据動察 Beating 監測,OpenAI 推出安全 MCP 隧道(Secure MCP Tunnels),解决了企业在將內網私密資料安全接入大模型時面臨的合規障礙。新方案允许企业在不公開 IP 地址或開放入站端口的前提下,將私有網路內的工具與資料庫連接至 ChatGPT、Codex 以及 Responses API。以往企业為了讓 AI 助手讀取內網資料,必须在防火牆上開放入站通路,這在網路安全規範中屬於極高風險的紅線。新通道僅需在本地網路中運行開源客戶端工具 tunnel-client,通過單向出站的 HTTPS 連接維持通信,雲端模型便能在不暴露企业網路邊界的前提下安全調用內網工具。
在安全管理上,新方案將控制權完整保留在企业手中。不同於容易造成全域洩漏的傳統網路代理,客戶端工具支持精細的「介面白名單」控制,企业可以限制大模型只在預設的具體資料與操作範圍內進行調用,徹底杜絕了模型越權讀取內網資產的風險。同時,隧道權限與 OpenAI 現有的工作區角色體系深度綁定,企业能透過官方平台對特定用戶和運行時進行精準授權,並兼容企業級的出站代理、自訂 CA 憑證以及控制面 mTLS 安全認證。
目前,開源客戶端已支持 Kubernetes Sidecar、獨立 Pod 以及系統服務等部署模式,並提供本地 Web 管理介面以展示健康度與連接指標。
