Claude Platform Docs
MessagesTúneis MCP

Arquitetura e componentes

Nomes canônicos para as partes de uma implantação de túnel MCP, os dois modos de provisionamento de credenciais e o modelo de conexão.

Esta página define os termos usados em toda a documentação de túneis MCP. Vários componentes aparecem com nomes diferentes em arquivos de configuração, imagens de contêiner e texto corrido; as tabelas a seguir fornecem um nome canônico para cada um e listam os aliases que você pode encontrar.

Componentes

TermoDefiniçãoTambém aparece como
Tunnel stack (pilha do túnel)Os dois contêineres que você executa dentro da sua rede para se conectar a um túnel: o proxy e o cloudflared. Uma pilha atende a um túnel e pode ser replicada entre hosts para disponibilidade. Com acesso programático, o componente de setup é executado junto à pilha para provisionar credenciais.a pilha, a pilha do túnel MCP, a implantação do túnel, sua implantação
ProxyO componente de roteamento da Anthropic. Encerra o TLS interno, valida que os IPs upstream estejam dentro de um intervalo permitido e roteia cada requisição para um servidor MCP upstream com base no hostname.mcp-proxy (nome da imagem, nome do serviço Compose e nome do contêiner Helm), mcp-gateway (caminho de configuração interno ao contêiner /etc/mcp-gateway/config.yaml e prefixo de valores Helm gateway.config.*)
cloudflaredO conector de túnel de código aberto da Cloudflare. Inicia as conexões somente de saída da sua rede para a borda do túnel e transporta tráfego criptografado entre a borda e o proxy. Não tem relação com um Managed Agent.o conector de saída, o conector do túnel
Setup component (componente de setup)O binário setup, distribuído dentro da imagem mcp-proxy. Com acesso programático, ele se autentica via Workload Identity Federation, obtém o token do túnel, gera uma CA e um certificado de servidor e registra a CA na Anthropic. Também fornece renew-cert.setup Job (o hook de pré-instalação do Helm), serviço setup (o perfil do Compose), hook de setup, binário de setup, CLI de setup
Tunnel edge (borda do túnel)Os servidores de borda da Cloudflare para os quais o cloudflared disca (intervalos de IP 198.41.192.0/19 e 2606:4700:a0::/44, porta 7844 TCP e UDP). O túnel que opera sobre eles é provisionado e controlado pela Anthropic; a Cloudflare opera a rede subjacente.a borda, a borda do túnel operada pela Anthropic
Inner TLS (TLS interno)Um segundo handshake TLS transportado dentro do fluxo WebSocket em texto simples do túnel, entre o backend da Anthropic e o seu proxy. O proxy apresenta um certificado de servidor assinado por uma CA que você registrou no túnel. Como somente você detém a chave privada, o provedor de transporte não consegue ler os payloads de requisição ou resposta.o handshake TLS interno
Upstream MCP server (servidor MCP upstream)Um servidor MCP em execução na sua rede privada para o qual o proxy roteia. Cada upstream é exposto como um subdomínio sob o domínio do seu túnel.upstream, servidor MCP roteado, servidor MCP tunelado

Provisionamento de credenciais

A pilha do túnel precisa de duas credenciais em tempo de execução: o tunnel token (token do túnel), que autentica a conexão de saída do cloudflared, e um server certificate (certificado de servidor) assinado por uma CA registrada no túnel, que o proxy apresenta durante o handshake TLS interno. Há duas maneiras de fornecê-las, apresentadas ao longo deste guia como um par de abas.

ModoComo as credenciais chegam à pilhaNome no chart HelmRótulo da aba
Acesso programáticoO componente de setup se autentica na API de Tunnels por meio de Workload Identity Federation, obtém o token do túnel, gera uma CA e um certificado de servidor localmente e registra a CA. Nenhum segredo de longa duração é copiado manualmente. Requer uma regra de federação com o escopo workspace:manage_tunnels.Modo gerenciado (setup.enabled: true, o padrão)With programmatic access (Com acesso programático)
ManualVocê copia o token do túnel do Claude Console, gera uma CA e um certificado de servidor por conta própria (por exemplo, com openssl), registra a CA no Console e fornece o token e o certificado à pilha como segredos. Nenhum componente de setup é executado.Modo externo (setup.enabled: false)Without programmatic access (Sem acesso programático)

Esses modos também são chamados de o fluxo programático e o fluxo manual nos guias de implantação.

Modelo de conexão

Duas direções atuam em um túnel, e elas apontam em sentidos opostos:

  • Direção da conexão: o cloudflared disca para fora (outbound) da sua rede em direção à borda do túnel. Seu firewall vê apenas tráfego de saída na porta 7844; nenhuma porta de entrada é aberta.
  • Direção das requisições: uma vez estabelecida essa conexão, as requisições MCP trafegam da Anthropic em direção à sua rede por ela, passando pelo cloudflared até o proxy e seguindo para o servidor MCP upstream.

A expressão "outbound-only" (somente de saída) descreve a conexão, não as requisições transportadas por ela.

O TLS interno abrange o backend da Anthropic e o seu proxy. O cloudflared e a borda do túnel ficam entre eles no caminho de rede, mas veem apenas texto cifrado; o proxy é o primeiro ponto dentro da sua rede onde os payloads das requisições MCP são legíveis.

Veja também

  • Túneis MCP para o modelo de segurança e a tabela de responsabilidade compartilhada.
  • Referência de túneis MCP para os campos de configuração do proxy, requisitos de certificado e o componente de setup.

Was this page helpful?