Dinçça Beating takibine göre OpenAI, Secure MCP Tunnels (Güvenli MCP Tünelleri) adlı yeni bir çözüm sunarak işletmelerin özel ağlardaki hassas verilerini büyük modellere güvenli bir şekilde bağlarken karşılaştıkları uyum engellerini ortadan kaldırıyor. Bu yeni çözüm, işletmelerin IP adreslerini ifşa etmeden veya gelen bağlantı noktalarını açmadan özel ağlarındaki araçları ve veritabanlarını ChatGPT, Codex ve Responses API'ye bağlamasına olanak tanıyor. Daha önce işletmeler, AI asistanlarının özel ağ verilerini okumasını sağlamak için güvenlik duvarlarında gelen bağlantı noktalarını açmak zorundaydı; bu, siber güvenlik standartlarında son derece yüksek riskli bir kırmızı çizgi olarak kabul edilir. Yeni tünel, yalnızca yerel ağda açık kaynaklı istemci aracı tunnel-client'ı çalıştırarak tek yönlü giden HTTPS bağlantısı üzerinden iletişimi sürdürüyor ve bulut modeli, işletme ağ sınırını ifşa etmeden özel ağ araçlarını güvenli bir şekilde çağırabiliyor.
Güvenlik yönetimi açısından yeni çözüm, kontrolü tamamen işletmelerin elinde bırakıyor. Genel sızıntılara neden olabilecek geleneksel ağ proxy'lerinden farklı olarak istemci aracı, ayrıntılı bir "arayüz beyaz listesi" kontrolü sunuyor. İşletmeler, büyük modelin yalnızca önceden belirlenmiş belirli veri ve işlem aralıklarında çağrı yapmasını sınırlayabilir ve modelin özel ağ varlıklarına yetkisiz erişim riskini tamamen ortadan kaldırabilir. Aynı zamanda, tünel izinleri OpenAI'nin mevcut çalışma alanı rol sistemiyle derinlemesine bağlantılıdır. İşletmeler, resmi platform aracılığıyla belirli kullanıcılara ve çalışma zamanlarına hassas yetkilendirme yapabilir ve kurumsal düzeyde giden proxy'ler, özel CA sertifikaları ve kontrol düzlemi mTLS güvenlik doğrulamasıyla uyumlu çalışabilir.
Şu anda, açık kaynaklı istemci Kubernetes Sidecar, bağımsız Pod ve sistem hizmeti gibi dağıtım modellerini desteklemektedir ve sağlık durumu ile bağlantı metriklerini göstermek için yerel bir web yönetim arayüzü sunmaktadır.
