انتبه يا مدير! أطلقت OpenAI نفق الأمان MCP، لتمكين ChatGPT و Codex من الوصول إلى الشبكة الداخلية للشركة

أعلنت OpenAI عن إطلاق خدمة Secure MCP Tunnel. تعتمد التقنية على بنية اتصال عكسي، مما يسمح لنماذج مثل ChatGPT بالاتصال مباشرة وآمنًا بخوادم الشبكة الخاصة داخل المؤسسات، دون الحاجة لفتح أي منافذ واردة للجدار الناري.

أعلنت OpenAI في 27 مايو عن إطلاق Secure MCP Tunnel، مما يتيح لـ ChatGPT و Codex و Responses API الاتصال بخادم MCP الخاص داخل الشبكة المؤسسية، دون كشف هذه الخوادم على الشبكة العامة. وفقًا لوثائق مطوري OpenAI، فإن التصميم يعتمد على بنية اتصال عكسي من جانب واحد، بحيث لا يلزم فتح أي منافذ واردة على جدار الحماية الخاص بالمؤسسة.

الاتصال العكسي: tunnel-client يتصل من داخل الشبكة بالمؤسسة إلى OpenAI

الجوهر في Secure MCP Tunnel هو عميل يُسمى tunnel-client، يُنشر على جهاز داخل الشبكة يمكنه الوصول إلى خادم MCP الخاص. يتصل بشكل نشط عبر HTTPS بالخدمة المركزية لـ OpenAI (api.openai.com:443 أو mtls.api.openai.com:443)، ويقوم باستطلاع طويل المدى للحصول على طلبات MCP المكدسة من طرف OpenAI، ثم يعيد توجيه الطلبات عبر JSON-RPC إلى خادم MCP داخل الشبكة، وتُعاد الردود عبر نفس الاتصال.

لا يتطلب هذا الهيكل فتح أي منافذ واردة على جدار الحماية، ولا إعداد استماع علني لخادم MCP، مما يجعله من الناحية الأمنية نهجًا محافظًا نسبيًا.

يدعم ChatGPT و Codex و Responses API، ويمكن استخدامه مع Sidecar في Kubernetes أو كخدمة على VM

يدعم هذا الاتصال العكسي العديد من منتجات OpenAI: يمكن إعداد ChatGPT لاستخدام خادم MCP خاص في إعدادات الموصل، كما يمكن لـ Codex و Responses API الاستفادة منه. تقدم OpenAI ثلاثة أنماط نشر:

  • Sidecar في Kubernetes (مع نشر خادم MCP في نفس الـ Pod)
  • نشر مستقل في Kubernetes
  • VM أو خدمة systemd (نشر مباشر على المضيف)

يتم التحقق من الهوية باستخدام مفتاح API أثناء التشغيل، مع الحفاظ على صلاحيات المؤسسة ومساحات العمل الموجودة؛ كما يدعم البروكسي الصادر الشائع في المؤسسات، وحزم CA المخصصة، والتحكم في الاتصال عبر mTLS، بالإضافة إلى خيارات الأمان الشبكي مثل mTLS على جانب MCP.

MCP يتجه من كونه خاص بـ Claude إلى معيار عبر المنصات

MCP (Model Context Protocol) هو بروتوكول مفتوح أطلقته شركة Anthropic في الأصل، ودمجت OpenAI دعم الوصول إلى MCP داخل الشبكة الداخلية للمؤسسة رسميًا، مما يعني أن MCP يتوسع من كونه خاص بـ Claude ليصبح أحد المعايير الفعلية عبر منصات الذكاء الاصطناعي. بالنسبة لتقنية المعلومات في المؤسسات، فإن خادم MCP المنشور داخليًا سيكون متاحًا لكل من ChatGPT و Claude، وهو عنصر مهم لضمان التوافق طويل الأمد لأدوات الذكاء الاصطناعي.

بالأمس، أتاح Robinhood استخدام وكيل الذكاء الاصطناعي لإجراء أوامر نيابة عن المستخدم عبر MCP، وهو ما يعكس أن MCP يتجه من أدوات المطورين إلى تطبيقات مالية وتقنية مؤسسية.

  • تم إعادة نشر هذا المقال بموافقة من: 《أخبار السلسلة》
  • العنوان الأصلي: 《OpenAI تقدم نفق أمان MCP: ChatGPT و Codex يتصلان بالشبكة الداخلية للمؤسسة》
  • الكاتب الأصلي: Elponcrab
HOOD0.38%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت