Claude Platform Docs
MessagesTúneles MCP

Túneles MCP

Conecta Claude de forma segura a servidores MCP que se ejecutan en tu red privada sin abrir puertos de entrada ni exponer servicios a la internet pública.

Los túneles MCP te permiten conectar Claude a servidores Model Context Protocol (MCP) que se ejecutan dentro de tu red privada. El tráfico fluye a través de una conexión exclusivamente de salida, por lo que no necesitas abrir puertos de entrada en el firewall, exponer servicios a la internet pública ni incluir en la lista de permitidos los rangos de IP de Anthropic en tu origen.

Para conocer la elegibilidad de Retención Cero de Datos y HIPAA BAA, consulta API y retención de datos.

Cómo funciona

El stack del túnel consta de dos componentes que se ejecutan dentro de tu red:

  • cloudflared: el conector de túnel de código abierto de Cloudflare. Inicia conexiones exclusivamente de salida hacia el borde del túnel y transporta tráfico cifrado desde Anthropic hasta tu proxy.
  • Proxy: el componente de enrutamiento de Anthropic. Termina el TLS interno, valida que las IP upstream estén dentro de un rango permitido y enruta cada solicitud al servidor MCP upstream correcto según el nombre de host.

Cada servidor MCP que expones obtiene un nombre de host bajo tu dominio de túnel (por ejemplo, docs.<your-tunnel-domain>). Adjuntas estos nombres de host a una sesión de Agente Gestionado en la Claude Console, o los pasas a la Messages API a través del conector MCP.

Requisitos previos

Antes de desplegar, asegúrate de tener:

  • Un destino de despliegue: un clúster de Kubernetes, o una VM con Docker y Docker Compose.
  • Un túnel. Crea uno en la Claude Console (consulta Crear un túnel) o a través de la API; el hook de configuración del chart de Helm también puede crear uno por ti durante la instalación.
  • Una forma de que tu stack se autentique ante la Tunnels API. Elige una:
    • Acceso programático (recomendado). Configura Workload Identity Federation cuando crees el túnel. Tu stack acuña tokens de API de corta duración desde tu proveedor de identidad, obtiene el token del túnel, y genera y registra un certificado de CA automáticamente. Requiere permiso para gestionar reglas de federación, un emisor OIDC registrado y una regla de federación con el alcance workspace:manage_tunnels.
    • Manual. Proporciona tú mismo credenciales estáticas: el token del túnel desde la Console y un certificado de servidor firmado por una CA que registres allí. Consulta Obtener los detalles de conexión y Agregar un certificado de CA.
  • Uno o más servidores MCP ejecutándose en tu red privada. Consulta Servidores MCP remotos para ver ejemplos.
  • Conectividad de salida como se indica en Requisitos de red.

Requisitos de red

ComponenteDestinoPuerto / protocoloUsado durante
Componente de configuraciónapi.anthropic.com443 TCPAprovisionamiento y rotación de tokens
cloudflaredBorde del túnel (198.41.192.0/19, 2606:4700:a0::/44)7844 TCP y UDPTiempo de ejecución
ProxyTus servidores MCP upstreamSegún configuraciónTiempo de ejecución

Modelo de seguridad

Capas de seguridad

Tres capas independientes protegen cada solicitud:

CapaProtege contra
mTLS externo entre Anthropic y el proveedor de transporte, con validación de IPClientes no autorizados que alcancen el túnel
TLS interno desde el back end de Anthropic hasta tu proxyInspección de la carga útil por parte del proveedor de transporte o cualquier intermediario de red
OAuth en cada servidor MCPUso no autorizado de herramientas MCP por tráfico de túnel autenticado

El transporte del túnel se ejecuta en la red de Cloudflare. Debido a que el proxy termina el TLS interno usando un certificado que solo tú posees, Cloudflare no puede leer las cargas útiles de solicitud o respuesta. Anthropic no se conecta a un túnel hasta que se registra un certificado de CA, por lo que las cargas útiles siempre están cifradas cuando cruzan la red de Cloudflare. Cloudflare sí recibe metadatos de conexión; consulta Lo que el proveedor de transporte puede observar.

Modelo de responsabilidad compartida

Anthropic gestionaTu organización gestiona
Control de acceso al túnelTodo el contenido y tráfico que transita por tu túnel, y el cumplimiento de las políticas de uso aceptable de terceros aplicables (incluidas las de Cloudflare)
Validar tu certificado de CA antes de conectarse a tu proxyAdherencia a la guía de despliegue en estas páginas
Garantizar que Claude solo envíe solicitudes a túneles propiedad de tu organizaciónProteger los tokens de túnel y las claves privadas TLS
Gestionar el certificado de servidor y renovarlo antes de que expire
Configurar OAuth en cada servidor MCP
Restringir el acceso de red para el proxy y los servidores MCP
Notificar a Anthropic si sospechas de una brecha

Lo que el proveedor de transporte puede observar

Cloudflare proporciona el transporte de salida. No puede leer las cargas útiles de solicitud o respuesta MCP, pero sí recibe los siguientes metadatos de conexión:

  • la dirección IP de salida del host que ejecuta cloudflared
  • una huella digital del host de cloudflared
  • el tiempo de conexión y el volumen de bytes
  • el subdominio *.tunnel.anthropic.com asignado a tu túnel

El acuerdo de Anthropic con Cloudflare restringe el uso que Cloudflare hace de esta telemetría. Cloudflare actúa como subprocesador para esta vista previa de investigación.

Desplegar un túnel

Si eres nuevo en los túneles MCP, comienza con el inicio rápido para obtener un túnel funcional localmente antes de configurar un despliegue de producción.

El camino más corto hacia un túnel funcional: Docker Compose con un servidor MCP de ejemplo.

Instala en un clúster de Kubernetes usando el chart de Helm de Anthropic.

Instala en una VM usando Docker Compose.

Cómo elegir entre ellos:

  • Destino de despliegue
    • Helm al desplegar en Kubernetes.
    • Docker Compose para un solo host o pruebas locales.
  • Autenticación para la configuración
    • Acceso programático (a través de Workload Identity Federation) cuando tienes un proveedor de identidad OIDC como un clúster de Kubernetes, IAM en la nube o SPIFFE.
    • Credenciales manuales cuando no lo tienes, o cuando estás haciendo pruebas.

Usar los servidores MCP tunelizados

Una vez que tu túnel está activo (tiene un certificado de CA activo y tu stack de túnel está conectado), los servidores MCP upstream son accesibles desde los Agentes Gestionados de Claude y la Messages API.

En ambos casos, el túnel transporta tráfico cifrado a tu servidor MCP pero no se autentica ante él. Si el servidor MCP upstream requiere su propia autenticación (OAuth, bearer token), proporciónala de la misma manera que lo harías para cualquier otro servidor MCP; es independiente del túnel.

Agentes Gestionados (Console)

  1. En Managed Agents > Sessions, crea una sesión y elige Create new agent para poder editar la lista de servidores MCP.
  2. Haz clic en + MCP Server y abre el menú desplegable. Los túneles en el workspace de la sesión que tienen al menos un certificado activo aparecen en la parte superior de la lista, por encima del catálogo de conectores públicos.
  3. Selecciona el túnel y proporciona el Subdomain que tu proxy enruta a un servidor MCP específico, y el Path que el servidor MCP upstream espera. La línea Resolves to muestra la URL exacta.

Messages API

Pasa la URL del servidor MCP upstream en el array mcp_servers, de la misma manera que cualquier otro servidor MCP remoto. El cuerpo de la solicitud y el encabezado anthropic-beta siguen el formato estándar del conector MCP; solo la url es específica del túnel. El siguiente ejemplo usa el encabezado beta mcp-client del conector MCP, que es independiente del beta mcp-tunnels usado por la Tunnels API. Realiza la solicitud en el workspace en el que se creó el túnel usando una clave de API para ese workspace o, si tu clave tiene acceso a múltiples workspaces, estableciendo el encabezado anthropic-workspace-id a ese workspace.

El host de la URL es <subdomain>.<your-tunnel-domain>. La ruta depende de tu servidor MCP upstream, no del túnel: el transporte streamable-http de FastMCP sirve en /mcp, y otros servidores pueden usar / o una ruta personalizada (consulta la documentación del servidor). El proxy reenvía la ruta sin modificar.

client = anthropic.Anthropic()

response = client.beta.messages.create(
    model="claude-opus-5",
    max_tokens=1000,
    messages=[{"role": "user", "content": "Use the hello tool to greet tunnel."}],
    mcp_servers=[
        {
            "type": "url",
            "url": "https://echo.YOUR_TUNNEL_DOMAIN_HERE/mcp",
            "name": "echo",
        }
    ],
    tools=[{"type": "mcp_toolset", "mcp_server_name": "echo"}],
    betas=["mcp-client-2025-11-20"],
)

print(response)

Para autenticarte ante el servidor MCP upstream (authorization_token) y otras opciones de mcp_servers, consulta conector MCP.

Próximos pasos

Orientación sobre endurecimiento, rotación de credenciales y respuesta a brechas.

Diagnostica problemas de conectividad, TLS y enrutamiento.

Campos de configuración del proxy, la Tunnels API, requisitos de certificados y el componente de configuración.

Usa servidores tunelizados desde la Messages API.

Was this page helpful?