このプロジェクトについて
tunnel-clientは、OpenAIのSecure MCP Tunnelを支える顧客側で実行されるエージェントです。プライベートまたはlocalhostのMCP(Model Context Protocol)サーバーを、OpenAIがホストするトンネルエンドポイントを通じてChatGPT、Codex、Responses API、AgentKitに接続し、MCPサーバーを公開インターネットから隔離します。これは、OpenAIがホストする製品がノートPC、VM、Kubernetesクラスター、またはプライベートネットワーク上のMCPサーバーに到達する必要がある一方で、セキュリティポリシーによりインバウンドファイアウォールルールや公開エンドポイントが禁止されているシナリオ向けに設計されています。デーモンは、運用者が確認できる/healthz、/readyz、/metrics、/uiエンドポイントを公開します。
このツールはHomebrew(brew install openai/tools/tunnel-client)でインストールするか、Goを使用してソースからビルドできます。オンボーディング、管理、プロファイル管理用のCLI(tunnel-client help quickstart)を提供するほか、長時間稼働するデーモン向けにrunコマンドのみを公開するランタイム専用フレーバー(tunnel-client-runtimeおよびtunnel-client-runtime-cloudflared)も用意されています。Cloudflareフレーバーは、管理されたプロビジョニングのために固定されたcloudflaredコンパニオンを監督します。
開発者は、Go SDKとMCP SDKのインメモリトランスポートを使用して、クライアントをGoプロセスに直接埋め込むことができ、MCPサーバーがポートをバインドしたりstdioを使用したりする必要がありません。リポジトリには、ステートレスおよびステートフルなMCP処理オプションを備えた埋め込みデモモードが含まれています。
このプロジェクトはサプライチェーンセキュリティを重視しています。リリースには、SPDX 2.3サイドカー、SHA256チェックサム、Sigstoreプロベナンスバンドル、脆弱性レポート、エンタープライズ証跡ドキュメントが含まれます。リポジトリは、リリースアーカイブ、SBOMベースライン、プロベナンスをオフラインで検証するスクリプトを提供しています。Linux amd64およびarm64向けにghcr.io/openai/tunnel-clientへ公開されたDocker/Kubernetesイメージによるデプロイをサポートしています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.