Los túneles MCP te permiten conectar Claude a servidores de Model Context Protocol (MCP) que se ejecutan dentro de tu red privada. El tráfico fluye a través de una conexión de solo salida, por lo que no necesitas abrir puertos entrantes en el firewall, exponer servicios a la internet pública ni incluir los rangos de IP de Anthropic en la lista de permitidos de tu origen.
Los túneles MCP están en vista previa de investigación. Solicita acceso para probarlos. Se proporcionan "tal cual", sin ningún compromiso de tiempo de actividad, soporte o continuidad, y dependen de un proveedor de red de terceros (Cloudflare) que no asume ningún compromiso de disponibilidad para el transporte subyacente. Anthropic puede modificar o descontinuar los túneles MCP en cualquier momento.
Para la elegibilidad de Zero Data Retention y HIPAA BAA, consulta API y retención de datos.
La pila del túnel consta de dos componentes que se ejecutan dentro de tu red:
Cada servidor MCP que expones obtiene un nombre de host bajo tu dominio de túnel (por ejemplo, docs.<your-tunnel-domain>). Adjuntas estos nombres de host a una sesión de Managed Agent en la Claude Console, o los pasas a la Messages API a través del conector MCP.
Antes de desplegar, asegúrate de tener:
workspace:manage_tunnels.| Componente | Destino | Puerto / protocolo | Se usa durante |
|---|---|---|---|
| Componente de configuración | api.anthropic.com | 443 TCP | Aprovisionamiento y rotación de tokens |
| cloudflared | Borde del túnel (198.41.192.0/19, 2606:4700:a0::/44) | 7844 TCP y UDP | Tiempo de ejecución |
| Proxy | Tus servidores MCP upstream | Según se configure | Tiempo de ejecución |
Tres capas independientes protegen cada solicitud:
| Capa | Protege contra |
|---|---|
| mTLS externo entre Anthropic y el proveedor de transporte, con validación de IP | Clientes no autorizados que alcancen el túnel |
| TLS interno desde el back end de Anthropic hasta tu proxy | Inspección de la carga útil por parte del proveedor de transporte o cualquier intermediario de red |
| OAuth en cada servidor MCP | Uso no autorizado de herramientas MCP por tráfico de túnel autenticado |
El transporte del túnel se ejecuta en la red de Cloudflare. Debido a que el proxy termina el TLS interno usando un certificado que solo tú posees, Cloudflare no puede leer las cargas útiles de las solicitudes ni de las respuestas. Anthropic no se conecta a un túnel hasta que se registra un certificado de CA, por lo que las cargas útiles siempre están cifradas cuando cruzan la red de Cloudflare. Cloudflare sí recibe metadatos de conexión; consulta Qué puede observar el proveedor de transporte.
| Anthropic se encarga de | Tu organización se encarga de |
|---|---|
| Control de acceso al túnel | Todo el contenido y tráfico que transita por tu túnel, y el cumplimiento de las políticas de uso aceptable de terceros aplicables (incluidas las de Cloudflare) |
| Validar tu certificado de CA antes de conectarse a tu proxy | Cumplir con las pautas de despliegue de estas páginas |
| Garantizar que Claude solo envíe solicitudes a túneles propiedad de tu organización | Proteger los tokens de túnel y las claves privadas TLS |
| Administrar el certificado del servidor y renovarlo antes de que expire | |
| Configurar OAuth en cada servidor MCP | |
| Restringir el acceso de red para el proxy y los servidores MCP | |
| Notificar a Anthropic si sospechas de una brecha de seguridad |
Si un atacante obtiene tu token de túnel y una de tus claves privadas TLS, podría suplantar tu proxy y leer las cargas útiles de las solicitudes MCP. Trata ambos como secretos de alto valor. Consulta Seguridad de los túneles MCP para obtener orientación sobre endurecimiento.
Cloudflare proporciona el transporte de salida. No puede leer las cargas útiles de las solicitudes ni de las respuestas MCP, pero sí recibe los siguientes metadatos de conexión:
*.tunnel.anthropic.com asignado a tu túnelEl acuerdo de Anthropic con Cloudflare restringe el uso que Cloudflare hace de esta telemetría. Cloudflare actúa como subencargado del tratamiento para esta vista previa de investigación.
Si eres nuevo en los túneles MCP, comienza con el inicio rápido para tener un túnel funcionando localmente antes de configurar un despliegue de producción.
El camino más corto hacia un túnel funcional: Docker Compose con un servidor MCP de ejemplo.
Instala en un clúster de Kubernetes usando el chart de Helm de Anthropic.
Instala en una VM usando Docker Compose.
Cómo elegir entre ellos:
Una vez que tu túnel esté activo (tiene un certificado de CA activo y tu pila de túnel está conectada), los servidores MCP upstream son accesibles desde Claude Managed Agents y la Messages API.
Los túneles MCP creados a través de la Console no están disponibles como conectores en claude.ai.
En ambos casos, el túnel transporta tráfico cifrado hacia tu servidor MCP pero no se autentica ante él. Si el servidor MCP upstream requiere su propia autenticación (OAuth, token bearer), proporciónala de la misma manera que lo harías para cualquier otro servidor MCP; es independiente del túnel.
Pasa la URL del servidor MCP upstream en el arreglo mcp_servers, de la misma manera que cualquier otro servidor MCP remoto. El cuerpo de la solicitud y el encabezado anthropic-beta siguen el formato estándar del conector MCP; solo la url es específica del túnel. El siguiente ejemplo usa el encabezado beta mcp-client del conector MCP, que es distinto de la beta mcp-tunnels usada por la Tunnels API. Usa una clave de API del espacio de trabajo en el que se creó el túnel (Console Settings > API keys).
El host de la URL es <subdomain>.<your-tunnel-domain>. La ruta depende de tu servidor MCP upstream, no del túnel: el transporte streamable-http de FastMCP sirve en /mcp, y otros servidores pueden usar / o una ruta personalizada (consulta la documentación del servidor). El proxy reenvía la ruta sin modificarla.
client = anthropic.Anthropic()
response = client.beta.messages.create(
model="claude-opus-5",
max_tokens=1000,
messages=[{"role": "user", "content": "Use the hello tool to greet tunnel."}],
mcp_servers=[
{
"type": "url",
"url": "https://echo.YOUR_TUNNEL_DOMAIN_HERE/mcp",
"name": "echo",
}
],
tools=[{"type": "mcp_toolset", "mcp_server_name": "echo"}],
betas=["mcp-client-2025-11-20"],
)
print(response)Para autenticarte ante el servidor MCP upstream (authorization_token) y otras opciones de mcp_servers, consulta Conector MCP.
Orientación sobre endurecimiento, rotación de credenciales y respuesta ante brechas de seguridad.
Diagnostica problemas de conectividad, TLS y enrutamiento.
Campos de configuración del proxy, la Tunnels API, requisitos de certificados y el componente de configuración.
Usa servidores tunelizados desde la Messages API.
Was this page helpful?