Os túneis MCP permitem que você conecte Claude a servidores Model Context Protocol (MCP) que são executados dentro da sua rede privada. O tráfego flui por uma conexão apenas de saída, então você não precisa abrir portas de entrada no firewall, expor serviços à internet pública ou adicionar os intervalos de IP da Anthropic à lista de permissões na sua origem.
Os túneis MCP estão em prévia de pesquisa. Solicite acesso para experimentá-los. Eles são fornecidos "como estão", sem qualquer compromisso de tempo de atividade, suporte ou continuidade, e dependem de um provedor de rede terceirizado (Cloudflare) que não assume nenhum compromisso de disponibilidade para o transporte subjacente. A Anthropic pode modificar ou descontinuar os túneis MCP a qualquer momento.
Para elegibilidade de Zero Data Retention e HIPAA BAA, consulte API e retenção de dados.
A pilha do túnel consiste em dois componentes que são executados dentro da sua rede:
Cada servidor MCP que você expõe recebe um hostname sob o domínio do seu túnel (por exemplo, docs.<your-tunnel-domain>). Você anexa esses hostnames a uma sessão de Managed Agent no Claude Console, ou os passa para a Messages API por meio do conector MCP.
Antes de implantar, certifique-se de que você tem:
workspace:manage_tunnels.| Componente | Destino | Porta / protocolo | Usado durante |
|---|---|---|---|
| Componente de configuração | api.anthropic.com | 443 TCP | Provisionamento e rotação de tokens |
| cloudflared | Borda do túnel (198.41.192.0/19, 2606:4700:a0::/44) | 7844 TCP e UDP | Tempo de execução |
| Proxy | Seus servidores MCP upstream | Conforme configurado | Tempo de execução |
Três camadas independentes protegem cada solicitação:
| Camada | Protege contra |
|---|---|
| mTLS externo entre a Anthropic e o provedor de transporte, com validação de IP | Clientes não autorizados alcançando o túnel |
| TLS interno do back-end da Anthropic até o seu proxy | Inspeção de payload pelo provedor de transporte ou qualquer intermediário de rede |
| OAuth em cada servidor MCP | Uso não autorizado de ferramentas MCP por tráfego autenticado do túnel |
O transporte do túnel é executado na rede da Cloudflare. Como o proxy termina o TLS interno usando um certificado que apenas você possui, a Cloudflare não pode ler os payloads de solicitação ou resposta. A Anthropic não se conecta a um túnel até que um certificado de CA seja registrado, então os payloads são sempre criptografados quando atravessam a rede da Cloudflare. A Cloudflare recebe metadados de conexão; consulte O que o provedor de transporte pode observar.
| A Anthropic cuida de | Sua organização cuida de |
|---|---|
| Controle de acesso ao túnel | Todo o conteúdo e tráfego que transita pelo seu túnel, e a conformidade com as políticas de uso aceitável de terceiros aplicáveis (incluindo as da Cloudflare) |
| Validar seu certificado de CA antes de se conectar ao seu proxy | Aderência às orientações de implantação nestas páginas |
| Garantir que Claude envie solicitações apenas para túneis pertencentes à sua organização | Proteger os tokens do túnel e as chaves privadas TLS |
| Gerenciar o certificado do servidor e renová-lo antes que expire | |
| Configurar OAuth em cada servidor MCP | |
| Restringir o acesso de rede para o proxy e os servidores MCP | |
| Notificar a Anthropic se você suspeitar de uma violação |
Se um invasor obtiver o token do seu túnel e uma das suas chaves privadas TLS, ele poderá se passar pelo seu proxy e ler os payloads das solicitações MCP. Trate ambos como segredos de alto valor. Consulte Segurança dos túneis MCP para orientações de fortalecimento.
A Cloudflare fornece o transporte de saída. Ela não pode ler os payloads de solicitação ou resposta MCP, mas recebe os seguintes metadados de conexão:
*.tunnel.anthropic.com atribuído ao seu túnelO acordo da Anthropic com a Cloudflare restringe o uso dessa telemetria pela Cloudflare. A Cloudflare atua como subprocessadora para esta prévia de pesquisa.
Se você é novo em túneis MCP, comece com o início rápido para obter um túnel funcionando localmente antes de configurar uma implantação de produção.
O caminho mais curto para um túnel funcional: Docker Compose com um servidor MCP de exemplo.
Instale em um cluster Kubernetes usando o chart Helm da Anthropic.
Instale em uma VM usando Docker Compose.
Como escolher entre eles:
Assim que o seu túnel estiver ativo (ele tem um certificado de CA ativo e a sua pilha de túnel está conectada), os servidores MCP upstream ficam acessíveis a partir dos Claude Managed Agents e da Messages API.
Os túneis MCP criados por meio do Console não estão disponíveis como conectores no claude.ai.
Em ambos os casos, o túnel transporta tráfego criptografado para o seu servidor MCP, mas não se autentica nele. Se o servidor MCP upstream exigir sua própria autenticação (OAuth, bearer token), forneça-a da mesma forma que faria para qualquer outro servidor MCP; ela é independente do túnel.
Passe a URL do servidor MCP upstream no array mcp_servers, da mesma forma que qualquer outro servidor MCP remoto. O corpo da solicitação e o cabeçalho anthropic-beta seguem o formato padrão do conector MCP; apenas a url é específica do túnel. O exemplo a seguir usa o cabeçalho beta mcp-client do conector MCP, que é separado do beta mcp-tunnels usado pela Tunnels API. Use uma chave de API do workspace em que o túnel foi criado (Console Settings > API keys).
O host da URL é <subdomain>.<your-tunnel-domain>. O caminho depende do seu servidor MCP upstream, não do túnel: o transporte streamable-http do FastMCP serve em /mcp, e outros servidores podem usar / ou um caminho personalizado (verifique a documentação do servidor). O proxy encaminha o caminho sem alterações.
client = anthropic.Anthropic()
response = client.beta.messages.create(
model="claude-opus-5",
max_tokens=1000,
messages=[{"role": "user", "content": "Use the hello tool to greet tunnel."}],
mcp_servers=[
{
"type": "url",
"url": "https://echo.YOUR_TUNNEL_DOMAIN_HERE/mcp",
"name": "echo",
}
],
tools=[{"type": "mcp_toolset", "mcp_server_name": "echo"}],
betas=["mcp-client-2025-11-20"],
)
print(response)Para autenticação no servidor MCP upstream (authorization_token) e outras opções de mcp_servers, consulte Conector MCP.
Orientações de fortalecimento, rotação de credenciais e resposta a violações.
Diagnostique problemas de conectividade, TLS e roteamento.
Campos de configuração do proxy, a Tunnels API, requisitos de certificado e o componente de configuração.
Use servidores tunelados a partir da Messages API.
Was this page helpful?