প্রকল্প সম্পর্কে

tunnel-client হলো OpenAI-এর Secure MCP Tunnel-এর পেছনে গ্রাহক-পরিচালিত এজেন্ট। এটি একটি প্রাইভেট বা localhost MCP (Model Context Protocol) সার্ভারকে OpenAI-হোস্টেড টানেল এন্ডপয়েন্টের মাধ্যমে ChatGPT, Codex, Responses API এবং AgentKit-এর সাথে সংযুক্ত করে, যার ফলে MCP সার্ভার পাবলিক ইন্টারনেটের বাইরে থাকে। এটি এমন পরিস্থিতির জন্য ডিজাইন করা হয়েছে যেখানে একটি OpenAI-হোস্টেড পণ্যের ল্যাপটপ, VM, Kubernetes ক্লাস্টার বা প্রাইভেট নেটওয়ার্কে থাকা MCP সার্ভারে পৌঁছানো প্রয়োজন, কিন্তু নিরাপত্তা নীতিমালা ইনবাউন্ড ফায়ারওয়াল রুল বা পাবলিক এন্ডপয়েন্ট নিষিদ্ধ করে। ডেমনটি অপারেটরের জন্য দৃশ্যমান /healthz, /readyz, /metrics এবং /ui এন্ডপয়েন্ট প্রকাশ করে। টুলটি Homebrew-এর মাধ্যমে ইনস্টল করা যায় (brew install openai/tools/tunnel-client) অথবা Go ব্যবহার করে সোর্স থেকে বিল্ড করা যায়। এটি অনবোর্ডিং, অ্যাডমিন এবং প্রোফাইল ম্যানেজমেন্টের জন্য একটি CLI প্রদান করে (tunnel-client help quickstart), পাশাপাশি রানটাইম-শুধু ফ্লেভার (tunnel-client-runtime এবং tunnel-client-runtime-cloudflared) যা দীর্ঘস্থায়ী ডেমনগুলির জন্য শুধুমাত্র run কমান্ড প্রকাশ করে। Cloudflare ফ্লেভার ম্যানেজড প্রভিশনিংয়ের জন্য একটি পিন করা cloudflared সহায়ক সুপারভাইজ করে। ডেভেলপাররা Go SDK এবং MCP SDK-এর ইন-মেমরি ট্রান্সপোর্ট ব্যবহার করে সরাসরি একটি Go প্রসেসে ক্লায়েন্ট এমবেড করতে পারেন, যার ফলে MCP সার্ভারকে পোর্ট বাইন্ড করতে বা stdio ব্যবহার করতে হয় না। রিপোজিটরিতে স্টেটলেস এবং স্টেটফুল MCP হ্যান্ডলিং অপশনসহ একটি এমবেডেড ডেমো মোড রয়েছে। প্রকল্পটি সাপ্লাই-চেইন নিরাপত্তার উপর জোর দেয়। রিলিজগুলিতে SPDX 2.3 সাইডকার, SHA256 চেকসাম, Sigstore প্রোভেন্যান্স বান্ডল, দুর্বলতা রিপোর্ট এবং এন্টারপ্রাইজ এভিডেন্স ডকুমেন্ট অন্তর্ভুক্ত থাকে। রিপোজিটরিটি রিলিজ আর্কাইভ, SBOM বেসলাইন এবং প্রোভেন্যান্স অফলাইনে যাচাই করার স্ক্রিপ্ট প্রদান করে। এটি Linux amd64 এবং arm64-এর জন্য ghcr.io/openai/tunnel-client-এ প্রকাশিত Docker/Kubernetes ইমেজের মাধ্যমে ডিপ্লয়মেন্ট সমর্থন করে।