Anthropic открыла MCP-туннели к внутренним системам
19 мая 2026 Anthropic выпустила MCP-туннели: Claude достаёт до MCP-серверов внутри вашей сети — без публикации систем в интернет. Разговор с технической службой меняется: не «выносим ли CRM наружу», а «какой доступ только для чтения дать AI-агенту».
Что изменилось
Anthropic в официальном анонсе от 19 мая 2026 описала MCP-туннели так: управляемые агенты Claude подключаются к MCP-серверам по протоколу MCP внутри частной сети, не выставляя эти серверы в открытый интернет.
Как это устроено по документации: вы устанавливаете лёгкую программу-шлюз на своём сервере; она сама инициирует исходящее соединение. Вам не нужно открывать входящие порты, публиковать адрес MCP-сервера в интернете или добавлять адреса вендора в список разрешённых.
Что подтверждено:
- работает с агентами Claude и прямыми обращениями через программный интерфейс (API);
- статус — ранний доступ, по запросу;
- рядом в том же релизе — собственные среды выполнения, развёрнутые в инфраструктуре клиента (песочницы), на этапе тестирования: операции агента выполняются на серверах вашей компании;
- тоннели из консоли разработчика не становятся готовыми подключениями в веб-интерфейсе Claude;
- транспорт идёт через инфраструктуру Cloudflare; вендор прямо указывает: без гарантий стабильности.
Тоннель — это только канал связи. Он не заменяет авторизацию на самом MCP-сервере: логин и права доступа по-прежнему настраиваете вы.
Почему это важно для бизнеса
Годами корпоративный AI упирался в одну фразу информационной безопасности: «нельзя светить внутренние системы». Система управления отношениями с клиентами (CRM), Метрика, рекламные кабинеты, финансы — всё либо оставалось в закрытой корпоративной сети, либо превращалось в отдельный проект технической службы на полгода.
MCP-туннели бьют именно в этот узел. Не «AI стал умнее», а «агенту можно дать инструмент, не превращая периметр в дырявый сайт».
Для компании это меняет разговор о пилоте:
- раньше: сначала согласовать публичный доступ или обходное решение через корпоративную сеть;
- теперь: можно обсуждать ограниченный инструмент только для чтения и журнал обращений.
Оговорка важная: режим раннего доступа. Сервис могут урезать, изменить или выключить. На процессы с жёсткими требованиями к доступности я бы это пока не ставила. На проверку архитектуры — как раз пора.
Что меняется для маркетинга
Если смотреть глазами маркетолога и аналитика, а не администратора инфраструктуры, сценарии такие:
- Сводка без выгрузки в таблицу. Агент запрашивает данные о расходах по кампаниям за неделю из MCP-сервера внутри сети — без того, чтобы рекламный кабинет был открыт наружу.
- Согласование с отделом безопасности становится предметным. Вместо абстрактного «AI опасен» появляется конкретный чеклист: исходящее соединение, один состав доступа, журнал запросов, кнопка «отозвать доступ».
- Меньше серой зоны «скину скрин в чат». Данные остаются внутри компании; меняется способ вопроса к AI, а не место хранения данных.
- Скорость пилота. Гипотеза: команда, у которой уже есть MCP-сервер к Метрике или CRM, быстрее дойдёт до полезного ответа в Claude, чем команда, которая сначала спорит про публичный доступ к данным.
Гипотезу про скорость надо проверять на своих данных — не принимать на веру из анонса.
Мой вывод
Я смотрю на это не как на «ещё одну кнопку вендора», а как на сдвиг категории. Рынок наконец говорит вслух: контроль над данными и инструментами важнее красивого чата.
Для вашего бизнеса это означает: можно начать разговор с технической службой не про «откроем ли систему наружу», а про «какой именно читающий доступ даём AI-агенту». Это ближе к нормальному управлению доступом, чем к проекту технической службы на полгода.
MCP-туннели убирают один технический барьер — необходимость публиковать внутренние системы в интернет. Следующий шаг: решить, какие данные агент будет читать, кто контролирует этот доступ и как фиксируются запросы. Без этого даже самый удобный тоннель не делает AI-пилот безопасным.
AI без стратегии, нормальных данных и процессов быстрее штампует уверенный неправильный ответ. Тоннель лишь ускоряет путь к данным — он не чинит бардак в кабинетах и CRM.
Что проверить сейчас
- Один MCP-сервер только для чтения — сводка по продажам или рекламным расходам. Подключить через туннель к управляемому агенту Claude или программному интерфейсу сообщений. Условие успеха: первый корректный запрос к инструменту без открытых входящих портов на вашем сервере.
- Зафиксировать операционные параметры: сложность настройки, требования к сети, задержку, полноту журналов, время на отзыв доступа.
- Спросить отдел безопасности отдельно: что для них приемлемо в статусе раннего доступа — только тесты на синтетических данных или уже пилот на реальных. Без этого ответа масштабировать бессмысленно.
Источники
- New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels — Anthropic, 2026-05-19
- MCP tunnels — Claude Platform Docs — Anthropic, 2026-05-19