Chủ sở hữu chú ý! OpenAI ra mắt MCP an toàn tunnel, cho phép ChatGPT, Codex kết nối vào mạng nội bộ doanh nghiệp

OpenAI thông báo ra mắt dịch vụ Secure MCP Tunnel. Công nghệ này sử dụng kiến trúc kết nối ngược, cho phép các mô hình như ChatGPT có thể kết nối trực tiếp và an toàn với máy chủ riêng trong mạng nội bộ của doanh nghiệp, mà không cần mở bất kỳ cổng inbound nào trên tường lửa.

OpenAI ngày 27 tháng 5 đã công bố ra mắt Secure MCP Tunnel, cho phép ChatGPT, Codex và Responses API kết nối với máy chủ MCP riêng trong mạng nội bộ của doanh nghiệp mà không cần để lộ các máy chủ này ra mạng công cộng. Theo tài liệu phát triển của OpenAI, toàn bộ thiết kế dựa trên kiến trúc kết nối ngược một chiều, doanh nghiệp không cần mở cổng inbound nào trên tường lửa.

Kết nối ngược: tunnel-client kết nối từ nội bộ doanh nghiệp ra bên ngoài OpenAI

Cốt lõi của Secure MCP Tunnel là một client tên là tunnel-client, được triển khai trên các máy chủ trong mạng nội bộ có thể truy cập vào máy chủ MCP riêng. Nó chủ động kết nối ra bên ngoài OpenAI qua HTTPS (api.openai.com:443 hoặc mtls.api.openai.com:443), thực hiện long polling để lấy các yêu cầu MCP đang xếp hàng của OpenAI, sau đó chuyển tiếp các yêu cầu này dưới dạng JSON-RPC tới máy chủ MCP trong mạng nội bộ, và phản hồi sẽ đi ngược lại qua cùng một kết nối.

Toàn bộ kiến trúc không yêu cầu mở cổng inbound nào trên tường lửa, cũng không cần cấu hình máy chủ MCP để lắng nghe trên mạng công cộng, từ góc độ an ninh mạng đây là phương pháp khá bảo thủ.

ChatGPT, Codex, Responses API đều hỗ trợ, có thể chạy kèm sidecar Kubernetes hoặc VM

Tunnel này hỗ trợ nhiều sản phẩm của OpenAI: Trong cấu hình connector, ChatGPT có thể chọn máy chủ MCP riêng, còn Codex và Responses API cũng có thể sử dụng. OpenAI cung cấp ba chế độ triển khai:

  • Sidecar Kubernetes (cùng triển khai với máy chủ MCP trong cùng một Pod)
  • Triển khai Kubernetes độc lập
  • VM hoặc dịch vụ systemd (triển khai trực tiếp trên máy chủ)

Xác thực dựa trên API key khi chạy, đồng thời kế thừa quyền của tổ chức và workspace hiện có; hỗ trợ các tùy chọn bảo mật mạng phổ biến của doanh nghiệp như proxy outbound, CA bundle tùy chỉnh, kiểm soát mTLS trên control plane, và mTLS phía MCP.

MCP từ chuyên biệt của Claude trở thành tiêu chuẩn thực tế đa nền tảng

MCP (Model Context Protocol) ban đầu là một giao thức mã nguồn mở do Anthropic dẫn đầu, OpenAI tích hợp việc kết nối mạng nội bộ doanh nghiệp với MCP vào hỗ trợ chính thức, có nghĩa là MCP từ "chuyên biệt của Claude" mở rộng thành một tiêu chuẩn thực tế cho nhiều nền tảng AI. Đối với bộ phận CNTT của doanh nghiệp, việc triển khai MCP server trong mạng nội bộ sẽ có thể được truy cập bởi cả ChatGPT và Claude, là một phần quan trọng trong khả năng tương thích lâu dài của hệ sinh thái công cụ AI.

Hôm qua Robinhood đã mở rộng khả năng cho AI agent đặt lệnh thay mặt qua MCP, cũng dựa trên cùng một giao thức này, cho thấy MCP đang mở rộng từ công cụ dành cho nhà phát triển sang lĩnh vực tài chính và CNTT doanh nghiệp.

  • Bài viết được phép đăng lại từ:《链新闻》
  • Tiêu đề gốc:《OpenAI 推 MCP 安全隧道:ChatGPT、Codex 接企业内网》
  • Tác giả gốc:Elponcrab
HOOD-7,6%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim