프로젝트 소개
tunnel-client는 OpenAI의 Secure MCP Tunnel 뒤에서 고객이 실행하는 에이전트입니다. 이는 개인 또는 localhost MCP(Model Context Protocol) 서버를 ChatGPT, Codex, Responses API 및 AgentKit에 OpenAI 호스팅 터널 엔드포인트를 통해 연결하여 MCP 서버를 공개 인터넷에 노출하지 않습니다. 이 도구는 OpenAI 호스팅 제품이 랩톱, VM, Kubernetes 클러스터 또는 개인 네트워크의 MCP 서버에 도달해야 하지만 보안 정책으로 인해 인바운드 방화벽 규칙이나 공개 엔드포인트를 허용하지 않는 시나리오를 위해 설계되었습니다. 데몬은 운영자가 볼 수 있는 /healthz, /readyz, /metrics 및 /ui 엔드포인트를 노출합니다.
이 도구는 Homebrew(brew install openai/tools/tunnel-client)를 통해 설치하거나 Go를 사용하여 소스에서 빌드할 수 있습니다. 온보딩, 관리 및 프로필 관리를 위한 CLI(tunnel-client help quickstart)를 제공하며, 장기 실행 데몬을 위한 run 명령만 노출하는 런타임 전용 변형(tunnel-client-runtime 및 tunnel-client-runtime-cloudflared)도 함께 제공됩니다. Cloudflare 변형은 관리형 프로비저닝을 위해 고정된 cloudflared 동반자를 감독합니다.
개발자는 Go SDK와 MCP SDK의 인메모리 전송을 사용하여 Go 프로세스에 클라이언트를 직접 포함시킬 수 있으며, MCP 서버가 포트를 바인딩하거나 stdio를 사용할 필요가 없습니다. 저장소에는 상태 비저장 및 상태 저장 MCP 처리 옵션이 포함된 임베디드 데모 모드가 포함되어 있습니다.
이 프로젝트는 공급망 보안을 강조합니다. 릴리스에는 SPDX 2.3 사이드카, SHA256 체크섬, Sigstore 출처 번들, 취약성 보고서 및 엔터프라이즈 증명 문서가 포함됩니다. 저장소는 릴리스 아카이브, SBOM 기준 및 출처를 오프라인에서 확인하는 스크립트를 제공합니다. Linux amd64 및 arm64용 ghcr.io/openai/tunnel-client에 게시된 Docker/Kubernetes 이미지를 통한 배포를 지원합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.