Туннели MCP позволяют подключать Claude к серверам Model Context Protocol (MCP), которые работают внутри вашей частной сети. Трафик проходит через соединение, использующее только исходящие подключения, поэтому вам не нужно открывать входящие порты брандмауэра, предоставлять доступ к сервисам из публичного интернета или добавлять диапазоны IP-адресов Anthropic в список разрешённых на вашем сервере.
Туннели MCP находятся в стадии исследовательского предварительного просмотра (research preview). Запросите доступ, чтобы попробовать их. Они предоставляются «как есть» без каких-либо обязательств по времени безотказной работы, поддержке или непрерывности, и они зависят от стороннего сетевого провайдера (Cloudflare), который не берёт на себя обязательств по доступности базового транспорта. Anthropic может изменить или прекратить поддержку туннелей MCP в любое время.
Информацию о соответствии требованиям Zero Data Retention и HIPAA BAA см. в разделе API и хранение данных.
Стек туннеля состоит из двух компонентов, которые работают внутри вашей сети:
Каждый сервер MCP, который вы открываете, получает имя хоста в вашем домене туннеля (например, docs.<your-tunnel-domain>). Вы прикрепляете эти имена хостов к сессии Managed Agent в Claude Console или передаёте их в Messages API через коннектор MCP.
Перед развёртыванием убедитесь, что у вас есть:
workspace:manage_tunnels.| Компонент | Назначение | Порт / протокол | Используется во время |
|---|---|---|---|
| Компонент настройки | api.anthropic.com | 443 TCP | Подготовка и ротация токенов |
| cloudflared | Граница туннеля (198.41.192.0/19, 2606:4700:a0::/44) | 7844 TCP и UDP | Выполнение |
| Прокси | Ваши вышестоящие серверы MCP | Согласно конфигурации | Выполнение |
Три независимых уровня защищают каждый запрос:
| Уровень | Защищает от |
|---|---|
| Внешний mTLS между Anthropic и транспортным провайдером с проверкой IP | Доступа неавторизованных клиентов к туннелю |
| Внутренний TLS от бэкенда Anthropic к вашему прокси | Проверки полезной нагрузки транспортным провайдером или любым сетевым посредником |
| OAuth на каждом сервере MCP | Несанкционированного использования инструментов MCP аутентифицированным трафиком туннеля |
Транспорт туннеля работает в сети Cloudflare. Поскольку прокси терминирует внутренний TLS, используя сертификат, которым владеете только вы, Cloudflare не может читать полезную нагрузку запросов или ответов. Anthropic не подключается к туннелю до тех пор, пока не будет зарегистрирован сертификат CA, поэтому полезная нагрузка всегда зашифрована при прохождении через сеть Cloudflare. Cloudflare получает метаданные соединения; см. раздел Что может наблюдать транспортный провайдер.
| За что отвечает Anthropic | За что отвечает ваша организация |
|---|---|
| Контроль доступа к туннелю | Весь контент и трафик, проходящий через ваш туннель, а также соблюдение применимых политик допустимого использования третьих сторон (включая политики Cloudflare) |
| Проверка вашего сертификата CA перед подключением к вашему прокси | Соблюдение рекомендаций по развёртыванию, приведённых на этих страницах |
| Обеспечение того, что Claude отправляет запросы только в туннели, принадлежащие вашей организации | Защита токенов туннеля и закрытых ключей TLS |
| Управление сертификатом сервера и его обновление до истечения срока действия | |
| Настройка OAuth на каждом сервере MCP | |
| Ограничение сетевого доступа для прокси и серверов MCP | |
| Уведомление Anthropic при подозрении на нарушение безопасности |
Если злоумышленник получит ваш токен туннеля и один из ваших закрытых ключей TLS, он сможет выдать себя за ваш прокси и читать полезную нагрузку запросов MCP. Относитесь к обоим как к секретам высокой ценности. Рекомендации по усилению защиты см. в разделе Безопасность туннелей MCP.
Cloudflare предоставляет исходящий транспорт. Он не может читать полезную нагрузку запросов или ответов MCP, но получает следующие метаданные соединения:
*.tunnel.anthropic.com, назначенный вашему туннелюСоглашение Anthropic с Cloudflare ограничивает использование Cloudflare этой телеметрии. Cloudflare выступает в качестве субподрядчика по обработке данных для этого исследовательского предварительного просмотра.
Если вы впервые работаете с туннелями MCP, начните с краткого руководства, чтобы получить работающий туннель локально, прежде чем настраивать производственное развёртывание.
Кратчайший путь к работающему туннелю: Docker Compose с примером сервера MCP.
Установка в кластере Kubernetes с использованием Helm-чарта Anthropic.
Установка на виртуальной машине с использованием Docker Compose.
Как выбрать между ними:
Как только ваш туннель станет активным (у него есть активный сертификат CA и ваш стек туннеля подключён), вышестоящие серверы MCP становятся доступными из Claude Managed Agents и Messages API.
Туннели MCP, созданные через Console, недоступны в качестве коннекторов в claude.ai.
В обоих случаях туннель передаёт зашифрованный трафик на ваш сервер MCP, но не выполняет аутентификацию на нём. Если вышестоящий сервер MCP требует собственной аутентификации (OAuth, bearer-токен), предоставьте её так же, как и для любого другого сервера MCP; она не зависит от туннеля.
Передайте URL вышестоящего сервера MCP в массиве mcp_servers так же, как и для любого другого удалённого сервера MCP. Тело запроса и заголовок anthropic-beta соответствуют стандартному формату коннектора MCP; только url специфичен для туннеля. В следующем примере используется бета-заголовок mcp-client коннектора MCP, который отличается от беты mcp-tunnels, используемой Tunnels API. Используйте ключ API для рабочего пространства, в котором был создан туннель (Console Settings > API keys).
Хост URL — это <subdomain>.<your-tunnel-domain>. Путь зависит от вашего вышестоящего сервера MCP, а не от туннеля: транспорт streamable-http в FastMCP обслуживается по пути /mcp, а другие серверы могут использовать / или пользовательский путь (проверьте документацию сервера). Прокси пересылает путь без изменений.
client = anthropic.Anthropic()
response = client.beta.messages.create(
model="claude-opus-5",
max_tokens=1000,
messages=[{"role": "user", "content": "Use the hello tool to greet tunnel."}],
mcp_servers=[
{
"type": "url",
"url": "https://echo.YOUR_TUNNEL_DOMAIN_HERE/mcp",
"name": "echo",
}
],
tools=[{"type": "mcp_toolset", "mcp_server_name": "echo"}],
betas=["mcp-client-2025-11-20"],
)
print(response)Информацию об аутентификации на вышестоящем сервере MCP (authorization_token) и других параметрах mcp_servers см. в разделе Коннектор MCP.
Рекомендации по усилению защиты, ротация учётных данных и реагирование на нарушения безопасности.
Диагностика проблем с подключением, TLS и маршрутизацией.
Поля конфигурации прокси, Tunnels API, требования к сертификатам и компонент настройки.
Использование туннелированных серверов из Messages API.
Was this page helpful?