openai/tunnel-client
Customer-run client for Secure MCP Tunnel: connect private or localhost MCP servers to ChatGPT, Codex, the Responses API, and AgentKit without exposing them to the public internet.
解决的问题
tunnel-client 允许用户将私有或本地运行的 MCP(模型上下文协议)服务器连接到 OpenAI 主机托管的产品(如 ChatGPT、Codex 和 Responses API),而无需将 MCP 服务器暴露在公共互联网上。它无需新增入站防火墙规则或公共端点,适用于运行在笔记本电脑、虚拟机或私有网络上的服务器。
工作原理
该项目提供一个由客户运行的代理,建立与 OpenAI 主机托管的 MCP 隧道端点之间的安全隧道。它可以作为独立的守护进程运行,支持运行时监控(健康、就绪、指标),也可直接嵌入到 Go 进程中作为 SDK 使用。在部署方面,支持 Docker、Kubernetes、虚拟机等多种环境,并提供 Cloudflare 配套工具以实现托管式配置。
适用人群
在私有环境中拥有 MCP 服务器,需要在严格网络安全边界下安全连接 OpenAI AI 工具的开发者和企业用户。
主要亮点
- 安全连接:无需暴露在公共互联网,即可将本地 MCP 服务器连接至 ChatGPT 和 Codex。
- 灵活部署:支持独立二进制文件、Docker、Kubernetes、虚拟机以及 Go SDK 嵌入。
- 可观测性:内置
/healthz、/readyz、/metrics和/ui端点,便于监控。 - 企业就绪:提供详细的 SBOM、漏洞报告和 Sigstore 证明,支持安全供应链验证。
相关
- 项目
- 项目
- 项目
- 项目
- 项目