I tunnel MCP ti permettono di connettere Claude a server Model Context Protocol (MCP) in esecuzione all'interno della tua rete privata. Il traffico fluisce su una connessione esclusivamente in uscita, quindi non è necessario aprire porte del firewall in ingresso, esporre servizi alla rete Internet pubblica o inserire gli intervalli IP di Anthropic nella lista consentita della tua origine.
I tunnel MCP sono in anteprima di ricerca. Richiedi l'accesso per provarli. Sono forniti "così come sono" senza alcun impegno di uptime, supporto o continuità, e dipendono da un provider di rete di terze parti (Cloudflare) che non assume alcun impegno di disponibilità per il trasporto sottostante. Anthropic può modificare o interrompere i tunnel MCP in qualsiasi momento.
Per l'idoneità a Zero Data Retention e HIPAA BAA, consulta API e conservazione dei dati.
Lo stack del tunnel è composto da due componenti che vengono eseguiti all'interno della tua rete:
Ogni server MCP che esponi ottiene un nome host sotto il dominio del tuo tunnel (ad esempio, docs.<your-tunnel-domain>). Colleghi questi nomi host a una sessione Managed Agent nella Claude Console, oppure li passi alla Messages API tramite il connettore MCP.
Prima di eseguire il deployment, assicurati di avere:
workspace:manage_tunnels.| Componente | Destinazione | Porta / protocollo | Utilizzato durante |
|---|---|---|---|
| Componente di setup | api.anthropic.com | 443 TCP | Provisioning e rotazione dei token |
| cloudflared | Tunnel edge (198.41.192.0/19, 2606:4700:a0::/44) | 7844 TCP e UDP | Runtime |
| Proxy | I tuoi server MCP upstream | Come configurato | Runtime |
Tre livelli indipendenti proteggono ogni richiesta:
| Livello | Protegge da |
|---|---|
| mTLS esterno tra Anthropic e il provider di trasporto, con convalida dell'IP | Client non autorizzati che raggiungono il tunnel |
| TLS interno dal back end di Anthropic al tuo proxy | Ispezione del payload da parte del provider di trasporto o di qualsiasi intermediario di rete |
| OAuth su ogni server MCP | Uso non autorizzato degli strumenti MCP da parte del traffico del tunnel autenticato |
Il trasporto del tunnel viene eseguito sulla rete di Cloudflare. Poiché il proxy termina il TLS interno utilizzando un certificato che solo tu possiedi, Cloudflare non può leggere i payload delle richieste o delle risposte. Anthropic non si connette a un tunnel finché non viene registrato un certificato CA, quindi i payload sono sempre crittografati quando attraversano la rete di Cloudflare. Cloudflare riceve comunque i metadati di connessione; consulta Cosa può osservare il provider di trasporto.
| Gestito da Anthropic | Gestito dalla tua organizzazione |
|---|---|
| Controllo degli accessi al tunnel | Tutti i contenuti e il traffico che transitano nel tuo tunnel, e la conformità alle politiche di uso accettabile di terze parti applicabili (incluse quelle di Cloudflare) |
| Convalida del tuo certificato CA prima di connettersi al tuo proxy | Aderenza alle linee guida di deployment presenti in queste pagine |
| Garantire che Claude invii richieste solo a tunnel di proprietà della tua organizzazione | Protezione dei token del tunnel e delle chiavi private TLS |
| Gestione del certificato server e suo rinnovo prima della scadenza | |
| Configurazione di OAuth su ogni server MCP | |
| Limitazione dell'accesso di rete per il proxy e i server MCP | |
| Notifica ad Anthropic se sospetti una violazione |
Se un attaccante ottiene il token del tuo tunnel e una delle tue chiavi private TLS, potrebbe impersonare il tuo proxy e leggere i payload delle richieste MCP. Tratta entrambi come segreti di alto valore. Consulta Sicurezza dei tunnel MCP per le linee guida di hardening.
Cloudflare fornisce il trasporto in uscita. Non può leggere i payload delle richieste o delle risposte MCP, ma riceve i seguenti metadati di connessione:
*.tunnel.anthropic.com assegnato al tuo tunnelL'accordo di Anthropic con Cloudflare limita l'uso di questa telemetria da parte di Cloudflare. Cloudflare agisce come subprocessore per questa anteprima di ricerca.
Se sei nuovo ai tunnel MCP, inizia con la guida rapida per ottenere un tunnel funzionante in locale prima di configurare un deployment di produzione.
Il percorso più breve verso un tunnel funzionante: Docker Compose con un server MCP di esempio.
Installa su un cluster Kubernetes utilizzando il chart Helm di Anthropic.
Installa su una VM utilizzando Docker Compose.
Come scegliere tra le opzioni:
Una volta che il tuo tunnel è attivo (ha un certificato CA attivo e il tuo stack del tunnel è connesso), i server MCP upstream sono raggiungibili dai Claude Managed Agents e dalla Messages API.
I tunnel MCP creati tramite la Console non sono disponibili come connettori in claude.ai.
In entrambi i casi, il tunnel trasporta il traffico crittografato verso il tuo server MCP ma non si autentica presso di esso. Se il server MCP upstream richiede una propria autenticazione (OAuth, bearer token), forniscila nello stesso modo in cui lo faresti per qualsiasi altro server MCP; è indipendente dal tunnel.
Passa l'URL del server MCP upstream nell'array mcp_servers, nello stesso modo di qualsiasi altro server MCP remoto. Il corpo della richiesta e l'header anthropic-beta seguono il formato standard del connettore MCP; solo l'url è specifico del tunnel. L'esempio seguente utilizza l'header beta mcp-client del connettore MCP, che è separato dalla beta mcp-tunnels utilizzata dalla Tunnels API. Usa una chiave API per il workspace in cui è stato creato il tunnel (Console Settings > API keys).
L'host dell'URL è <subdomain>.<your-tunnel-domain>. Il percorso dipende dal tuo server MCP upstream, non dal tunnel: il trasporto streamable-http di FastMCP serve su /mcp, e altri server possono usare / o un percorso personalizzato (controlla la documentazione del server). Il proxy inoltra il percorso senza modificarlo.
client = anthropic.Anthropic()
response = client.beta.messages.create(
model="claude-opus-5",
max_tokens=1000,
messages=[{"role": "user", "content": "Use the hello tool to greet tunnel."}],
mcp_servers=[
{
"type": "url",
"url": "https://echo.YOUR_TUNNEL_DOMAIN_HERE/mcp",
"name": "echo",
}
],
tools=[{"type": "mcp_toolset", "mcp_server_name": "echo"}],
betas=["mcp-client-2025-11-20"],
)
print(response)Per l'autenticazione al server MCP upstream (authorization_token) e altre opzioni di mcp_servers, consulta Connettore MCP.
Linee guida di hardening, rotazione delle credenziali e risposta alle violazioni.
Diagnostica problemi di connettività, TLS e routing.
Campi di configurazione del proxy, la Tunnels API, i requisiti dei certificati e il componente di setup.
Usa i server attraverso il tunnel dalla Messages API.
Was this page helpful?