MCP-серверы больше не надо выставлять в интернет — OpenAI сделали приватные туннели

MCP-серверы теперь работают внутри корпоративной сети, доступ без постоянных ключей, расходы под контролем. Три обновления OpenAI для тех, кто внедряет ИИ в компании

ИИ-агентыИнструменты

OpenAI выкатили три обновления, которые важны не столько разработчикам, сколько тем, кто решает, можно ли вообще использовать ИИ в компании.

Первое — приватные MCP-туннели. MCP (Model Context Protocol) — это способ подключить ChatGPT и другие продукты OpenAI к вашим внутренним системам: базам данных, CRM, документам. Раньше для этого нужно было открыть сервер наружу, в интернет. Для многих компаний это сразу «нет». Теперь сервер можно оставить внутри сети, за закрытыми дверями. ChatGPT, Codex и API сами достучатся до него через защищённое соединение. Ваши данные никуда не уходят. Подробности — в документации OpenAI по Secure MCP Tunnels.

Второе — авторизация без раздачи ключей. Раньше, чтобы сервис мог работать с OpenAI, ему нужен был API-ключ. Ключ — это по сути пароль, который лежит в настройках и может утечь. Теперь можно подключить OpenAI к корпоративной системе доступа (IAM) и управлять правами так же, как вы управляете доступом сотрудников к облаку. Без паролей в конфигах. Подробнее — в гайде по Workload Identity Federation.

Третье — контроль расходов и моделей через Admin API. Можно настроить оповещения о тратах, ограничить список доступных моделей, задать политику хранения данных. Всё то, что обычно спрашивают безопасники и финансисты перед тем, как подписать договор. Полный список возможностей — в документации Admin API.

В сумме: OpenAI делает именно то, что нужно для корпоративного внедрения. Безопасность данных, контроль доступа, прозрачность расходов. Для тех, кто строит ИИ-решения в компаниях, это очень конкретный сигнал — платформа взрослеет.

По теме

Если думаете, как безопасно подключить ИИ к внутренним системам компании, и хотите разобраться, с чего начать — пишите в Telegram @pimenov.