openai/tunnel-client
Customer-run client for Secure MCP Tunnel: connect private or localhost MCP servers to ChatGPT, Codex, the Responses API, and AgentKit without exposing them to the public internet.
何を解決するか
tunnel-client は、MCP(Model Context Protocol)サーバーを OpenAI 主催の製品(ChatGPT、Codex、Responses API など)に接続する際に、MCP サーバーをパブリックインターネットに晒すことなく、プライベートまたはローカルホスト上のサーバーを安全に接続できるようにします。新しいインバウンドファイアウォールルールやパブリックエンドポイントの必要性を回避し、ノートPC、VM、プライベートネットワーク上で動作するサーバーにも適しています。
動作方法
このプロジェクトは、カスタマーランのエージェントを提供し、OpenAI 主催の MCP タネルエンドポイントへの安全なトンネルを確立します。スタンドアロンのデーモンとして実行可能で、運用監視(ヘルス、リーダイネス、メトリクス)が可能であり、Go プロセス内に直接 SDK として埋め込むこともできます。デプロイメントには Docker、Kubernetes、VM などさまざまな環境をサポートし、Cloudflare とのコンパニオン機能により、プロビジョニングを管理可能にしています。
対象ユーザー
プライベート環境に MCP サーバーを保有し、ネットワークセキュリティの境界を厳格に維持しながら OpenAI の AI ツールに安全に接続したい開発者およびエンタープライズユーザー。
主な特徴
- セキュアな接続: パブリックインターネットへの露出なしに、ローカル MCP サーバーを ChatGPT や Codex に接続可能。
- 柔軟なデプロイ: スタンドアロンバイナリ、Docker、Kubernetes、VM、Go SDK 埋め込みをサポート。
- 運用可視性: モニタリング用の
/healthz、/readyz、/metrics、/uiエンドポイントを内蔵。 - エンタープライズ対応: 詳細な SBOM、脆弱性レポート、Sigstore プロヴェナンスを提供し、サプライチェーンの検証を安全に実施可能。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト