Arquitectura y componentes
Nombres canónicos para las partes de un despliegue de túnel MCP, los dos modos de aprovisionamiento de credenciales y el modelo de conexión.
Esta página define los términos utilizados a lo largo de la documentación de túneles MCP. Varios componentes aparecen con nombres diferentes en archivos de configuración, imágenes de contenedor y texto; las siguientes tablas dan un nombre canónico para cada uno y enumeran los alias que puedes encontrar.
Componentes
| Término | Definición | También aparece como |
|---|---|---|
| Tunnel stack (pila del túnel) | Los dos contenedores que ejecutas dentro de tu red para conectarte a un túnel: el proxy y cloudflared. Una pila sirve a un túnel y puede replicarse en varios hosts para disponibilidad. Con acceso programático, el componente de configuración se ejecuta junto a la pila para aprovisionar credenciales. | la pila, la pila del túnel MCP, el despliegue del túnel, tu despliegue |
| Proxy | El componente de enrutamiento de Anthropic. Termina el TLS interno, valida que las IP upstream estén dentro de un rango permitido y enruta cada solicitud a un servidor MCP upstream según el nombre de host. | mcp-proxy (nombre de la imagen, nombre del servicio de Compose y nombre del contenedor de Helm), mcp-gateway (ruta de configuración interna del contenedor /etc/mcp-gateway/config.yaml y prefijo de valores gateway.config.* de Helm) |
| cloudflared | El conector de túnel de código abierto de Cloudflare. Inicia las conexiones solo de salida desde tu red hacia el borde del túnel y transporta tráfico cifrado entre el borde y el proxy. No está relacionado con un Managed Agent. | el conector de salida, el conector del túnel |
| Setup component (componente de configuración) | El binario setup, incluido dentro de la imagen mcp-proxy. Con acceso programático se autentica mediante Workload Identity Federation, obtiene el token del túnel, genera una CA y un certificado de servidor, y registra la CA con Anthropic. También proporciona renew-cert. | setup Job (el hook de preinstalación de Helm), servicio setup (el perfil de Compose), hook de setup, binario setup, CLI de setup |
| Tunnel edge (borde del túnel) | Los servidores de borde de Cloudflare a los que cloudflared se conecta (rangos de IP 198.41.192.0/19 y 2606:4700:a0::/44, puerto 7844 TCP y UDP). El túnel que se ejecuta sobre ellos es aprovisionado y controlado por Anthropic; Cloudflare opera la red subyacente. | el borde, el borde del túnel operado por Anthropic |
| Inner TLS (TLS interno) | Un segundo handshake TLS transportado dentro del flujo WebSocket en texto plano del túnel, entre el backend de Anthropic y tu proxy. El proxy presenta un certificado de servidor firmado por una CA que registraste en el túnel. Como solo tú posees la clave privada, el proveedor de transporte no puede leer las cargas útiles de las solicitudes ni de las respuestas. | el handshake TLS interno |
| Upstream MCP server (servidor MCP upstream) | Un servidor MCP que se ejecuta en tu red privada y al que el proxy enruta. Cada upstream se expone como un subdominio bajo el dominio de tu túnel. | upstream, servidor MCP enrutado, servidor MCP tunelizado |
Aprovisionamiento de credenciales
La pila del túnel necesita dos credenciales en tiempo de ejecución: el tunnel token (token del túnel), que autentica la conexión de salida de cloudflared, y un server certificate (certificado de servidor) firmado por una CA registrada en el túnel, que el proxy presenta durante el handshake TLS interno. Hay dos formas de suministrarlas, presentadas a lo largo de esta guía como un par de pestañas.
| Modo | Cómo llegan las credenciales a la pila | Nombre en el chart de Helm | Etiqueta de la pestaña |
|---|---|---|---|
| Acceso programático | El componente de configuración se autentica en la API de Tunnels mediante Workload Identity Federation, obtiene el token del túnel, genera una CA y un certificado de servidor localmente, y registra la CA. No se copia a mano ningún secreto de larga duración. Requiere una regla de federación con el alcance workspace:manage_tunnels. | Modo gestionado (setup.enabled: true, el valor predeterminado) | Con acceso programático |
| Manual | Copias el token del túnel desde la Claude Console, generas tú mismo una CA y un certificado de servidor (por ejemplo con openssl), registras la CA en la Console y suministras el token y el certificado a la pila como secretos. No se ejecuta ningún componente de configuración. | Modo externo (setup.enabled: false) | Sin acceso programático |
Estos modos también se denominan el flujo programático y el flujo manual en las guías de despliegue.
Modelo de conexión
En un túnel intervienen dos direcciones, y apuntan en sentidos opuestos:
- Dirección de la conexión: cloudflared se conecta hacia afuera desde tu red hacia el borde del túnel. Tu firewall solo ve tráfico de salida en el puerto 7844; no se abre ningún puerto de entrada.
- Dirección de las solicitudes: una vez establecida esa conexión, las solicitudes MCP viajan desde Anthropic hacia tu red a través de ella, pasando por cloudflared hasta el proxy, y luego al servidor MCP upstream.
La expresión "outbound-only" (solo de salida) describe la conexión, no las solicitudes que se transportan sobre ella.
El TLS interno abarca el backend de Anthropic y tu proxy. cloudflared y el borde del túnel se sitúan entre ellos en el cable, pero solo ven texto cifrado; el proxy es el primer lugar dentro de tu red donde las cargas útiles de las solicitudes MCP son legibles.
Ver también
- Túneles MCP para el modelo de seguridad y la tabla de responsabilidad compartida.
- Referencia de túneles MCP para los campos de configuración del proxy, los requisitos de certificados y el componente de configuración.
Was this page helpful?