Secure MCP Tunnel
·2026.05.28 09:00
방화벽 포트를 개방하지 않고도 프라이빗 MCP 서버를 OpenAI 제품과 안전하게 연결하는 Secure MCP Tunnel이 공개되었다.
Secure MCP Tunnel은 인바운드 방화벽 포트를 열거나 서버를 공용 인터넷에 노출하지 않고도, 프라이빗 MCP(Model Context Protocol) 서버를 OpenAI 제품군에 연결할 수 있는 솔루션이다. 내부 네트워크에서 실행되는 tunnel-client가 OpenAI로 아웃바운드 HTTPS 경로를 생성하여 대기 중인 작업을 가져오고, 요청을 로컬로 전달한 뒤 응답을 반환하는 방식으로 작동한다.
이 기술은 MCP 서버가 프라이빗 네트워크, 온프레미스 또는 방화벽 뒤에 있는 환경에서 매우 유용하다. ChatGPT, Codex, Responses API 등 지원되는 OpenAI 서비스가 보안 경계를 유지하면서도 로컬 서버의 기능을 안전하게 호출할 수 있도록 돕는다.
작동 프로세스는 다음과 같다:
- 플랫폼 설정에서 OpenAI 호스팅 MCP 터널 엔드포인트를 생성한다.
- 내부 네트워크에서 tunnel-client를 실행하고 터널 ID와 프라이빗 MCP 서버 주소를 설정한다.
- tunnel-client가 OpenAI를 폴링하여 대기 중인 JSON-RPC 요청을 가져오고, 이를 로컬 서버로 전달한 뒤 응답을 다시 터널을 통해 전송한다.
네트워크 측면에서는 별도의 인바운드 인터넷 접속이 필요하지 않다. 대신 api.openai.com:443 또는 mTLS 설정 시 mtls.api.openai.com:443으로의 아웃바운드 HTTPS 연결과 로컬 MCP 서버에 대한 접근 권한만 있으면 된다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.