MCP 通道(MCP tunnels)讓您可以將 Claude 連接到在您私有網路內執行的 Model Context Protocol(MCP)伺服器。流量透過僅出站的連線傳輸,因此您不需要開放入站防火牆連接埠、將服務暴露到公共網際網路,或在您的來源端將 Anthropic 的 IP 範圍加入允許清單。
MCP 通道目前處於研究預覽階段。申請存取權限以試用。它們以「現狀」提供,不附帶任何正常運作時間、支援或持續性承諾,並且依賴於第三方網路供應商(Cloudflare),該供應商對底層傳輸不做任何可用性承諾。Anthropic 可能隨時修改或終止 MCP 通道。
關於零資料保留(Zero Data Retention)和 HIPAA BAA 資格,請參閱 API 與資料保留。
通道堆疊由兩個在您網路內執行的元件組成:
您暴露的每個 MCP 伺服器都會在您的通道網域下取得一個主機名稱(例如 docs.<your-tunnel-domain>)。您可以在 Claude Console 中將這些主機名稱附加到 Managed Agent 工作階段,或透過 MCP 連接器將它們傳遞給 Messages API。
在部署之前,請確保您具備:
workspace:manage_tunnels 範圍的聯合規則。| 元件 | 目的地 | 連接埠 / 協定 | 使用時機 |
|---|---|---|---|
| 設定元件 | api.anthropic.com | 443 TCP | 佈建和權杖輪換 |
| cloudflared | 通道邊緣(198.41.192.0/19、2606:4700:a0::/44) | 7844 TCP 和 UDP | 執行期間 |
| 代理 | 您的上游 MCP 伺服器 | 依設定而定 | 執行期間 |
三個獨立的層級保護每個請求:
| 層級 | 防護對象 |
|---|---|
| Anthropic 與傳輸供應商之間的外層 mTLS,搭配 IP 驗證 | 未經授權的用戶端存取通道 |
| 從 Anthropic 後端到您代理的內層 TLS | 傳輸供應商或任何網路中介者檢查酬載 |
| 每個 MCP 伺服器上的 OAuth | 已通過身份驗證的通道流量未經授權使用 MCP 工具 |
通道傳輸在 Cloudflare 的網路上執行。由於代理使用只有您持有的憑證來終止內層 TLS,Cloudflare 無法讀取請求或回應的酬載。Anthropic 在 CA 憑證註冊之前不會連接到通道,因此酬載在穿越 Cloudflare 網路時始終是加密的。Cloudflare 確實會收到連線中繼資料;請參閱傳輸供應商可以觀察到什麼。
| Anthropic 負責 | 您的組織負責 |
|---|---|
| 通道存取控制 | 所有經過您通道的內容和流量,以及遵守適用的第三方可接受使用政策(包括 Cloudflare 的政策) |
| 在連接到您的代理之前驗證您的 CA 憑證 | 遵守這些頁面上的部署指引 |
| 確保 Claude 只向您組織擁有的通道發送請求 | 保護通道權杖和 TLS 私鑰 |
| 管理伺服器憑證並在到期前更新 | |
| 在每個 MCP 伺服器上設定 OAuth | |
| 限制代理和 MCP 伺服器的網路存取 | |
| 如果您懷疑發生資安事件,通知 Anthropic |
如果攻擊者取得您的通道權杖以及您的其中一個 TLS 私鑰,他們可能冒充您的代理並讀取 MCP 請求酬載。請將兩者都視為高價值機密。請參閱 MCP 通道安全性以取得強化指引。
Cloudflare 提供出站傳輸。它無法讀取 MCP 請求或回應的酬載,但確實會收到以下連線中繼資料:
*.tunnel.anthropic.com 子網域Anthropic 與 Cloudflare 的協議限制了 Cloudflare 對此遙測資料的使用。在此研究預覽中,Cloudflare 作為次級處理者(subprocessor)。
如果您是 MCP 通道的新手,請從快速入門開始,在設定正式環境部署之前先在本機取得一個可運作的通道。
取得可運作通道的最短路徑:使用 Docker Compose 搭配範例 MCP 伺服器。
使用 Anthropic Helm chart 安裝到 Kubernetes 叢集。
使用 Docker Compose 安裝到 VM。
如何選擇:
一旦您的通道處於活躍狀態(它具有活躍的 CA 憑證且您的通道堆疊已連線),上游 MCP 伺服器即可從 Claude Managed Agents 和 Messages API 存取。
透過 Console 建立的 MCP 通道無法在 claude.ai 中作為連接器使用。
在這兩種情況下,通道會將加密流量傳送到您的 MCP 伺服器,但不會對其進行身份驗證。如果上游 MCP 伺服器需要自己的身份驗證(OAuth、bearer token),請以與任何其他 MCP 伺服器相同的方式提供;這與通道無關。
在 mcp_servers 陣列中傳遞上游 MCP 伺服器的 URL,方式與任何其他遠端 MCP 伺服器相同。請求主體和 anthropic-beta 標頭遵循標準的 MCP 連接器格式;只有 url 是通道特有的。以下範例使用 MCP 連接器的 mcp-client beta 標頭,這與 Tunnels API 使用的 mcp-tunnels beta 是分開的。請使用建立通道所在工作區的 API 金鑰(Console Settings > API keys)。
URL 的主機是 <subdomain>.<your-tunnel-domain>。路徑取決於您的上游 MCP 伺服器,而非通道:FastMCP 的 streamable-http 傳輸在 /mcp 提供服務,其他伺服器可能使用 / 或自訂路徑(請查閱伺服器的文件)。代理會原封不動地轉發路徑。
client = anthropic.Anthropic()
response = client.beta.messages.create(
model="claude-opus-5",
max_tokens=1000,
messages=[{"role": "user", "content": "Use the hello tool to greet tunnel."}],
mcp_servers=[
{
"type": "url",
"url": "https://echo.YOUR_TUNNEL_DOMAIN_HERE/mcp",
"name": "echo",
}
],
tools=[{"type": "mcp_toolset", "mcp_server_name": "echo"}],
betas=["mcp-client-2025-11-20"],
)
print(response)關於向上游 MCP 伺服器進行身份驗證(authorization_token)和其他 mcp_servers 選項,請參閱 MCP 連接器。
強化指引、憑證輪換和資安事件應變。
診斷連線、TLS 和路由問題。
代理設定欄位、Tunnels API、憑證需求和設定元件。
從 Messages API 使用通道化的伺服器。
Was this page helpful?