新集成通过Claude的Compliance API,为安全团队提供接入其Claude组织的MCP服务器的实时只读清单
加州帕洛阿尔托,2026年9月29日 /PRNewswire/ -- 代理式安全和API安全公司Salt Security今日推出Salt Claude Connect。这一集成为安全团队提供持续的、只读的可见性,以查看连接到其Claude Enterprise组织的模型上下文协议(MCP)服务器。
该集成与Claude的Compliance API配合使用,可在安全团队的Salt清单中显示由组织管理的MCP服务器,包括每台服务器何时被添加、更新或移除,以及其当前状态。
随着企业采用AI,安全和IT团队面临一个基础性问题:有哪些内容连接到了我们的AI,它又能访问什么?MCP服务器扩展了AI环境可触达的范围,而在大型组织中,这些服务器的增加速度可能快于安全团队的跟踪能力。
相关风险规模已经可以量化。Trend Micro的研究发现,在短短几个月内,暴露在公共互联网、且没有认证或加密保护的MCP服务器数量几乎增长了两倍,达到1,467台,其中大多数托管在主要云服务提供商上,并可直接读取其背后的数据。公司表示,如果没有最新的清单,团队就无法回答有关其AI攻击面的基本问题,无法治理已连接的内容,也无法在发生变化时展开调查。
Salt Claude Connect提供的功能
Salt Claude Connect通过Claude的Compliance API读取组织的活动流,并自动在Salt AI inventory中显示由组织管理的MCP服务器。安全团队可以获得一幅实时、始终最新的图景,了解哪些MCP服务器连接到了其Claude组织、它们何时被添加或移除,以及当前状态。
已发现的服务器会出现在Salt Agentic inventory中,并按来源加以标记;每台服务器都会显示服务器名称、状态以及最近一次生命周期事件发生的时间。随着连接器被添加、更新或移除,该清单会持续更新。
按只读和最小权限原则设计
该集成围绕最小权限访问原则构建。它只需要一个只读权限范围,并且仅读取MCP服务器生命周期活动。它不会向Claude发送提示词,也不会读取聊天内容、文件内容或项目数据。Salt存储的唯一信息是MCP服务器生命周期事件,该集成也不会以任何方式修改Claude组织。
Salt Security联合创始人兼首席执行官Roey Eliyahu表示:“MCP服务器是企业攻击面增长最快的组成部分之一,而对大多数安全团队来说,究竟有哪些内容连接到了他们的AI环境,一直是一个无法弥补的盲点。Salt Claude Connect把这一盲点变成了一个实时清单。安全团队可以看到连接到其Claude Enterprise组织的MCP服务器,在它们被添加、移除或变更时进行跟踪,并最终以与治理其他环境同样严格的方式治理其AI环境,而且完全不会触及其中运行的提示词或内容。”
可用性
Salt Claude Connect现已向拥有Claude Enterprise组织的Salt Security客户开放。设置需要一个具有只读权限范围的Compliance Access Key以及组织ID,并可通过Salt控制台完成几个步骤的配置。完整细节可在salt.security查看。
关于Salt Security
Salt Security表示,公司是代理式安全和API安全领域的领导者,致力于保护全球最具创新力的企业免受AI代理和API攻击。公司称,AI正从“回答问题的聊天机器人”转向“执行任务的代理”,而Salt为整个代理式路径提供安全保障,覆盖从AI生成代码到运行时的全过程,横跨模型、MCP服务器、工具以及下游API。
Salt Security成立于2016年,投资方包括Sequoia Capital、S Capital、Tenaya Capital、Salesforce Ventures、Advent International及其他领先投资者。更多信息请访问salt.security。
联系人:Dr. Karl Bateson - [email protected]










