Sobre el proyecto
tunnel-client es el agente ejecutado por el cliente detrás del Secure MCP Tunnel de OpenAI. Conecta un servidor MCP (Model Context Protocol) privado o localhost con ChatGPT, Codex, la Responses API y AgentKit a través de un endpoint de túnel alojado por OpenAI, manteniendo el servidor MCP fuera de internet. Está diseñado para escenarios en los que un producto alojado por OpenAI necesita acceder a un servidor MCP en un portátil, VM, clúster de Kubernetes o red privada, pero las políticas de seguridad impiden reglas de firewall de entrada o endpoints públicos. El daemon expone endpoints /healthz, /readyz, /metrics y /ui visibles para el operador.
La herramienta se puede instalar mediante Homebrew (brew install openai/tools/tunnel-client) o compilar desde el código fuente usando Go. Ofrece una CLI para incorporación, administración y gestión de perfiles (tunnel-client help quickstart), junto con variantes solo de runtime (tunnel-client-runtime y tunnel-client-runtime-cloudflared) que exponen únicamente el comando run para daemons de larga duración. La variante Cloudflare supervisa un compañero cloudflared fijado para el aprovisionamiento gestionado.
Los desarrolladores pueden integrar el cliente directamente en un proceso Go usando el SDK de Go y el transporte en memoria del SDK de MCP, evitando que el servidor MCP tenga que vincular un puerto o usar stdio. El repositorio incluye un modo de demostración integrado con opciones de manejo MCP sin estado y con estado.
El proyecto enfatiza la seguridad de la cadena de suministro. Las versiones incluyen archivos sidecar SPDX 2.3, sumas de verificación SHA256, paquetes de procedencia de Sigstore, informes de vulnerabilidades y documentos de evidencia empresarial. El repositorio proporciona scripts para verificar archivos de versión, líneas base de SBOM y procedencia sin conexión. Admite el despliegue mediante imágenes de Docker/Kubernetes publicadas en ghcr.io/openai/tunnel-client para Linux amd64 y arm64.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.