MCP Security Control Plane - de vier lagen die uw agent-stack beschermen
De afgelopen weken publiceerde djimit.nl vier diepte-analyses over MCP-security. Vrijdag de NSA-waarschuwing. Maandag de OWASP control plane crosswalk. Zaterdag Oracle Poisoning op kennisgrafen. En vandaag Mitiga's MCP token theft via Claude Code.
Vier onafhankelijke bronnen. Vier verschillende invalshoeken. Eén conclusie: MCP is een interoperabiliteitsprotocol, geen security boundary. Zonder harde control plane is elk MCP-endpoint een potentiële privilege-escalatielaag.
De vier analyses zijn nu gebundeld in één whitepaper: MCP Security Control Plane, Vier Lagen, Eén Architectuur.
De vier lagen
Laag 1, Protocol. De NSA beschrijft zes exploits die in het wild zijn aangetroffen. Een foutieve tool-keuze kan direct leiden tot datalekken. De remedie: identiteit, autorisatie en policy enforcement als aparte laag om MCP bouwen.
Laag 2, Governance. OWASP mapt AIUC-1 op de Agentic Top 10 en ontdekt: de meeste AI-standaarden missen harde runtime-, identity- en tool-controls. Acht controlefuncties moeten samenwerken, van tool registry tot cost containment.
Laag 3, Data. Microsoft Research toont aan: 3 nodes toevoegen aan 42 miljoen is genoeg. Elk model faalt bij 100%. Oracle Poisoning is de data-plane tegenhanger van prompt injection, en vereist provenance, signing en integriteitscontroles.
Laag 4, Endpoint. Mitiga Labs demonstreert een aanvalsketen die ~/.claude.json herschrijft, MCP-verkeer via een proxy routeert, en OAuth tokens steelt. De SaaS audit-log ziet niets. De remedie: file integrity monitoring, egress allowlists, en OAuth hardening.
De vijfde dimensie: regulatoir
Vanochtend publiceerden we de analyse van het Nederlands decentraal AI-toezicht. AI coding tools met MCP-toegang vallen straks onder dat regime. Uw MCP security control plane wordt een compliance-artifact dat u toont aan de AP, de RDI, of uw sectorale toezichthouder.
Eén MCP-configuratiefout kan onder meerdere toezichthouders vallen. De whitepaper beschrijft hoe de vier lagen samen het bewijs leveren dat uw agent-stack beheerst is, voor NIS2, BIO2 én de EU AI Act.
Download de whitepaper: MCP Security Control Plane, Vier Lagen, Eén Architectuur
Of lees de analyses afzonderlijk: NSA MCP Zero Trust · OWASP Control Plane · Oracle Poisoning · Mitiga Token Theft
MCP Security Control Plane - de vier lagen die uw agent-stack beschermen
Dit artikel is exclusief beschikbaar voor nieuwsbrief-abonnees. Schrijf je in voor toegang tot 880+ artikelen.
Geen spam. Uitschrijven op elk moment.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.