¡Atención jefe! OpenAI lanza MCP Túnel de Seguridad, permitiendo que ChatGPT y Codex accedan a la red interna de la empresa

OpenAI anuncia el lanzamiento del servicio Secure MCP Tunnel. La tecnología utiliza una arquitectura de conexión inversa, permitiendo que modelos como ChatGPT se conecten de forma segura directamente a los servidores privados internos de la empresa, sin necesidad de abrir puertos entrantes en el firewall.

El 27 de mayo, OpenAI anunció el lanzamiento de Secure MCP Tunnel, que permite a ChatGPT, Codex y la API Responses conectarse a un servidor MCP privado dentro de la red de la empresa, sin exponer estos servidores en la red pública. Según la documentación para desarrolladores de OpenAI, todo el diseño adopta una arquitectura de conexión inversa unidireccional, donde el firewall de la empresa no necesita abrir ningún puerto entrante.

Conexión inversa: tunnel-client conecta desde la red interna de la empresa hacia OpenAI

El núcleo de Secure MCP Tunnel es un cliente llamado tunnel-client, desplegado en una máquina dentro de la red que puede acceder al servidor MCP privado. Este cliente se conecta activamente mediante HTTPS a la plataforma de control de OpenAI (api.openai.com:443 o mtls.api.openai.com:443), realiza sondeos largos para obtener las solicitudes MCP en cola en OpenAI, y luego reenvía esas solicitudes en formato JSON-RPC al servidor MCP interno, enviando las respuestas a través de la misma conexión.

Todo el esquema no requiere abrir puertos entrantes en el firewall, ni configurar el servidor MCP para escuchar en una IP pública, lo cual desde una perspectiva de seguridad de red es una práctica relativamente conservadora.

ChatGPT, Codex y API Responses soportan esta conexión, que puede implementarse con sidecars en Kubernetes o en máquinas virtuales

Esta conexión soporta múltiples integraciones de productos OpenAI: en la configuración del conector, ChatGPT puede seleccionar un servidor MCP privado, y también se puede usar con Codex y Responses API. OpenAI ofrece tres modos de despliegue:

  • Sidecar en Kubernetes (desplegado en el mismo Pod que el servidor MCP)
  • Despliegue independiente en Kubernetes
  • Máquina virtual o servicio systemd (desplegado directamente en el host)

La autenticación se realiza mediante API key en tiempo de ejecución, reutilizando los permisos existentes de organización y espacio de trabajo; además, soporta proxies salientes empresariales, bundles CA personalizados, mTLS en el plano de control, y opciones de seguridad de red como mTLS en el lado del MCP.

MCP pasa de ser exclusivo de Claude a convertirse en un estándar multiplataforma

MCP (Model Context Protocol) fue originalmente un protocolo de código abierto liderado por Anthropic. La incorporación del acceso MCP a la red interna de la empresa en soporte oficial por parte de OpenAI significa que MCP pasa de ser exclusivo de Claude a convertirse en uno de los estándares de facto para plataformas de IA multiplataforma. Para el departamento de TI de las empresas, desplegar un servidor MCP en la red interna permitirá que tanto ChatGPT como Claude puedan acceder a él, siendo un componente clave para la compatibilidad a largo plazo de las herramientas de IA.

Ayer, Robinhood habilitó agentes de IA para realizar órdenes en nombre de los usuarios a través de MCP, también basado en el mismo protocolo, demostrando que MCP se está extendiendo desde herramientas para desarrolladores hacia aplicaciones financieras y de TI empresarial.

  • Este artículo ha sido reproducido con autorización de: 《Noticias de Blockchain》
  • Título original: 《OpenAI lanza MCP Secure Tunnel: ChatGPT y Codex conectan con redes internas empresariales》
  • Autor original: Elponcrab
HOOD-7,6%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado