OpenAI推出安全MCP隧道(secure MCP tunnels),解决企业在将内网私密数据安全接入大模型时的合规障碍。新方案允许企业在不公开IP地址或开放入站端口的前提下,将私有网络内的工具与数据库连接至ChatGPT、Codex和Responses API。企业无需在防火墙上开放入站通路,降低网络安全风险。新通道通过本地开源客户端工具tunnel-client,利用单向出站HTTPS连接维持通信,确保云端模型安全调用内网工具。该方案将控制权保留在企业手中,支持精细的「接口白名单」控制,限制大模型在预设的数据与操作范围内调用,避免越权读取内网资产的风险。同时,隧道权限与OpenAI的工作区角色体系绑定,企业可通过官方平台对特定用户进行精准授权。开源客户端支持Kubernetes sidecar、独立pod和系统服务等部署模式,并提供本地web管理界面展示健康度与连接指标。

