Cloudflare Access lançamento: tokens inativos e MCP privado

Cloudflare Access lançamento: tokens inativos e MCP privado

O Cloudflare Access lançamento mais recente traz duas novidades importantes para o portfólio Zero Trust da Cloudflare: o gerenciamento automático de service tokens inativos e o suporte a servidores MCP privados em portais MCP. Para quem opera infraestrutura de CDN, edge computing e segurança web, esses recursos reduzem superfície de ataque e expandem a integração entre agentes de IA e redes corporativas sem expor endpoints privados à internet pública. A Cloudflare, Inc. (NYSE: NET) mantém mais de 300 cidades em mais de 100 países, processando cerca de 1 em cada 5 requisições HTTP da internet global, o que posiciona seus lançamentos como uma referência direta para equipes de SRE, segurança da informação e plataforma.

O anúncio chega em um momento em que o mercado de SASE e Zero Trust amadurece rapidamente. Empresas brasileiras que migraram para o trabalho híbrido precisam controlar o acesso a aplicações internas sem depender exclusivamente de VPNs legadas, que ainda sofrem com latência elevada, gestão manual de credenciais e falta de granularidade por identidade. O Cloudflare Access, produto central da suíte Cloudflare One, já vinha substituindo a VPN tradicional por autenticação baseada em identidade com provedores como Okta, Google Workspace e Azure AD. Agora, com os novos recursos, a plataforma avança também na governança de tokens de serviço e na integração segura com o ecossistema de Model Context Protocol (MCP).

Historicamente, o Access nasceu da necessidade de proteger aplicações internas atrás da rede Cloudflare, eliminando a necessidade de expor portas e usar VPN para cada serviço. A evolução seguiu com políticas por identidade, integração com provedores de identidade, suporte a túneis Cloudflare Tunnel e, mais recentemente, a integração com fluxos de IA e automação. O Cloudflare Access lançamento de setembro de 2026 reforça essa trajetória ao resolver dois problemas concretos: a proliferação de tokens de serviço esquecidos e a dificuldade de conectar agentes de IA a sistemas privados sem abrir brechas de segurança.

Para o leitor técnico, este post detalha o que muda, como configurar cada recurso no Cloudflare Dashboard, quais são os pré-requisitos de rede e identidade e como esses anúncios se comparam às alternativas do mercado, como Akamai, Fastly e AWS CloudFront. Também abordamos o impacto para empresas brasileiras, incluindo latência, conformidade com a LGPD e cenários práticos de adoção. Ao final, recomendamos um caminho de implantação com base na experiência da JRT Technology Solutions em ambientes corporativos.

Você vai aprender: como funciona a limpeza automática de service tokens inativos, quais critérios um token precisa atender para ser desativado ou excluído, como configurar o suporte a servidores MCP privados via Cloudflare Gateway, Cloudflare Tunnel e rotas de hostname privado, e por que esse conjunto de funcionalidades consolida o Access como um componente central da estratégia Zero Trust em 2026.

O que há de novo: Cloudflare Access lançamento e anúncios recentes

Os changelogs oficiais da Cloudflare confirmam duas entregas focadas no Access. A primeira permite que administradores desativem ou excluam automaticamente service tokens inativos. A segunda habilita portais de servidores MCP a se conectarem a servidores disponíveis apenas na rede privada, sem exposição pública. Ambos os recursos já estão disponíveis para contas com planos compatíveis, e a configuração é feita pelo Dashboard ou por meio das APIs de Zero Trust.

O gerenciamento de service tokens inativos é uma resposta direta à realidade de ambientes corporativos: tokens são criados para integrações, pipelines de CI/CD e scripts de automação, mas raramente são revogados quando o serviço é descontinuado. Isso gera uma superfície de ataque oculta — credenciais válidas que podem ser exploradas se forem vazadas ou capturadas por malware. Com o novo recurso, o administrador define um período de inatividade entre 30 e 365 dias e escolhe se o Access deve apenas desativar ou excluir definitivamente o token quando ele ultrapassar esse limite.

Para que um token seja elegível à limpeza, três condições precisam ser atendidas: o token deve ser mais antigo que o período configurado, não deve ter autenticado com sucesso durante esse período e não pode estar diretamente referenciado por uma regra de política do Access. A limpeza roda gradualmente em segundo plano, o que significa que tokens elegíveis podem não ser desativados ou excluídos imediatamente. Esse comportamento evita impacto em ambientes com milhares de tokens e dá previsibilidade operacional para equipes de plataforma.

Já o suporte a servidores MCP privados conecta o Access ao mundo dos agentes de IA. O Model Context Protocol tornou-se um padrão para que modelos de linguagem interajam com ferramentas e fontes de dados. Até agora, portais MCP dependiam de servidores acessíveis publicamente. Com a novidade, um portal pode consumir um servidor MCP hospedado em uma rede privada usando o Cloudflare Gateway para rotear o tráfego até hostnames ou IPs privados, via Cloudflare Tunnel, Cloudflare Mesh ou outro conector da Cloudflare One.

É importante notar que os endpoints de autorização OAuth, como authorization e token endpoints, precisam permanecer acessíveis na internet pública. Se a Cloudflare registrar automaticamente o cliente OAuth por meio de Dynamic Client Registration (DCR), o endpoint de registro também precisa ser público. Essa exigência mantém o fluxo de autenticação compatível com provedores de identidade enquanto o tráfego de dados do MCP permanece restrito à rede privada. Para operadores de infraestrutura, essa separação entre plano de controle e plano de dados é um detalhe crucial de segurança.

Cloudflare Access lançamento: o que é e como funciona na prática

O Cloudflare Access é um serviço de controle de acesso baseado em identidade que substitui a VPN tradicional para aplicações web, APIs e serviços internos. Em vez de conceder acesso à rede inteira, o Access aplica políticas granulares por usuário, grupo e contexto, integrando-se a provedores de identidade como Okta, Azure AD, Google Workspace e SAML genérico. Quando um usuário tenta acessar um hostname protegido, o Access valida a sessão e aplica as regras antes de permitir o tráfego.

Na arquitetura Zero Trust da Cloudflare, o Access opera sobre a rede Anycast global, sem backhaul de tráfego para um data center central. Isso reduz latência para usuários distribuídos, um diferencial significativo para empresas no Brasil que acessam aplicações hospedadas em São Paulo, Virgínia ou Frankfurt. A rede Cloudflare conta com pontos de presença (PoPs) em cidades brasileiras como São Paulo, Rio de Janeiro, Fortaleza e Porto Alegre, o que aproxima a validação de identidade do usuário final.

O Access suporta dois modelos principais: Self-hosted, em que o administrador protege aplicações próprias com políticas definidas no Dashboard, e SaaS, para controlar acesso a aplicações de terceiros. Em ambos, a combinação de Cloudflare Tunnel para conectar origens privadas e Gateway para filtragem de DNS e HTTP forma a base do Cloudflare One, a plataforma SASE da empresa. O cliente WARP completa o cenário para dispositivos corporativos, estabelecendo um túnel seguro até a rede Cloudflare sem expor portas de entrada.

Os novos recursos do Cloudflare Access lançamento se encaixam nessa arquitetura ao ampliar a governança e a integração. Service tokens são credenciais de máquina usadas por scripts, pipelines e integrações server-to-server. Diferentemente de credenciais de usuário, eles não passam por login interativo, o que torna sua expiração e rotação um desafio operacional. O gerenciamento automático resolve isso com política declarativa de inatividade. Já o suporte a MCP privado estende o papel do Access como camada de autorização para o tráfego de agentes de IA.

Para entender a relevância, é útil pensar no ciclo de vida de um token em uma empresa média. Uma equipe de dados cria um token para que o Airflow acesse uma API interna protegida pelo Access. Seis meses depois, o pipeline é desativado, mas o token permanece válido. Sem o novo recurso, esse token esquecido poderia ser usado por um atacante que obtivesse acesso ao cofre de segredos. Com a limpeza automática, o Access monitora a última autenticação bem-sucedida e desativa ou exclui o token quando ele atinge o limite definido.

Gerenciamento automático de service tokens: Cloudflare Access lançamento em detalhes

O recurso de gerenciamento de service tokens inativos opera com uma lógica simples, porém rigorosa. O administrador configura um período de inatividade entre 30 e 365 dias. Esse período define a idade mínima de inatividade para que um token seja considerado elegível. Ou seja, se o período configurado for 90 dias, apenas tokens que não autenticam há mais de 90 dias entram na fila de limpeza.

Além do critério de idade, o token precisa satisfazer duas condições adicionais. Primeiro, ele não pode ter realizado uma autenticação bem-sucedida durante o período configurado. Isso exclui tokens que falham silenciosamente ou que são usados esporadicamente. Segundo, o token não pode estar diretamente referenciado por uma regra de política do Access. Se uma política usa o token como credencial válida, a limpeza automática o ignora para evitar quebra de acesso em produção.

A execução é gradual e assíncrona. A Cloudflare executa a limpeza em segundo plano, o que significa que tokens elegíveis podem permanecer ativos por algum tempo após o vencimento do período antes de serem desativados ou excluídos. Esse design evita picos de carga no backend de identidade e dá aos administradores uma janela para revisar a ação, caso necessário. O comportamento é documentado na referência Manage inactive service tokens dos changelogs oficiais.

Os administradores podem escolher entre desativar ou excluir o token. A desativação é reversível: o token continua existindo, mas não pode mais autenticar até ser reativado manualmente. A exclusão é permanente e remove o token do sistema. Para ambientes com requisitos de auditoria, a opção de desativar primeiro e excluir depois é uma prática recomendada, permitindo um período de observação antes da remoção definitiva.

Esse recurso complementa outras capacidades do Access, como políticas por identidade, regras de acesso temporário e approval flows. Em conjunto, elas formam uma camada de governança mais completa para credenciais de máquina, um tema ainda negligenciado em muitas organizações. A JRT Technology Solutions observa em implantações corporativas que tokens de serviço frequentemente representam a maior categoria de credenciais não gerenciadas, e a automação desse ciclo de vida reduz materialmente o risco operacional.

Cloudflare Access lançamento: suporte a servidores MCP privados em portais

O segundo pilar do Cloudflare Access lançamento é a integração com servidores MCP privados. O Model Context Protocol permite que agentes de IA — como assistentes de código, copilotos de operações e sistemas de automação — se conectem a ferramentas e fontes de dados por meio de servidores MCP. Esses servidores expõem recursos como funções, prompts e recursos de dados a modelos de linguagem.

Até o anúncio, os portais MCP da Cloudflare só conseguiam se conectar a servidores acessíveis publicamente. Isso limitava o uso em ambientes corporativos, onde muitos dados e APIs vivem em redes privadas: bancos de dados internos, sistemas de ERP, APIs de backoffice e microsserviços em clusters Kubernetes protegidos. O novo recurso permite que o portal use o Cloudflare Gateway para alcançar hostnames e IPs privados, roteando o tráfego através da rede Cloudflare sem expor o servidor MCP à internet pública.

Para habilitar a conexão, o servidor MCP precisa estar conectado à rede Cloudflare por meio de Cloudflare Tunnel, Cloudflare Mesh ou outro conector da suíte Cloudflare One. O administrador configura um hostname privado ou uma rota CIDR no Gateway e, ao adicionar o servidor no portal, ativa a opção Route traffic through Cloudflare Gateway. A partir daí, o tráfego entre o portal e o servidor MCP flui pela rede privada virtual da Cloudflare.

Há um detalhe de segurança importante: os endpoints do servidor de autorização OAuth, como authorization endpoint e token endpoint, precisam ser acessíveis na internet pública. Isso é necessário para que o fluxo OAuth funcione com provedores de identidade e para que a Cloudflare possa registrar o cliente OAuth, se aplicável. Se a Cloudflare usar Dynamic Client Registration (DCR), o endpoint de registro também deve ser público. A recomendação é manter o plano de controle OAuth público e o plano de dados do MCP privado.

Esse modelo é especialmente relevante para equipes que estão adotando agentes de IA em operações de infraestrutura. Um agente pode consultar um servidor MCP privado para executar diagnósticos em um cluster interno, consultar métricas de um sistema de monitoramento ou acionar playbooks de remediação, tudo sem abrir portas de entrada na rede corporativa. A integração com o Access garante que cada interação seja autorizada pela política Zero Trust, mantendo o trilho de auditoria centralizado.

Tabela técnica consolidada dos novos recursos do Cloudflare Access

Aspecto Detalhe
Produto Cloudflare Access — Zero Trust / SASE (Cloudflare One)
Recursos anunciados Gerenciamento automático de service tokens inativos; suporte a servidores MCP privados em portais MCP
Disponibilidade Já disponível em contas Zero Trust compatíveis (planos Enterprise e Business com Access); configuração via Dashboard e APIs
Caso de uso principal Governança de credenciais de máquina e integração segura de agentes de IA com sistemas privados sem VPN
Diferencial vs. alternativas Execução na rede Anycast global da Cloudflare, integração nativa com WARP, Tunnel e Gateway, sem backhaul de VPN; gerenciamento declarativo de tokens e suporte a MCP privado nativo
Como acessar Cloudflare Dashboard → Zero Trust → Access → Service Tokens; para MCP, Dashboard → Zero Trust → MCP Server Portals; ou via APIs Cloudflare One

A tabela acima resume os dois recursos do Cloudflare Access lançamento. Além dos detalhes funcionais, vale destacar que a entrega é parte de um movimento maior da Cloudflare em direção a uma plataforma unificada de CDN, segurança e computação na borda. A empresa opera o AS13335, um dos maiores autonomous systems do mundo, e sua rede Anycast entrega conteúdo e valida identidade em menos de 50 ms para a maioria dos usuários brasileiros, dependendo da rota.

Outra tabela relevante para o leitor técnico compara a abordagem da Cloudflare com as alternativas tradicionais de acesso remoto e CDN:

Critério Cloudflare Access VPN legada
Modelo de acesso Por identidade e contexto, aplicação a aplicação, sem exposição de rede Por rede, acesso amplo a segmentos inteiros
Latência no Brasil Validação em PoPs locais ou regionais, baixa latência Backhaul para data center central, frequentemente no exterior
Gerenciamento de tokens Automatizado por política de inatividade (novo recurso) Manual, frequentemente sem expiração
Suporte a MCP privado Nativo via Gateway e Tunnel Inexistente ou requer adaptações complexas
Granularidade de política Alta, por usuário, grupo, dispositivo e geolocalização Baixa, geralmente por IP ou sub-rede

Por que importa para equipes de segurança e operações em 2026

O cenário de ameaças em 2026 exige que credenciais de máquina recebam a mesma atenção que credenciais humanas. Tokens de serviço são usados por integrações de CI/CD, automações de infraestrutura, scripts de monitoramento e ferramentas internas. Quando não gerenciados, eles se acumulam e se tornam um vetor de ataque

Sua empresa ainda não usa Cloudflare de forma estratégica?

A JRT Technology Solutions implementa Cloudflare CDN, WAF, Zero Trust e Workers para empresas que precisam de performance, segurança e escalabilidade.



Falar com especialista

Avatar photo

Thiago Paes Rodrigues

Com mais de 22 anos de experiência em Tecnologia da Informação, este profissional construiu uma trajetória sólida como empresário, atuando de forma estratégica na implementação de soluções tecnológicas que otimizam processos e impulsionam resultados em diferentes setores.