Arquitetura e componentes
Nomes canônicos para as partes de uma implantação de túnel MCP, os dois modos de provisionamento de credenciais e o modelo de conexão.
Esta página define os termos usados em toda a documentação de túneis MCP. Vários componentes aparecem com nomes diferentes em arquivos de configuração, imagens de contêiner e texto corrido; as tabelas a seguir fornecem um nome canônico para cada um e listam os aliases que você pode encontrar.
Componentes
| Termo | Definição | Também aparece como |
|---|---|---|
| Tunnel stack (pilha do túnel) | Os dois contêineres que você executa dentro da sua rede para se conectar a um túnel: o proxy e o cloudflared. Uma pilha atende a um túnel e pode ser replicada entre hosts para disponibilidade. Com acesso programático, o componente de setup é executado junto à pilha para provisionar credenciais. | a pilha, a pilha do túnel MCP, a implantação do túnel, sua implantação |
| Proxy | O componente de roteamento da Anthropic. Encerra o TLS interno, valida que os IPs upstream estejam dentro de um intervalo permitido e roteia cada requisição para um servidor MCP upstream com base no hostname. | mcp-proxy (nome da imagem, nome do serviço Compose e nome do contêiner Helm), mcp-gateway (caminho de configuração interno ao contêiner /etc/mcp-gateway/config.yaml e prefixo de valores Helm gateway.config.*) |
| cloudflared | O conector de túnel de código aberto da Cloudflare. Inicia as conexões somente de saída da sua rede para a borda do túnel e transporta tráfego criptografado entre a borda e o proxy. Não tem relação com um Managed Agent. | o conector de saída, o conector do túnel |
| Setup component (componente de setup) | O binário setup, distribuído dentro da imagem mcp-proxy. Com acesso programático, ele se autentica via Workload Identity Federation, obtém o token do túnel, gera uma CA e um certificado de servidor e registra a CA na Anthropic. Também fornece renew-cert. | setup Job (o hook de pré-instalação do Helm), serviço setup (o perfil do Compose), hook de setup, binário de setup, CLI de setup |
| Tunnel edge (borda do túnel) | Os servidores de borda da Cloudflare para os quais o cloudflared disca (intervalos de IP 198.41.192.0/19 e 2606:4700:a0::/44, porta 7844 TCP e UDP). O túnel que opera sobre eles é provisionado e controlado pela Anthropic; a Cloudflare opera a rede subjacente. | a borda, a borda do túnel operada pela Anthropic |
| Inner TLS (TLS interno) | Um segundo handshake TLS transportado dentro do fluxo WebSocket em texto simples do túnel, entre o backend da Anthropic e o seu proxy. O proxy apresenta um certificado de servidor assinado por uma CA que você registrou no túnel. Como somente você detém a chave privada, o provedor de transporte não consegue ler os payloads de requisição ou resposta. | o handshake TLS interno |
| Upstream MCP server (servidor MCP upstream) | Um servidor MCP em execução na sua rede privada para o qual o proxy roteia. Cada upstream é exposto como um subdomínio sob o domínio do seu túnel. | upstream, servidor MCP roteado, servidor MCP tunelado |
Provisionamento de credenciais
A pilha do túnel precisa de duas credenciais em tempo de execução: o tunnel token (token do túnel), que autentica a conexão de saída do cloudflared, e um server certificate (certificado de servidor) assinado por uma CA registrada no túnel, que o proxy apresenta durante o handshake TLS interno. Há duas maneiras de fornecê-las, apresentadas ao longo deste guia como um par de abas.
| Modo | Como as credenciais chegam à pilha | Nome no chart Helm | Rótulo da aba |
|---|---|---|---|
| Acesso programático | O componente de setup se autentica na API de Tunnels por meio de Workload Identity Federation, obtém o token do túnel, gera uma CA e um certificado de servidor localmente e registra a CA. Nenhum segredo de longa duração é copiado manualmente. Requer uma regra de federação com o escopo workspace:manage_tunnels. | Modo gerenciado (setup.enabled: true, o padrão) | With programmatic access (Com acesso programático) |
| Manual | Você copia o token do túnel do Claude Console, gera uma CA e um certificado de servidor por conta própria (por exemplo, com openssl), registra a CA no Console e fornece o token e o certificado à pilha como segredos. Nenhum componente de setup é executado. | Modo externo (setup.enabled: false) | Without programmatic access (Sem acesso programático) |
Esses modos também são chamados de o fluxo programático e o fluxo manual nos guias de implantação.
Modelo de conexão
Duas direções atuam em um túnel, e elas apontam em sentidos opostos:
- Direção da conexão: o cloudflared disca para fora (outbound) da sua rede em direção à borda do túnel. Seu firewall vê apenas tráfego de saída na porta 7844; nenhuma porta de entrada é aberta.
- Direção das requisições: uma vez estabelecida essa conexão, as requisições MCP trafegam da Anthropic em direção à sua rede por ela, passando pelo cloudflared até o proxy e seguindo para o servidor MCP upstream.
A expressão "outbound-only" (somente de saída) descreve a conexão, não as requisições transportadas por ela.
O TLS interno abrange o backend da Anthropic e o seu proxy. O cloudflared e a borda do túnel ficam entre eles no caminho de rede, mas veem apenas texto cifrado; o proxy é o primeiro ponto dentro da sua rede onde os payloads das requisições MCP são legíveis.
Veja também
- Túneis MCP para o modelo de segurança e a tabela de responsabilidade compartilhada.
- Referência de túneis MCP para os campos de configuração do proxy, requisitos de certificado e o componente de setup.
Was this page helpful?