openai/tunnel-client

Customer-run client for Secure MCP Tunnel: connect private or localhost MCP servers to ChatGPT, Codex, the Responses API, and AgentKit without exposing them to the public internet.

解决的问题

tunnel-client 允许用户将私有或本地运行的 MCP(模型上下文协议)服务器连接到 OpenAI 主机托管的产品(如 ChatGPT、Codex 和 Responses API),而无需将 MCP 服务器暴露在公共互联网上。它无需新增入站防火墙规则或公共端点,适用于运行在笔记本电脑、虚拟机或私有网络上的服务器。

工作原理

该项目提供一个由客户运行的代理,建立与 OpenAI 主机托管的 MCP 隧道端点之间的安全隧道。它可以作为独立的守护进程运行,支持运行时监控(健康、就绪、指标),也可直接嵌入到 Go 进程中作为 SDK 使用。在部署方面,支持 Docker、Kubernetes、虚拟机等多种环境,并提供 Cloudflare 配套工具以实现托管式配置。

适用人群

在私有环境中拥有 MCP 服务器,需要在严格网络安全边界下安全连接 OpenAI AI 工具的开发者和企业用户。

主要亮点

  • 安全连接:无需暴露在公共互联网,即可将本地 MCP 服务器连接至 ChatGPT 和 Codex。
  • 灵活部署:支持独立二进制文件、Docker、Kubernetes、虚拟机以及 Go SDK 嵌入。
  • 可观测性:内置 /healthz/readyz/metrics/ui 端点,便于监控。
  • 企业就绪:提供详细的 SBOM、漏洞报告和 Sigstore 证明,支持安全供应链验证。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目