Tunnel in der Console verwalten
Erstelle Tunnel, registriere CA-Zertifikate, rufe das Tunnel-Token ab und hänge getunnelte MCP-Server über die Claude Console an Agenten an.
Diese Seite behandelt die Console-Seite eines MCP-Tunnel-Deployments: das Erstellen eines Tunnels, das Registrieren deines CA-Zertifikats, das Abrufen des Tunnel-Tokens und das Anhängen der Upstream-MCP-Server an einen Agenten. MCP-Tunnel mit Helm bereitstellen und MCP-Tunnel mit Docker Compose bereitstellen behandeln den Betrieb des Tunnel-Stacks innerhalb deines Netzwerks.
Voraussetzungen
- Ein oder mehrere MCP-Server, die in deinem privaten Netzwerk laufen. Der Tunnel leitet Traffic zu ihnen weiter; er hostet sie nicht. Siehe Remote-MCP-Server für Beispiele, die du bereitstellen kannst.
- Eine Console-Rolle mit der Berechtigung „Manage tunnels“ (Tunnel verwalten), damit du Tunnel erstellen und archivieren, das Token rotieren und Zertifikate verwalten kannst. Organisations-Admins und -Owner haben sie standardmäßig; benutzerdefinierte Rollen und kontobezogene Berechtigungen können sie ebenfalls enthalten. Rollen ohne diese Berechtigung haben nur Lesezugriff auf die Seite MCP tunnels und die Tunnel-Details.
- Eine Möglichkeit für deinen Stack, sich bei der Tunnels API zu authentifizieren. Wähle eine:
- Programmatischer Zugriff (empfohlen). Richte während der Tunnel-Erstellung Workload Identity Federation ein, damit dein Stack kurzlebige API-Token von deinem Identity Provider ausstellt, das Tunnel-Token abruft und automatisch ein CA-Zertifikat generiert und registriert. Erfordert die Berechtigung zum Verwalten von Federation-Regeln, einen registrierten OIDC-Issuer und eine Federation-Regel mit dem Scope
workspace:manage_tunnels. - Manuell. Überspringe den programmatischen Zugriff. Nach dem Erstellen des Tunnels rufst du das Tunnel-Token ab, generierst und registrierst selbst ein CA-Zertifikat und stellst das Token und dein Server-Zertifikat deinem Tunnel-Stack als Secrets bereit.
- Programmatischer Zugriff (empfohlen). Richte während der Tunnel-Erstellung Workload Identity Federation ein, damit dein Stack kurzlebige API-Token von deinem Identity Provider ausstellt, das Tunnel-Token abruft und automatisch ein CA-Zertifikat generiert und registriert. Erfordert die Berechtigung zum Verwalten von Federation-Regeln, einen registrierten OIDC-Issuer und eine Federation-Regel mit dem Scope
Einen Tunnel erstellen
Die Seite MCP tunnels öffnen
Gehe in der Console-Seitenleiste zu Manage > MCP tunnels. Tunnel sind Workspace-bezogen; der neue Tunnel gehört zu dem Workspace, der aktuell in der Console ausgewählt ist. Wechsle also zuerst den Workspace, wenn du ihn woanders haben möchtest.
Den Tunnel benennen
Klicke auf New tunnel und gib im Dialog Create tunnel einen Namen ein. Der Name ist erforderlich und identifiziert den Tunnel in der Liste, auf der Detailseite und in der MCP-Server-Auswahl des Agenten. Eine Domain der Form
abcd1234.tunnel.anthropic.comwird automatisch zugewiesen.Optional programmatischen Zugriff einrichten
Wenn deine Rolle Federation-Regeln verwalten kann, erscheint ein Schalter Set up programmatic access (standardmäßig aus). Wenn nicht, zeigt die Console an dessen Stelle einen Hinweis an, und dein Tunnel-Stack verwendet stattdessen den manuellen Ablauf. Der Rest des Erstellungsablaufs ist in beiden Fällen gleich.
Programmatischer Zugriff basiert auf Workload Identity Federation; lies zuerst diese Seite, wenn dir Federation-Issuer, -Regeln und Service-Accounts nicht vertraut sind. Um den Schalter zu aktivieren, benötigst du:
- Einen registrierten OIDC-Issuer für den Identity Provider, von dem dein Stack Token vorlegt (etwa ein Kubernetes-Cluster, AWS IAM, Google Cloud oder GitHub Actions). Registriere einen unter Settings > Workload identity > Issuers, falls deine Organisation noch keinen hat.
- Eine Federation-Regel mit dem Scope
workspace:manage_tunnels. Das Aktivieren des Schalters blendet eine Auswahl Federation rule ein. Wähle eine bestehende Regel mit diesem Scope oder klicke auf Create federation rule, um inline eine zu erstellen. - Den Service-Account der Regel, hinzugefügt zu diesem Workspace. Die Tunnels API autorisiert anhand der Workspace-Mitgliedschaften des Service-Accounts. Wenn du den Tunnel in einem anderen Workspace als dem Standard-Workspace der Organisation erstellst, füge den Service-Account unter Settings > Workspaces hinzu und übergib die Workspace-ID beim Deployment (
api.wif.workspaceIdfür Helm,ANTHROPIC_WORKSPACE_IDfür Compose).
Das Überspringen dieses Schritts wird vollständig unterstützt; beide Deployment-Leitfäden haben einen Tab Without programmatic access (Ohne programmatischen Zugriff).
Den Tunnel erstellen
Klicke auf Create tunnel. Die Console stellt den Tunnel bereit und öffnet die Detailseite.
Die Deployment-Kennungen notieren
Beide Deployment-Wege benötigen:
- Die Tunnel-ID (
tnl_...), angezeigt auf der Tunnel-Detailseite. - Die Tunnel-Domain (
abcd1234.tunnel.anthropic.com), angezeigt auf der Tunnel-Detailseite. Wird alstunnel_domaindes Proxys und im SAN des Server-Zertifikats verwendet.
Was du sonst noch benötigst, hängt vom Modus der Credential-Bereitstellung ab:
Mit programmatischem Zugriff Ohne programmatischen Zugriff Die Federation-Regel-ID ( fdrl_...) der von dir ausgewählten Regel. Die Regel gilt auf Organisationsebene und wird nicht am Tunnel gespeichert; du findest sie unter Settings > Workload identity > Rules.Das Tunnel-Token, das du mit dem Augen-Symbol neben Token auf der Detailseite einblendest. Behandle es als Secret. Siehe Die Verbindungsdetails abrufen. Die Organisations-ID (eine UUID), angezeigt unter Settings > Organization. Ein CA-Zertifikat, das du generierst und am Tunnel registrierst. Mit programmatischem Zugriff ruft dein Stack das Tunnel-Token über die Tunnels API ab, generiert die CA und das Server-Zertifikat lokal (der private Schlüssel verlässt deine Umgebung nie) und registriert nur das öffentliche Zertifikat der CA bei Anthropic. Du bist weiterhin dafür verantwortlich, die privaten Schlüssel zu sichern und das Server-Zertifikat zu erneuern, bevor es abläuft.
- Die Tunnel-ID (
Deine Organisation kann bis zu 10 aktive Tunnel haben. Das Erstellen eines Tunnels stellt keine Konnektivität her; das geschieht erst, wenn sich dein Stack mit dem Tunnel-Token einwählt und ein CA-Zertifikat registriert ist.
Die Verbindungsdetails abrufen
Öffne den Tunnel. Die Detailseite zeigt einen Abschnitt Connection mit der Domain und dem Token sowie einen Abschnitt Certificates.
| Feld | Beschreibung |
|---|---|
| Domain | Kopiere den zugewiesenen Wert abcd1234.tunnel.anthropic.com. Die Routen deines Proxys sind Subdomains dieser Domain. |
| Token | Klicke auf das Augen-Symbol (Show token), um das Tunnel-Token abzurufen, und verwende dann das Kopier-Symbol, um es in den Secret-Store deines Tunnel-Stacks zu kopieren. Klicke auf Rotate token, um das aktuelle Token ungültig zu machen und ein neues auszustellen. |
Ein CA-Zertifikat hinzufügen
Anthropic verifiziert das innere TLS zu deinem Proxy anhand der CA-Zertifikate, die du am Tunnel registrierst. Ein Tunnel ohne aktive Zertifikate kann keine Verbindungen annehmen und erscheint nicht in der MCP-Server-Auswahl des Agenten, bis eines registriert ist.
Den Abschnitt Certificates finden
Scrolle auf der Detailseite des Tunnels zum Abschnitt Certificates und klicke auf Add certificate.
Das Zertifikat bereitstellen
Klicke auf Choose file, um eine
.pem-,.crt- oder.cer-Datei auszuwählen, ziehe die Datei auf das Textfeld oder füge den PEM-Block direkt ein. Das Modal lehnt Private-Key-Material und Inhalte ab, die kein-----BEGIN CERTIFICATE------Block sind. Die Datei darf höchstens 8 kB groß sein.Das Zertifikat hinzufügen
Klicke auf Add certificate. Der Fingerprint und das Ablaufdatum erscheinen in der Zertifikatsliste, und der Slot-Zähler in der Abschnittsüberschrift erhöht sich.
Ein Tunnel hält bis zu zwei aktive Zertifikate, damit du ohne Ausfallzeit rotieren kannst: Registriere das neue Zertifikat neben dem alten, deploye deinen Proxy mit dem neuen Schlüsselpaar neu, bestätige, dass Traffic fließt, und klicke dann in der Zeile des alten Zertifikats auf Revoke. Widerrufene Zertifikate bleiben in der Liste mit einem Badge Revoked sichtbar.
Den Tunnel-Stack bereitstellen
Der Tunnel existiert in der Console, aber es fließt kein Traffic, bis der Tunnel-Stack innerhalb deines Netzwerks läuft und sich mit dem Tunnel-Token eingewählt hat. Folge einem der Deployment-Leitfäden:
Betreibe den Tunnel-Stack auf einem einzelnen Host. Sowohl der Ablauf mit programmatischem Zugriff als auch der manuelle Ablauf.
Betreibe den Tunnel-Stack auf einem Kubernetes-Cluster. Sowohl der Ablauf mit programmatischem Zugriff als auch der manuelle Ablauf.
Den Tunnel in einem Agenten verwenden
Sobald dein Stack läuft und einen oder mehrere MCP-Server konfiguriert hat, hänge einen Upstream-MCP-Server an eine Managed-Agent-Session an. Um dieselben Server stattdessen über die Messages API aufzurufen, siehe Die getunnelten MCP-Server verwenden.
Das Modal New session öffnen
Gehe zu Managed Agents > Sessions und klicke auf New session.
Einen Inline-Agenten definieren
Wähle in der Agenten-Auswahl Create new agent, damit du die MCP-Server-Liste direkt bearbeiten kannst.
Den MCP-Server hinzufügen
Klicke auf + MCP Server und öffne das Dropdown. Im aktuellen Workspace erstellte Tunnel erscheinen oben in der Liste, über dem öffentlichen Connector-Katalog. Wähle den Tunnel aus, der dem Server vorgeschaltet ist, den du erreichen möchtest.
Das Routing angeben
Die Karte zeigt zwei optionale Felder: Subdomain (der Tunnel-Domain vorangestellt) und Path (dahinter angehängt). Fülle eines oder beide aus, je nachdem, wie die Routen deines Proxys konfiguriert sind. Die Zeile Resolves to zeigt die vollständige MCP-Server-URL, mit der sich der Agent verbindet.
Einen Tunnel archivieren
Das Archivieren stoppt sofort die Annahme von Verbindungen durch den Tunnel und ist dauerhaft.
Öffne in der Liste MCP tunnels das Zeilenmenü des Tunnels und wähle Archive. Archivierte Tunnel bleiben sichtbar, wenn du die Liste nach Archived oder All filterst.
Nächste Schritte
Installiere auf einem Kubernetes-Cluster mit dem Anthropic-Helm-Chart.
Hinweise zur Härtung, Credential-Rotation und Reaktion auf Sicherheitsvorfälle.
Was this page helpful?