AWS WAF 现在支持用于 API 和 MCP 威胁检测的 Salt Security 托管规则组

发布于: 2026年8月6日

AWS WAF 现在支持通过 AWS Marketplace 提供的 Salt Security 托管规则组:适用于 AWS WAF 的 Salt 托管规则 – 人工智能代理与 API 安全。借助该规则组,AWS WAF 客户能够检测并缓解针对 API 的攻击,以及来自人工智能代理和模型上下文协议(MCP)端点的流量,而无需编写或维护自定义规则。

该规则组可检测常见的复杂 API 攻击向量,包括凭证暴力破解、过量 GraphQL 查询、服务器端请求伪造(SSRF)、原型污染以及 JSON Web Token(JWT)异常。它能识别并标记来自模型上下文协议(MCP)端点的流量,阻止未经身份验证的 MCP 访问,并在 AWS WAF 中增强对 MCP 交互的可观测性。该规则组还会对敏感请求参数(例如,用户标识符和电子邮件地址)实施速率限制,以帮助缓解枚举和滥用行为。为了支持检测和下游分析,它会对请求属性(包括授权标头、用户标识符和 GraphQL 查询)进行标记。

您可以订阅该规则组,并直接在 AWS WAF 控制台中通过 AWS Marketplace 将其添加到 Web ACL 中,无需额外配置。该规则组支持版本控制,定价由 Salt Security 通过 AWS Marketplace 设定。有关支持的区域的完整列表,请访问“AWS 区域性服务”页面。

要开始使用,请访问 AWS WAF 控制台,或在 AWS Marketplace 中查找 Salt Security 规则组。有关更多信息,请参阅 AWS WAF 开发人员指南