MCP 게이트웨이: 인증되지 않은 라우터 헤어핀 "router-key" / "mcp-init-host" 경로를 통한 권한 주입 및 JWT/세션 우회
MCP 라우터(ext_proc)는 '초기화' 메소드 코드 경로를 노출합니다.
요청에 mcp-init-host 헤더가 포함되어 게이트웨이 JWT 세션을 우회합니다.
유효성 검사기를 호출하고 업스트림 :authority 헤더를 호출자가 무엇이든 다시 작성합니다.
단일 공유 헤더 값(router-key)에 의해서만 게이트되도록 선택합니다. 공유된
가치는
cmd/mcp-broker-router/main.go에 구운 리터럴 문자열(secret-api-key)
대체 기본값으로MCPGatewayExtension UID — get을 사용하는 모든 사람에게 표시되는 비밀이 아닌 값
리소스에 대한 권한이 있으며 'argv'에 추가로 노출됩니다.
--mcp-router-key=...를 통해 브로커-라우터 컨테이너에 전달됩니다.간단한 헤더 확인을 만족하는 요청은 모든 백엔드로 전달됩니다.
게이트웨이에 등록된 리스너(다음과 같은 외부 서비스 포함)
구성된 경우 api.githubcopilot.com), 두 브로커(여기서
서명된 'x-mcp-authorized' 기능 필터가 시행됨) 및 게이트웨이의
JWT 기반 세션 모델.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도(심각도 등급 추정치) | 95.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 95.00 |
VPI 공식 vpi-v1 기준