Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
Son teknik kontrol · 17.08.2026 · MCP Sunucu Güvenliği

MCP Güvenliği: “Ajan Bağlandı” Demeden Önce Yetki Sınırını Çizin

Bir MCP sunucusunun en büyük riski portunun açık olması değil, modele hangi yetkiyi hangi koşulla verdiğinin belirsiz olmasıdır. Dosya sistemi, shell, Git, e-posta veya veritabanı tool’ları aynı güvenlik sınıfında değildir.

Üretim notu

Shell veya dosya yazma yetkisi olan bir MCP tool’unu düşük yetkili servis hesabı, allow-list ve izole çalışma dizini olmadan üretime açmayın.

mcp güvenlikshadow mcpmcp server security
TEKNİK UYGULAMA PROFİLİ
EKA CORE
MCP Sunucu Güvenliği

MCP sunucusunu internete açmadan önce her tool için veri sınıfı, izin seviyesi, kullanıcı onayı, ağ erişimi ve audit log gereksinimini tanımlayın. Tool listesi bir API yüzeyidir; “yerelde çalışıyor” olması güvenli olduğu anlamına gelmez.

5Tool risk seviyesi
Kontrol
0.0.0.0?Dinleme adresi sorusu
Kontrol
Allow-listKomut sınırı
Kontrol
Audit IDİzlenebilirlik
Kontrol
Teknik rehber · production odaklı · resmî kaynaklar
Kısa cevap

MCP sunucusunu internete açmadan önce her tool için veri sınıfı, izin seviyesi, kullanıcı onayı, ağ erişimi ve audit log gereksinimini tanımlayın. Tool listesi bir API yüzeyidir; “yerelde çalışıyor” olması güvenli olduğu anlamına gelmez.

01

Teknik kapsam ve önemli noktalar

MCP sunucularında shadow server, aşırı yetkili tool, prompt injection, secret sızıntısı, SSRF ve uzaktan komut risklerini tehdit modeliyle ele alın; üretim sertleştirme kontrol listesi uygulayın.

5Tool risk seviyesi

Salt-okuma, ağ erişimi, yazma, shell ve yönetici işlemlerini aynı politikada tutmayın.

0.0.0.0?Dinleme adresi sorusu

Geliştirme sunucusunu tüm arayüzlere bind etmek, firewall olmasa beklenmedik dış erişim yaratabilir.

Allow-listKomut sınırı

Shell tool’da kara liste yerine izinli komut ve argüman şablonları daha savunulabilir bir modeldir.

Audit IDİzlenebilirlik

Her tool çağrısını kullanıcı, istemci, tool adı ve korelasyon kimliğiyle ilişkilendirin.

Bu sayfada

  1. Önce tool envanteri çıkarın
  2. SSRF ve ağ erişimi: URL alanı bir yetki alanıdır
  3. Secret mimarisi: modele değil araca verin
  4. Shell tool için üretim politikası
  5. Sunucu yüzeyini bağımsız doğrulayın
  6. Bir tool kötüye kullanılırsa olay müdahalesi
  7. Sık sorulan sorular
02

Önce tool envanteri çıkarın

Güvenlik ayarı yapmadan önce hangi MCP sunucusunun hangi veriye ve sisteme eriştiğini bilmeniz gerekir. Shadow MCP problemi çoğu zaman görünmeyen envanter problemidir.

Tool türüÖrnekVarsayılan risk
Salt-okunur bilgiDoküman aramaDüşük-Orta
Harici ağURL fetch / webhookOrta-Yüksek: SSRF
Dosya yazmaRepo düzenlemeYüksek
Shell / execKomut çalıştırmaÇok yüksek
03

SSRF ve ağ erişimi: URL alanı bir yetki alanıdır

Bir tool kullanıcıdan URL alıp fetch ediyorsa yalnız internet adresleri değil metadata endpoint’leri ve iç ağ servisleri de hedef olabilir.

Private IP bloklarını, loopback, link-local ve bulut metadata adreslerini deny-list ile engelleyin; DNS rebinding için çözüm sonrası IP’yi tekrar doğrulayın.
HTTP yönlendirmelerinde her yeni Location hedefini yeniden doğrulayın; ilk URL güvenli olsa bile redirect iç ağa dönebilir.
Harici fetch işlemini ayrı egress policy’ye sahip container veya network namespace içinde çalıştırmak hasar alanını daraltır.
04

Secret mimarisi: modele değil araca verin

Modelin secret görmesi çoğu zaman gereksizdir. Tool, gerekli credential’ı sunucu tarafında kullanıp yalnız sonucu döndürmelidir.

API anahtarını tool parametresi haline getirmeyin. Secret manager veya environment üzerinden sunucu tarafında alın.
Log redaction uygulayın. Authorization, cookie, private key ve token alanlarını uygulama loguna yazmayın.
Secret rotation sonrası eski tokenın gerçekten geçersiz olduğunu test edin; yalnız yeni tokenın çalışması yeterli değildir.
05

Shell tool için üretim politikası

“Komut çalıştır” aracı en güçlü ve en yanlış kullanılabilir MCP yüzeylerinden biridir. Serbest metni doğrudan shell’e geçirmekten kaçının.

KontrolZayıf yaklaşımDaha güvenli yaklaşım
Komut seçimiSerbest shell stringÖnceden tanımlı action ID
Dosya yoluHer yol kabulJail/chroot çalışma kökü
Yetkiroot/adminAyrı düşük yetkili kullanıcı
OnayHer çağrı otomatikYıkıcı eylemlerde kullanıcı onayı
06

Sunucu yüzeyini bağımsız doğrulayın

MCP istemcisi “bağlandı” demeden önce hangi portun, sürecin ve reverse proxy route’unun açık olduğunu işletim sistemi seviyesinde görün.

Komut
ss -lntup
Komut
systemctl --failed
Komut
docker ps --format "table {{.Names}}	{{.Ports}}	{{.Status}}"
Komut
journalctl -u mcp-server --since "30 min ago" --no-pager
07

Bir tool kötüye kullanılırsa olay müdahalesi

MCP olayında ilk refleks modeli değiştirmek değil, yetkiyi kesmek ve kanıtı korumaktır.

İlgili tool veya sunucuyu feature flag, firewall ya da gateway policy ile devre dışı bırakın.
Credential rotasyonu yapın ve eski anahtarın geçersizleştiğini doğrulayın.
Audit ID, kullanıcı, tool, parametre özeti ve zaman aralığı üzerinden etki alanını çıkarın; secret içeren logları kopyalamayın.
EKA SUNUCU · TECHNICAL

MCP sunucusunu internete açmadan önce güven sınırını kurun

Reverse proxy, private network, firewall, düşük yetkili servis hesapları ve merkezi log yapısı sunucunun kendisi kadar önemlidir. Eka Sunucu üzerinde izole bir MCP altyapısı planlayabilirsiniz.

Production ilkesiÖlç → Test Et → Canlıya AlUydurma benchmark verisi kullanılmaz.
SRC

Resmî kaynaklar

Rehber hazırlanırken esas alınan birincil dokümantasyon ve teknik kaynaklar.

EKA

İlgili teknik içerikler

İlgili altyapı ve uygulama rehberleriyle devam edin.

FAQ

Sık sorulan sorular

MCP Sunucu Güvenliği

Shadow MCP ne demek?

Kurumsal envanter ve güvenlik politikası dışında çalışan, ekiplerin farkında olmadığı veya onaylamadığı MCP sunucusu/entegrasyonu için kullanılan pratik bir ifadedir.

MCP sunucusunu sadece localhost’a bind etmek yeterli mi?

Riski azaltır ama tek başına yeterli değildir. Aynı hosttaki süreçler, reverse proxy ve local privilege escalation senaryoları hâlâ değerlendirilmelidir.

Prompt injection’i tamamen engellemek mümkün mü?

Tek bir filtreyle garanti edilemez. Etkiyi azaltmanın ana yolu model talimatından bağımsız, sunucu tarafı yetki ve parametre sınırları koymaktır.

Shell tool kullanmak her zaman yanlış mı?

Hayır, ancak üretimde yüksek riskli kabul edilmelidir. Serbest shell yerine sınırlı action’lar ve düşük yetkili kullanıcı tercih edilmelidir.

Top