출처
- source_url: https://discuss.pytorch.kr/t/openai-secure-mcp-tunnel-mcp-chatgpt-codex/11369
- author: 9bow
- published: Fri, 24 Jul 2026 09:30:07 +0000
- raw: 2026-07-25-pytorchkr-topic-11369-openai-secure-mcp-tunnel-mcp-chatgpt-codex
개요
OpenAI의 Secure MCP Tunnel은 사설 네트워크, 온프레미스 환경, 개발자 노트북 등에 있는 MCP 서버를 공개 인터넷에 노출하지 않고 ChatGPT, Codex, Responses API 등 지원되는 OpenAI 제품과 연결하는 방식이다. 고객 환경 안에서 실행되는 tunnel-client가 OpenAI를 향해 아웃바운드 HTTPS 연결을 먼저 맺고, 큐에 있는 MCP 요청을 로컬 서버로 전달한 뒤 응답과 알림을 같은 경로로 반환한다. 이 구조는 공개 엔드포인트, 서드파티 터널, VPN·네트워크 피어링보다 연결 범위를 좁게 유지하는 것을 목표로 한다. 롱 폴링, JSON-RPC, SSE 기반 스트리밍을 사용해 기존 엔터프라이즈 네트워크와의 호환성을 고려했으며, 클라이언트는 오픈소스로 공개되어 고객이 직접 검토하고 운영할 수 있다.
핵심 포인트
- 아웃바운드 전용 연결: 사설 환경의
tunnel-client가 OpenAI 호스팅 터널 엔드포인트로 연결하므로 MCP 서버에 공개 리스너나 인바운드 방화벽 규칙을 열 필요가 없다. - 요청 처리 흐름: OpenAI 제품이 터널 엔드포인트에 MCP 요청을 보내면, 클라이언트가 롱 폴링으로 작업을 가져와 승인된 로컬 MCP 서버에 전달하고 결과를 되돌린다.
- 좁은 접근 범위: 클라이언트에는 명시적인 사설 MCP 서버 주소를 설정하며, Secure MCP Tunnel 자체는 범용 네트워크 브리지가 아니라 설정된 도구에 대한 제한된 연결 경로로 설명된다.
- 스트리밍·인증 지원: MCP JSON-RPC 요청뿐 아니라 알림과 SSE 기반 중간 이벤트를 전달하며, OAuth 디스커버리, 커스텀 CA, 프록시, mTLS 같은 사설 환경 구성을 고려한다.
- 고객 운영 오픈소스 클라이언트:
tunnel-client는 고객 환경 안에서 실행되는 작고 검토 가능한 Go 기반 소프트웨어이며 Apache License 2.0으로 공개되어 있다. - REST API 확장: Harpoon은 MCP 서버로 포장되지 않은 기존 사설 REST API에도 라벨, 허용 메서드, 응답 크기, 타임아웃, 리다이렉트 정책 등을 설정한 제한적 접근을 제공한다.
왜 중요한가
MCP 도입의 실무적 장벽은 유용한 도구와 데이터가 공개 인터넷이 아닌 사내 네트워크나 개발 환경 안에 있다는 점이다. Secure MCP Tunnel은 이 문제를 네트워크 경계를 넓히거나 별도 터널 벤더를 추가하는 대신, 사설 쪽에서 시작하는 단일 아웃바운드 연결과 고객이 직접 운영하는 클라이언트로 해결하려는 사례다. 다만 인증 서버가 프라이빗한 경우처럼 OAuth 흐름에 필요한 구성 요소가 별도로 접근 가능해야 하는 조건은 남아 있으므로, 모든 엔터프라이즈 네트워크 연결 문제를 자동으로 해결하는 방식으로 이해해서는 안 된다.
후속으로 볼 링크·키워드
- 원문: https://discuss.pytorch.kr/t/openai-secure-mcp-tunnel-mcp-chatgpt-codex/11369
- OpenAI 소개 글: https://developers.openai.com/blog/connect-private-mcp-servers-to-openai-products
- 공식 가이드: https://developers.openai.com/api/docs/guides/secure-mcp-tunnels
tunnel-clientGitHub: https://github.com/openai/tunnel-client- 관련 키워드:
MCP,outbound-only tunnel,long polling,SSE,JSON-RPC,OAuth discovery,mTLS,Harpoon,private network,customer-run open source client
관련 위키
원문 보존 위치
원문 전체는 2026-07-25-pytorchkr-topic-11369-openai-secure-mcp-tunnel-mcp-chatgpt-codex에 source_url 및 HTML 원문과 함께 저장되어 있습니다.