MCP 通道目前處於研究預覽階段。申請存取權限以進行試用。
本快速入門將帶您從零開始,到讓 Claude 透過通道呼叫私有 MCP 伺服器。它使用 Docker Compose 搭配手動憑證佈建,這是本機測試最快的途徑。如需正式環境部署,請參閱使用 Helm 部署或使用 Docker Compose 部署。
一個雙容器的通道堆疊(proxy 和 cloudflared),以及一個與其一起執行的範例 MCP 伺服器。當一切都在執行時,即使沒有任何服務監聽公開連接埠,Claude 也可以透過 https://echo.<your-tunnel-domain>/mcp 存取該範例伺服器。
openssl 執行檔必須在您的 PATH 中)。建立通道
在 Claude Console 側邊欄中,前往 Manage > MCP tunnels 並點擊 New tunnel。為其命名。保持 Set up programmatic access 關閉;本快速入門使用手動憑證佈建。
建立後,開啟該通道。從 Connection 區段複製兩個值:
abcd1234.tunnel.anthropic.com)設定部署目錄
mkdir -p mcp-tunnel/{config,data}
cd mcp-tunnel
export TUNNEL_DOMAIN=YOUR_TUNNEL_DOMAIN_HERE # from step 1
export TUNNEL_TOKEN='eyJ...' # from step 1產生 CA 和伺服器憑證
Proxy 使用由您控制的 CA 所簽署的憑證來終止內層 TLS。產生兩者:
openssl req -x509 -newkey rsa:2048 -nodes \
-keyout data/ca.key -out data/ca.crt \
-days 3650 -subj "/CN=mcp-tunnel-ca" \
-addext "basicConstraints=critical,CA:TRUE" \
-addext "keyUsage=critical,keyCertSign,cRLSign" \
-addext "subjectKeyIdentifier=hash"
cat > data/tls.ext <<EOF
subjectAltName = DNS:${TUNNEL_DOMAIN},DNS:*.${TUNNEL_DOMAIN}
authorityKeyIdentifier = keyid,issuer
extendedKeyUsage = serverAuth
EOF
openssl req -newkey rsa:2048 -nodes \
-keyout data/tls.key -out /tmp/server.csr \
-subj "/CN=${TUNNEL_DOMAIN}"
openssl x509 -req -in /tmp/server.csr \
-CA data/ca.crt -CAkey data/ca.key -CAcreateserial \
-out data/tls.crt -days 90 -extfile data/tls.ext
chmod 644 data/tls.key回到 Console,在通道詳細資訊頁面上,點擊 Add certificate 並上傳 data/ca.crt(或貼上其內容)。通道狀態會變為 Active。
撰寫範例 MCP 伺服器
cat > hello_server.py <<'EOF'
from mcp.server.fastmcp import FastMCP
mcp = FastMCP("hello-server", host="0.0.0.0", port=9000)
@mcp.tool()
def hello(name: str = "world") -> str:
"""Say hello to someone."""
return f"Hello, {name}!"
if __name__ == "__main__":
mcp.run(transport="streamable-http")
EOF撰寫 proxy 設定和 compose 檔案
cat > config/mcp-proxy.yaml <<EOF
listen_addr: ":8080"
tunnel_domain: ${TUNNEL_DOMAIN}
tls:
cert_file: /data/tls.crt
key_file: /data/tls.key
routes:
echo: http://hello-mcp:9000
EOF
cat > docker-compose.yaml <<'EOF'
services:
mcp-proxy:
image: us-docker.pkg.dev/anthropic-public-registry/images/mcp-proxy@sha256:9d4c80593b559fc3ca3814866418744fa94858b02a4d4a4cc52d423e732ccc81
volumes:
- ./config/mcp-proxy.yaml:/etc/mcp-gateway/config.yaml:ro
- ./data:/data:ro
restart: unless-stopped
cloudflared:
image: cloudflare/cloudflared@sha256:6b599ca3e974349ead3286d178da61d291961182ec3fe9c505e1dd02c8ac31b0
command: tunnel --no-autoupdate run --url http://localhost:8080
environment:
- TUNNEL_TOKEN
network_mode: "service:mcp-proxy"
restart: unless-stopped
hello-mcp:
image: python:3.13-slim
working_dir: /app
volumes:
- ./hello_server.py:/app/hello_server.py:ro
command: sh -c "pip install --quiet mcp && python hello_server.py"
restart: unless-stopped
EOF啟動它
docker compose up -d
docker compose logs mcp-proxy | grep "route configured"
docker compose logs cloudflared | grep "Registered tunnel connection"您應該會看到一行 echo 的 route configured 和四行 Registered tunnel connection。容器需要幾秒鐘才能啟動;如果日誌指令回傳空白,請重新執行。
從 Claude 呼叫它
在 Console 中,前往 Managed Agents > Sessions 並建立一個工作階段。在代理選擇器中選擇 Create new agent,為代理命名,並保留預先填入的模型。點擊 + MCP Server,選擇您的通道,將 Subdomain 設為 echo,Path 設為 mcp。然後詢問:
Use the hello tool to greet tunnel.
您應該會看到一個工具呼叫,接著是其結果。
通道已完成端對端驗證。若要換成您自己的 MCP 伺服器,請將其加入 docker-compose.yaml(或在同一個 Docker 網路上執行它),在 config/mcp-proxy.yaml 中為其新增路由,然後重新啟動 proxy(docker compose restart mcp-proxy)。
如需正式環境部署:
Was this page helpful?