌云、AWS 和 Azure 这三大云服务供应商在远程智能体/远程服务器方面有重叠的安全理念:强制实施强有力的身份认证与访问控制机制,避免服务器直接暴露于公共互联网,采用集中式代理或智能体框架来增强安全性,确保完备的日志记录与审计追踪,遵循最小权限原则,并严格限制可访问或执行的代理及工具范围。谷歌云针对 MCP 发布的安全指南与这些通用的安全实践高度契合,还增加了更多关于协议特定威胁(工具投毒、提示词注入等)的警告,这些内容在 AWS 和 Azure 的智能体安全文档中往往没有如此明确的说明。


【声明:本文由 InfoQ 翻译,未经许可禁止转载。】


查看英文原文https://www.infoq.com/news/2025/10/google-cloud-secure-mcp/

2025-10-24 12:005389

评论

发布
暂无评论

基于MediatorLiveData实现红点的统一管理,事件分发机制怎么回答

android 程序员 移动开发

备战2021:阿里巴巴,字节跳动,阿里+头条+抖音+百度+蚂蚁+京东面经

android 程序员 移动开发

在面试中需要注意哪些问题你知道吗?(内含Android面试题

android 程序员 移动开发

基于RocketMq的分布式事务解决方案,android实战开发记账本app视频

android 程序员 移动开发

大厂背书有多爽?绩效太低跳槽意外收到多份小厂受邀,面试卡壳居然还卡进了复试

android 程序员 移动开发

基于 Kotlin + Netty 实现一个简单的 TCP 自定义协议,kotlin扩展函数原理

android 程序员 移动开发

图文DEMO并茂讲解RecyclerView滑动时回收和复用触发的时机

android 程序员 移动开发

在-Kotlin-中使用-Dagger-会遇到的陷阱和优化方法,android开发实例大全PDF

android 程序员 移动开发

基于-Kotlin-+-Netty-实现一个简单的-TCP-自定义协议,阿里技术专家深入讲解

android 程序员 移动开发

图巨多,手把手教学Android-Studio超详细安装过程,kotlin菜鸟教程

android 程序员 移动开发

备忘录模式,震撼来袭免费下载

android 程序员 移动开发

备战金九银十:BAT大厂最爱问的Android核心面试百题详细解析!

android 程序员 移动开发

复习2个月拿下美团Android岗offer,还有点不容易啊!,最新Android开发进阶

android 程序员 移动开发

大佬教你如何处理Android启动页黑屏,以及原理解析,android软件开发语言

android 程序员 移动开发

大学毕业做音视频开发,月入20K,你呢,带你全面掌握高级知识点

android 程序员 移动开发

在Android中集成Flutter的学习笔记,flutter登录跳转

android 程序员 移动开发

在中国程序员是青春饭吗?,在阿里工作5年了

android 程序员 移动开发

大学做客户端竟连外包面试都面不过?客户端真的会两年内消失么?(1)

android 程序员 移动开发

大意了,又是 OOM ,Android 内存监控一定要注意这几点

android 程序员 移动开发

图片加载框架之图片加载框架选型(一)中篇,阿里P8大佬亲自教你

android 程序员 移动开发

在腾讯从事Android 开发8年的老王,尽然在一轮裁员风暴中绊了跟头!

android 程序员 移动开发

坑!页面短视频加载又卡又慢?阿里P8大佬教你两套办法秒开短视频

android 程序员 移动开发

基于RocketMq的分布式事务解决方案(1),一线互联网移动架构师Android框架体系架构

android 程序员 移动开发

大牛教你详解 Activity 的生命周期,kotlin反编译工具

android 程序员 移动开发

太难为我这个应届生了,腾讯面试了8轮,终拿下腾讯Android测发岗offer

android 程序员 移动开发

奔三女程序员不禁三思,“中年危机,kotlin常量

android 程序员 移动开发

国内大厂在移动端跨平台的框架接入分析,2021年一起努力应对互联网寒冬吧

android 程序员 移动开发

备战秋招-阿里巴巴面试真题:-给你一个Demo-你如何快速定位ANR?

android 程序员 移动开发

大型项目必备IPC之其他IPC方式(二)(1),移动跨平台开发框架移动

android 程序员 移动开发

大学做客户端竟连外包面试都面不过?客户端真的会两年内消失么?

android 程序员 移动开发

地狱难度!字节跳动Android高级岗:说说RecyclerView的回收复用机制

android 程序员 移动开发

谷歌云发布指南,阐述保护远程MCP服务器的关键策略_云计算_InfoQ精选文章