محافظت از سرور MCP با Fastly
خلاصهٔ کاملتر
به گفتهٔ Fastly، با رواج سریع ایجنتهای هوش مصنوعی، سرورهای Model Context Protocol (MCP) دارن به یه لایهٔ یکپارچهسازی پایه بین مدلهای AI و سیستمهای سازمانی تبدیل میشن. ولی برخلاف ترافیک API سنتی که معمولاً قطعی و محدوده، ترافیک MCP کشف پویای ابزار و تعامل زبان طبیعی رو ممکن میکنه و همین سطح حمله رو گستردهتر میکنه.
Fastly میگه وقتی یه ناشر جهانی بزرگ ازشون کمک خواست تا ستون فقرات سرور MCPشو که ایجنتهای AI رو به دادهٔ مالی بلادرنگ وصل میکرد امن کنن، تیم یه نمونهٔ اولیه (prototype) ساخت که هر سازمانی میتونه از معماریش الگو بگیره.
این نمونهٔ اولیه سه نیاز کلیدی داشت: شناسایی و مهار بردارهای حملهٔ خاص AI و OWASP، تضمین کارایی در مقیاس تولید (تأخیر زیر ۱۰۰ میلیثانیه و دستکم ۱۰۰ مگابیت بر ثانیه توان عبوری)، و پشتیبانی از مدلهای احراز هویت مختلف (مبتنی بر IP، توکن و mTLS) بدون false positive.
برای رسیدن به اینها، Fastly چند قابلیت موجودشو ترکیب کرده: شبکهٔ جهانی برای اعمال منطق ترافیک سفارشی و مسدودکردن content-typeهای غیرمنتظره، Bot Management برای دید و مهار ترافیک خودکار مخرب، Next-Gen WAF برای مهار حملههای OWASP و حملههای خاص LLM مثل prompt injection و jailbreak، و Media Shield برای کمکردن بار مبدأ.
به گفتهٔ Fastly، تو یه آزمایش ۱۰ هفتهای این راهحل از نیازها هم فراتر رفت: تأخیر میانگین زیر ۵۰ میلیثانیه، تحمل payload بالای ۵۰۰ مگابایت بدون timeout، و پشتیبانی از هر سه مدل احراز هویت. نتیجهگیریش اینه که چون Fastly تو مسیر درخواست قرار داره، میتونه زیرساخت ایجنتهای AI رو هم امن و هم سریع کنه.
نکات کلیدی:
- سرورهای MCP یه کلاس جدید از چالشهای امنیتی برای ایجنتهای AI باز میکنن
- ترافیک MCP برخلاف API سنتی پویا و مبتنی بر زبان طبیعیه و سطح حمله رو بزرگتر میکنه
- Fastly یه نمونهٔ اولیه با ترکیب شبکهٔ جهانی، Bot Management، Next-Gen WAF و Media Shield ساخت
- نتیجه: تأخیر زیر ۵۰ms و تحمل payload بالای ۵۰۰MB تو آزمایش ۱۰ هفتهای




