Anthropic открыла MCP-туннели к внутренним системам

· Обновлено · 6 минут чтения · Любовь Черемисина · Anthropic MCP AI-инфраструктура AI-агенты · ПродвинутыйОбновлено

19 мая 2026 Anthropic выпустила MCP-туннели: Claude достаёт до MCP-серверов внутри вашей сети — без публикации систем в интернет. Разговор с технической службой меняется: не «выносим ли CRM наружу», а «какой доступ только для чтения дать AI-агенту».

Закрытый периметр с серверами соединён красным туннелем с облачным AI-агентом — метафора MCP-туннелей

Что изменилось

Anthropic в официальном анонсе от 19 мая 2026 описала MCP-туннели так: управляемые агенты Claude подключаются к MCP-серверам по протоколу MCP внутри частной сети, не выставляя эти серверы в открытый интернет.

Как это устроено по документации: вы устанавливаете лёгкую программу-шлюз на своём сервере; она сама инициирует исходящее соединение. Вам не нужно открывать входящие порты, публиковать адрес MCP-сервера в интернете или добавлять адреса вендора в список разрешённых.

Что подтверждено:

  • работает с агентами Claude и прямыми обращениями через программный интерфейс (API);
  • статус — ранний доступ, по запросу;
  • рядом в том же релизе — собственные среды выполнения, развёрнутые в инфраструктуре клиента (песочницы), на этапе тестирования: операции агента выполняются на серверах вашей компании;
  • тоннели из консоли разработчика не становятся готовыми подключениями в веб-интерфейсе Claude;
  • транспорт идёт через инфраструктуру Cloudflare; вендор прямо указывает: без гарантий стабильности.

Тоннель — это только канал связи. Он не заменяет авторизацию на самом MCP-сервере: логин и права доступа по-прежнему настраиваете вы.

Почему это важно для бизнеса

Годами корпоративный AI упирался в одну фразу информационной безопасности: «нельзя светить внутренние системы». Система управления отношениями с клиентами (CRM), Метрика, рекламные кабинеты, финансы — всё либо оставалось в закрытой корпоративной сети, либо превращалось в отдельный проект технической службы на полгода.

MCP-туннели бьют именно в этот узел. Не «AI стал умнее», а «агенту можно дать инструмент, не превращая периметр в дырявый сайт».

Для компании это меняет разговор о пилоте:

  • раньше: сначала согласовать публичный доступ или обходное решение через корпоративную сеть;
  • теперь: можно обсуждать ограниченный инструмент только для чтения и журнал обращений.

Оговорка важная: режим раннего доступа. Сервис могут урезать, изменить или выключить. На процессы с жёсткими требованиями к доступности я бы это пока не ставила. На проверку архитектуры — как раз пора.

Что меняется для маркетинга

Если смотреть глазами маркетолога и аналитика, а не администратора инфраструктуры, сценарии такие:

  1. Сводка без выгрузки в таблицу. Агент запрашивает данные о расходах по кампаниям за неделю из MCP-сервера внутри сети — без того, чтобы рекламный кабинет был открыт наружу.
  2. Согласование с отделом безопасности становится предметным. Вместо абстрактного «AI опасен» появляется конкретный чеклист: исходящее соединение, один состав доступа, журнал запросов, кнопка «отозвать доступ».
  3. Меньше серой зоны «скину скрин в чат». Данные остаются внутри компании; меняется способ вопроса к AI, а не место хранения данных.
  4. Скорость пилота. Гипотеза: команда, у которой уже есть MCP-сервер к Метрике или CRM, быстрее дойдёт до полезного ответа в Claude, чем команда, которая сначала спорит про публичный доступ к данным.

Гипотезу про скорость надо проверять на своих данных — не принимать на веру из анонса.

Мой вывод

Я смотрю на это не как на «ещё одну кнопку вендора», а как на сдвиг категории. Рынок наконец говорит вслух: контроль над данными и инструментами важнее красивого чата.

Для вашего бизнеса это означает: можно начать разговор с технической службой не про «откроем ли систему наружу», а про «какой именно читающий доступ даём AI-агенту». Это ближе к нормальному управлению доступом, чем к проекту технической службы на полгода.

MCP-туннели убирают один технический барьер — необходимость публиковать внутренние системы в интернет. Следующий шаг: решить, какие данные агент будет читать, кто контролирует этот доступ и как фиксируются запросы. Без этого даже самый удобный тоннель не делает AI-пилот безопасным.

AI без стратегии, нормальных данных и процессов быстрее штампует уверенный неправильный ответ. Тоннель лишь ускоряет путь к данным — он не чинит бардак в кабинетах и CRM.

Что проверить сейчас

  1. Один MCP-сервер только для чтения — сводка по продажам или рекламным расходам. Подключить через туннель к управляемому агенту Claude или программному интерфейсу сообщений. Условие успеха: первый корректный запрос к инструменту без открытых входящих портов на вашем сервере.
  2. Зафиксировать операционные параметры: сложность настройки, требования к сети, задержку, полноту журналов, время на отзыв доступа.
  3. Спросить отдел безопасности отдельно: что для них приемлемо в статусе раннего доступа — только тесты на синтетических данных или уже пилот на реальных. Без этого ответа масштабировать бессмысленно.

Источники

← Все новости AI и MCP