« Tüm yayınlar

MCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir

MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.

2026'nın ilk altmış gününde MCP dağıtımlarına karşı otuzdan fazla CVE bildirildi; taramalar, sunucuların yüzde 38'inde kritik uç noktalarda kimlik doğrulama olmadığını, yüzde 43'ünün komut yürütmeye açık olduğunu gösterdi. Azure MCP Server'da CVSS 8.8 puanlı bir SSRF açığı (CVE-2026-26118) yönetilen kimlik token'larını sızdırdı ve bu, tek başına gateway tabanlı kimlik doğrulamanın yetersiz olduğunu ortaya koydu.

Bu yazı, MCP güvenliğinin tek bir protokol özelliği değil, dört ayrı kontrol katmanı olarak ele alınması gerektiğini savunuyor: güvenli araç yürütme, izole yönetim düzlemi, sınırlı giden güven sınırı ve semantik bütünlük. Gateway'ler kimlik doğrulama, yetkilendirme ve denetim için değerli olsa da, araç işleyicilerin güvenli çalıştığını garanti etmez, inceleme konsollarını izole etmez, sunucunun kendi giden çağrılarını kontrol etmez ve zaman içinde değişen araç tanımlarını (rug-pull) tespit edemez.

Üretim ortamındaki mühendisler için pratik çıkarım net: CI kapıları, izole araç ortamları, kayıt sırasında manifest sabitleme (diff tabanlı inceleme) ve davranışsal referans çizgileri bugünden uygulanabilir kontrollerdir. Spesifikasyon olgunlaşmayı bekleyecek zamana sahip değil çünkü kurumsal MCP kullanımı zaten üretimde hızla yayılıyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz