openai/tunnel-client
Customer-run client for Secure MCP Tunnel: connect private or localhost MCP servers to ChatGPT, Codex, the Responses API, and AgentKit without exposing them to the public internet.
解決的問題
tunnel-client 允許使用者將私有或本機運行的 MCP(模型上下文協定)伺服器連接到 OpenAI 主機託管的產品(如 ChatGPT、Codex 和 Responses API),而無需將 MCP 伺服器暴露於公共網際網路。它無需新增入站防火牆規則或公開端點,適用於運行於筆電、虛擬機或私有網路上的伺服器。
工作原理
此專案提供由客戶自行運行的代理,建立與 OpenAI 主機託管的 MCP 隧道端點之間的安全隧道。可作為獨立的守護程序執行,支援運行時監控(健康、就緒、指標),也可直接嵌入至 Go 程式中作為 SDK 使用。在部署方面,支援 Docker、Kubernetes、虛擬機等多種環境,並提供 Cloudflare 配套工具以實現托管式設定。
適用對象
在私有環境中擁有 MCP 伺服器,且需在嚴格的網路安全邊界下安全連接 OpenAI AI 工具的開發者與企業使用者。
主要亮點
- 安全連接:無需暴露於公共網際網路,即可將本機 MCP 伺服器連接至 ChatGPT 和 Codex。
- 彈性部署:支援獨立二進位檔、Docker、Kubernetes、虛擬機以及 Go SDK 嵌入。
- 可觀測性:內建
/healthz、/readyz、/metrics和/ui端點,便於監控。 - 企業就緒:提供詳細的 SBOM、弱點報告與 Sigstore 來源證明,支援安全供應鏈驗證。
相關
- 專案
- 專案
- 專案
- 專案
- 專案