इस प्रोजेक्ट के बारे में
tunnel-client OpenAI के Secure MCP Tunnel के पीछे ग्राहक-संचालित एजेंट है। यह निजी या localhost MCP (Model Context Protocol) सर्वर को ChatGPT, Codex, Responses API और AgentKit से OpenAI-होस्टेड टनल एंडपॉइंट के माध्यम से जोड़ता है, MCP सर्वर को सार्वजनिक इंटरनेट से दूर रखते हुए। इसे उन परिदृश्यों के लिए डिज़ाइन किया गया है जहाँ OpenAI-होस्टेड उत्पाद को लैपटॉप, VM, Kubernetes क्लस्टर या निजी नेटवर्क पर MCP सर्वर तक पहुँचने की आवश्यकता होती है, लेकिन सुरक्षा नीतियाँ इनबाउंड फ़ायरवॉल नियमों या सार्वजनिक एंडपॉइंट को रोकती हैं। डेमन ऑपरेटर-दृश्यमान /healthz, /readyz, /metrics और /ui एंडपॉइंट प्रदान करता है।
इस टूल को Homebrew (brew install openai/tools/tunnel-client) के माध्यम से इंस्टॉल किया जा सकता है या Go का उपयोग करके स्रोत से बनाया जा सकता है। यह ऑनबोर्डिंग, एडमिन और प्रोफ़ाइल प्रबंधन के लिए एक CLI (tunnel-client help quickstart) प्रदान करता है, साथ ही रनटाइम-ओनली फ्लेवर (tunnel-client-runtime और tunnel-client-runtime-cloudflared) जो केवल लंबे समय तक चलने वाले डेमन के लिए run कमांड प्रदान करते हैं। Cloudflare फ्लेवर प्रबंधित प्रोविज़निंग के लिए पिन किए गए cloudflared कंपैनियन की देखरेख करता है।
डेवलपर्स Go SDK और MCP SDK के इन-मेमोरी ट्रांसपोर्ट का उपयोग करके क्लाइंट को सीधे Go प्रक्रिया में एम्बेड कर सकते हैं, जिससे MCP सर्वर को पोर्ट बाइंड करने या stdio का उपयोग करने की आवश्यकता नहीं होती। रिपॉजिटरी में स्टेटलेस और स्टेटफुल MCP हैंडलिंग विकल्पों के साथ एक एम्बेडेड डेमो मोड शामिल है।
परियोजना सप्लाई-चेन सुरक्षा पर जोर देती है। रिलीज़ में SPDX 2.3 साइडकार, SHA256 चेकसम, Sigstore प्रोवेनेंस बंडल, भेद्यता रिपोर्ट और एंटरप्राइज़ साक्ष्य दस्तावेज़ शामिल हैं। रिपॉजिटरी रिलीज़ आर्काइव, SBOM बेसलाइन और प्रोवेनेंस को ऑफ़लाइन सत्यापित करने के लिए स्क्रिप्ट प्रदान करती है। यह Linux amd64 और arm64 के लिए ghcr.io/openai/tunnel-client पर प्रकाशित Docker/Kubernetes इमेज के माध्यम से डिप्लॉयमेंट का समर्थन करता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.