SevenIDC

News

NEWS

보안

Cloudflare Gateway, MCP 트래픽 자동 탐지와 AI Security 대시보드 추가

게재일 2026. 08. 16.· 원문 공개 2026. 08. 12.조회 3
Cloudflare Gateway, Cloudflare One, MCP 관련 기술 이미지
SevenIDC 기술 요약 이미지

Cloudflare가 Gateway에 MCP(Model Context Protocol) 트래픽 자동 탐지 기능과 AI Security 대시보드를 추가했다. 이번 변경은 AI 에이전트가 외부 도구·데이터 소스와 통신할 때 쓰는 MCP 흐름을 정책 단위로 구분해 다룰 수 있게 한다는 점이 핵심이다.

MCP 트래픽을 별도 식별하는 정책 기반 보안 기능

Cloudflare 설명에 따르면 Gateway는 네트워크를 통과하는 MCP 요청을 프로토콜 전용 헤더와 페이로드 특성으로 식별한다. 단순 웹 트래픽과 구분해 AI 에이전트 연동 흐름을 별도로 관리할 수 있다는 의미다.

HTTP 정책에는 새 Is MCP 선택자(experimental.is_mcp)가 추가됐다. 이를 이용하면 MCP 트래픽만 골라 허용, 차단, 격리 규칙을 적용할 수 있다.

다만 이 선택자는 현재 베타로 안내돼 있어 일반 가용 전 단계의 동작 변경 가능성을 염두에 둘 필요가 있다. 운영 정책에 바로 광범위하게 반영할 경우, 향후 조건명이나 판별 방식 변경 여부를 함께 점검하는 편이 안전하다.

운영자가 확인할 적용 포인트

AI 에이전트, 내부 업무 자동화 도구, 외부 SaaS 연동이 Cloudflare Gateway를 거치는 환경이라면 MCP 사용 여부를 먼저 파악하는 것이 우선이다. 기존 HTTP 정책이 일반 웹 접근 기준으로만 구성돼 있었다면, MCP 흐름이 별도 식별되면서 정책 예외나 차단 규칙 재정비가 필요할 수 있다.

Cloudflare가 예시로 제시한 방식은 승인된 MCP 포털을 통하지 않는 MCP 트래픽을 차단하는 구조다. 기업망, 서버호스팅 관리망, 운영자용 점프 환경에서 허용된 AI 연동 경로만 통과시키려는 경우 참고할 수 있는 기준이 된다.

내부 표준 정책에 Cloudflare HTTP 정책을 사용하는 조직이라면 테스트 구간에서 Is MCP 기반 규칙을 먼저 검증하고, 업무용 AI 도구의 정상 통신이 오탐 없이 유지되는지 확인하는 절차가 적절하다.

AI Security 대시보드 추가 의미

Cloudflare는 Insights & Logs 아래에 AI security report dashboard를 새로 제공한다고 밝혔다. MCP 같은 AI 관련 트래픽을 가시화하는 화면이 생기면, 단순 차단 여부뿐 아니라 AI 연동 사용 현황을 운영 측면에서 추적하기 쉬워진다.

국내·일본 IDC나 코로케이션 환경에서도 고객사 또는 내부 운영 조직이 AI 에이전트 기반 업무 자동화를 확대하는 경우, 네트워크 경계에서 어떤 AI 연결 프로토콜이 오가는지 파악하는 수요가 커질 수 있다. 다만 이번 공지는 Cloudflare Gateway 기능 업데이트에 대한 내용으로, 특정 IDC 전용 기능으로 해석할 사항은 아니다.

핵심 포인트

  • Cloudflare Gateway가 MCP 트래픽을 자동 탐지한다.
  • HTTP 정책에 Is MCP 선택자(experimental.is_mcp)가 추가됐다.
  • 선택자는 베타 상태이며 추후 변경될 수 있다.
  • AI Security 대시보드가 Insights & Logs에 추가된다.