Sobre o projeto
O tunnel-client é o agente executado pelo cliente por trás do Secure MCP Tunnel da OpenAI. Ele conecta um servidor MCP (Model Context Protocol) privado ou localhost ao ChatGPT, Codex, à Responses API e ao AgentKit por meio de um endpoint de túnel hospedado pela OpenAI, mantendo o servidor MCP fora da internet pública. Ele foi projetado para cenários em que um produto hospedado pela OpenAI precisa acessar um servidor MCP em um laptop, VM, cluster Kubernetes ou rede privada, mas políticas de segurança impedem regras de firewall de entrada ou endpoints públicos. O daemon expõe endpoints /healthz, /readyz, /metrics e /ui visíveis ao operador.
A ferramenta pode ser instalada via Homebrew (brew install openai/tools/tunnel-client) ou compilada a partir do código-fonte usando Go. Ela oferece uma CLI para onboarding, administração e gerenciamento de perfis (tunnel-client help quickstart), além de variações somente de runtime (tunnel-client-runtime e tunnel-client-runtime-cloudflared) que expõem apenas o comando run para daemons de longa duração. A variação Cloudflare supervisiona um companion cloudflared fixado para provisionamento gerenciado.
Desenvolvedores podem incorporar o cliente diretamente em um processo Go usando o SDK Go e o transporte em memória do SDK MCP, evitando a necessidade de o servidor MCP vincular uma porta ou usar stdio. O repositório inclui um modo de demonstração incorporado com opções de tratamento MCP sem estado e com estado.
O projeto enfatiza a segurança da cadeia de suprimentos. As releases incluem sidecars SPDX 2.3, checksums SHA256, pacotes de proveniência Sigstore, relatórios de vulnerabilidades e documentos de evidência empresarial. O repositório fornece scripts para verificar arquivos de release, baselines de SBOM e proveniência offline. Ele oferece suporte à implantação via imagens Docker/Kubernetes publicadas em ghcr.io/openai/tunnel-client para Linux amd64 e arm64.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.