• Сообщения
  • Управляемые агенты
  • Администрирование
Search...
⌘K
Первые шаги
Знакомство с ClaudeБыстрый старт
Разработка с Claude
Обзор возможностейИспользование Messages APIПричины остановки и резервный вариантОтказы и резервный вариантРезервный кредит
Возможности модели
Расширенное мышлениеАдаптивное мышлениеУсилиеБюджеты задач (бета)Быстрый режим (исследовательская предварительная версия)Структурированные выходные данныеЦитированиеПотоковая передача сообщенийПакетная обработкаРезультаты поискаПотоковая передача отказовМногоязычная поддержкаЭмбеддинги
Инструменты
ОбзорКак работает использование инструментовРуководство: создание агента с использованием инструментовОпределение инструментовОбработка вызовов инструментовПараллельное использование инструментовTool Runner (SDK)Строгое использование инструментовИспользование инструментов с кэшированием подсказокСерверные инструментыУстранение неполадокИнструмент веб-поискаИнструмент загрузки веб-страницИнструмент выполнения кодаИнструмент советникаИнструмент памятиИнструмент BashИнструмент использования компьютераИнструмент текстового редактора
Инфраструктура инструментов
Справочник по инструментамУправление контекстом инструментовКомбинации инструментовПоиск инструментовПрограммный вызов инструментовДетальная потоковая передача инструментов
Управление контекстом
Контекстные окнаСжатиеРедактирование контекстаКэширование подсказокСистемные сообщения в середине разговораСоздание режима оркестрацииДиагностика кэша (бета)Подсчёт токенов
Работа с файлами
Files APIПоддержка PDFИзображения и компьютерное зрение
Навыки
ОбзорБыстрый стартРекомендацииНавыки для предприятийНавыки в API
MCP
Удалённые серверы MCPКоннектор MCP
ОбзорАрхитектура и компонентыБыстрый стартУправление в КонсолиРазвёртывание с помощью HelmРазвёртывание с помощью Docker ComposeБезопасностьУстранение неполадокСправочник
Claude на облачных платформах
Amazon BedrockAmazon Bedrock (устаревшая версия)Claude Platform на AWSMicrosoft FoundryVertex AI
Log in
Архитектура и компоненты
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Сообщения/Туннели MCP

Архитектура и компоненты

Канонические названия частей развёртывания MCP-туннеля, два режима предоставления учётных данных и модель соединения.

Туннели MCP находятся в стадии исследовательской предварительной версии. Запросите доступ, чтобы попробовать их.

На этой странице определены термины, используемые во всей документации по MCP-туннелям. Некоторые компоненты фигурируют под разными названиями в файлах конфигурации, образах контейнеров и текстовых описаниях; в следующих таблицах приведено одно каноническое название для каждого компонента и перечислены псевдонимы, которые могут вам встретиться.

Компоненты

ТерминОпределениеТакже встречается как
Tunnel stack (стек туннеля)Два контейнера, которые вы запускаете внутри своей сети для подключения к туннелю: прокси и cloudflared. Один стек обслуживает один туннель и может быть реплицирован на нескольких хостах для обеспечения доступности. При программном доступе компонент настройки запускается вместе со стеком для предоставления учётных данных.the stack, the MCP tunnel stack, the tunnel deployment, your deployment
Proxy (прокси)Компонент маршрутизации Anthropic. Терминирует внутренний TLS, проверяет, что IP-адреса вышестоящих серверов попадают в разрешённый диапазон, и маршрутизирует каждый запрос к вышестоящему MCP-серверу на основе имени хоста.mcp-proxy (имя образа, имя сервиса Compose и имя контейнера Helm), mcp-gateway (внутренний путь конфигурации контейнера /etc/mcp-gateway/config.yaml и префикс значений Helm gateway.config.*)
cloudflaredКоннектор туннеля с открытым исходным кодом от Cloudflare. Инициирует исключительно исходящие соединения из вашей сети к границе туннеля и передаёт зашифрованный трафик между границей и прокси. Не связан с Managed Agent.the outbound connector, the tunnel connector
Setup component (компонент настройки)Бинарный файл setup, поставляемый внутри образа mcp-proxy. При программном доступе он аутентифицируется через Workload Identity Federation, получает токен туннеля, генерирует CA и серверный сертификат и регистрирует CA в Anthropic. Также предоставляет команду renew-cert.setup Job (pre-install-хук Helm), сервис setup (профиль Compose), setup hook, setup binary, setup CLI
Tunnel edge (граница туннеля)Пограничные серверы Cloudflare, к которым cloudflared устанавливает исходящие соединения (диапазоны IP 198.41.192.0/19 и 2606:4700:a0::/44, порт 7844 TCP и UDP). Туннель, работающий поверх них, предоставляется и контролируется Anthropic; Cloudflare управляет базовой сетью.the edge, the Anthropic-operated tunnel edge
Inner TLS (внутренний TLS)Второе TLS-рукопожатие, выполняемое внутри незашифрованного WebSocket-потока туннеля, между бэкендом Anthropic и вашим прокси. Прокси предъявляет серверный сертификат, подписанный CA, который вы зарегистрировали для туннеля. Поскольку закрытый ключ находится только у вас, транспортный провайдер не может прочитать полезную нагрузку запросов или ответов.the inner TLS handshake
Upstream MCP server (вышестоящий MCP-сервер)MCP-сервер, работающий в вашей частной сети, к которому прокси выполняет маршрутизацию. Каждый вышестоящий сервер доступен как один поддомен в домене вашего туннеля.upstream, routed MCP server, tunneled MCP server

Предоставление учётных данных

Стеку туннеля во время выполнения требуются два вида учётных данных: токен туннеля, который аутентифицирует исходящее соединение cloudflared, и серверный сертификат, подписанный CA, зарегистрированным для туннеля, который прокси предъявляет во время внутреннего TLS-рукопожатия. Существует два способа их предоставления, представленные в этом руководстве в виде пары вкладок.

РежимКак учётные данные попадают в стекНазвание в Helm-чартеНазвание вкладки
Программный доступКомпонент настройки аутентифицируется в Tunnels API через Workload Identity Federation, получает токен туннеля, локально генерирует CA и серверный сертификат и регистрирует CA. Долгоживущие секреты не копируются вручную. Требуется правило федерации с областью действия org:manage_tunnels.Managed mode (setup.enabled: true, значение по умолчанию)With programmatic access
РучнойВы копируете токен туннеля из Claude Console, самостоятельно генерируете CA и серверный сертификат (например, с помощью openssl), регистрируете CA в Console и передаёте токен и сертификат в стек как секреты. Компонент настройки не запускается.External mode (setup.enabled: false)Without programmatic access

В руководствах по развёртыванию эти режимы также называются программным потоком и ручным потоком.

Модель соединения

В туннеле задействованы два направления, и они противоположны друг другу:

  • Направление соединения: cloudflared устанавливает исходящее соединение из вашей сети к границе туннеля. Ваш межсетевой экран видит только исходящий трафик на порту 7844; входящие порты не открываются.
  • Направление запросов: после установления этого соединения MCP-запросы передаются по нему от Anthropic в сторону вашей сети — через cloudflared к прокси и далее к вышестоящему MCP-серверу.

Формулировка «только исходящие» описывает соединение, а не запросы, передаваемые по нему.

Внутренний TLS охватывает участок между бэкендом Anthropic и вашим прокси. cloudflared и граница туннеля находятся между ними на пути передачи, но видят только шифротекст; прокси — это первое место внутри вашей сети, где полезная нагрузка MCP-запросов становится читаемой.

См. также

  • MCP-туннели — модель безопасности и таблица разделения ответственности.
  • Справочник по MCP-туннелям — поля конфигурации прокси, требования к сертификатам и компонент настройки.

Was this page helpful?

  • Компоненты
  • Предоставление учётных данных
  • Модель соединения
  • См. также