Os túneis MCP estão em prévia de pesquisa. Solicite acesso para experimentá-los.
Este início rápido leva você do zero até o Claude chamando um servidor MCP privado através de um túnel. Ele usa Docker Compose com provisionamento manual de credenciais, que é o caminho mais curto para testes locais. Para implantações de produção, consulte Implantar com Helm ou Implantar com Docker Compose.
Uma pilha de túnel de dois contêineres (o proxy e o cloudflared) mais um servidor MCP de exemplo rodando ao lado dela. Quando tudo estiver em execução, o servidor de exemplo fica acessível pelo Claude em https://echo.<your-tunnel-domain>/mcp, mesmo que nada esteja escutando em uma porta pública.
openssl deve estar no seu PATH).Crie um túnel
Na barra lateral do Claude Console, vá para Manage > MCP tunnels e clique em New tunnel. Dê um nome a ele. Deixe Set up programmatic access desativado; este início rápido usa provisionamento manual de credenciais.
Depois de criado, abra o túnel. Copie dois valores da seção Connection:
abcd1234.tunnel.anthropic.com)Configure o diretório de implantação
Gere uma CA e um certificado de servidor
O proxy termina o TLS interno usando um certificado assinado por uma CA que você controla. Gere ambos:
Escreva o servidor MCP de exemplo
Escreva a configuração do proxy e o arquivo compose
Inicie tudo
Chame-o a partir do Claude
No Console, vá para Managed Agents > Sessions e crie uma sessão. No seletor de agente, escolha Create new agent, dê um nome ao agente e mantenha o modelo pré-preenchido. Clique em + MCP Server, selecione seu túnel, defina Subdomain como echo e Path como mcp. Em seguida, peça:
Use a ferramenta hello para cumprimentar tunnel.
Você deve ver uma chamada de ferramenta seguida de seu resultado.
O túnel está verificado de ponta a ponta. Para substituir pelo seu próprio servidor MCP, adicione-o ao docker-compose.yaml (ou execute-o na mesma rede Docker), adicione uma rota para ele em config/mcp-proxy.yaml e, em seguida, reinicie o proxy (docker compose restart mcp-proxy).
Para implantações de produção:
Implantação reforçada em host único, com ou sem acesso programático.
Implantação em Kubernetes com gerenciamento automático de credenciais.
Was this page helpful?
De volta ao Console, na página de detalhes do túnel, clique em Add certificate e faça upload de data/ca.crt (ou cole seu conteúdo). O status do túnel muda para Active.
Você deve ver uma linha route configured para echo e quatro linhas Registered tunnel connection. Os contêineres levam alguns segundos para iniciar; execute novamente os comandos de log se eles retornarem vazios.