Туннели MCP находятся в стадии исследовательской предварительной версии. Запросите доступ, чтобы попробовать их.
Этот быстрый старт проведёт вас от нуля до момента, когда Claude вызывает приватный MCP-сервер через туннель. Здесь используется Docker Compose с ручным предоставлением учётных данных — это кратчайший путь для локального тестирования. Для производственных развёртываний см. Развёртывание с помощью Helm или Развёртывание с помощью Docker Compose.
Двухконтейнерный стек туннеля (прокси и cloudflared) плюс пример MCP-сервера, работающий рядом с ним. Когда всё запущено, пример сервера доступен из Claude по адресу https://echo.<your-tunnel-domain>/mcp, хотя ничто не прослушивает публичный порт.
openssl должен находиться в вашем PATH).Создайте туннель
В боковой панели Claude Console перейдите в Manage > MCP tunnels и нажмите New tunnel. Дайте ему имя. Оставьте опцию Set up programmatic access выключенной; в этом быстром старте используется ручное предоставление учётных данных.
После создания откройте туннель. Скопируйте два значения из раздела Connection:
abcd1234.tunnel.anthropic.com)Настройте каталог развёртывания
Сгенерируйте CA и серверный сертификат
Прокси завершает внутренний TLS, используя сертификат, подписанный контролируемым вами центром сертификации (CA). Сгенерируйте оба:
Вернитесь в Console, на странице сведений о туннеле нажмите Add certificate и загрузите data/ca.crt (или вставьте его содержимое). Статус туннеля изменится на Active.
Напишите пример MCP-сервера
Напишите конфигурацию прокси и файл compose
Запустите
Вы должны увидеть одну строку route configured для echo и четыре строки Registered tunnel connection. Контейнерам требуется несколько секунд для запуска; повторите команды просмотра логов, если они возвращают пустой результат.
Вызовите его из Claude
В Console перейдите в Managed Agents > Sessions и создайте сессию. В селекторе агентов выберите Create new agent, дайте агенту имя и оставьте предзаполненную модель. Нажмите + MCP Server, выберите ваш туннель, установите Subdomain в значение echo, а Path — в значение mcp. Затем попросите:
Use the hello tool to greet tunnel.
Вы должны увидеть вызов инструмента, за которым следует его результат.
Туннель проверен от начала до конца. Чтобы подключить собственный MCP-сервер, добавьте его в docker-compose.yaml (или запустите в той же сети Docker), добавьте для него маршрут в config/mcp-proxy.yaml, затем перезапустите прокси (docker compose restart mcp-proxy).
Для производственных развёртываний:
Защищённое развёртывание на одном хосте, с программным доступом или без него.
Развёртывание в Kubernetes с автоматическим управлением учётными данными.
Was this page helpful?