# OpenAI 产品现在能直连你内网的 MCP 服务器了

> 原标题：OpenAI产品支持私有MCP服务器安全连接

- 来源：AI HOT 精选
- 发布时间：2026-05-27T18:29:25.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/28787
- 原文：https://x.com/OpenAIDevs/status/2059703536825565499

## 摘要

OpenAI 给 ChatGPT、Codex 和 Responses API 加了个能力：可以走纯出站 HTTPS 去调你团队放在内网的 MCP 服务器。服务器不用暴露到公网，模型这边只往外发请求，不接收入站连接。正文没提延迟和鉴权细节，实际部署前最好先测一下链路稳定性。

## 推荐理由

我会先打个折：正文没披露权限控制怎么配、收不收费、什么时候全量推，这些缺口让实际落地还有变数。但方向很明确——让模型直接进公司内网干活，而且用仅出站 HTTPS 绕过了安全团队最头疼的入站暴露问题。对正在评估 AI agent 接内部系统的团队来说，这是个值得马上跟进的消息。

## 锐评

OpenAI 给 ChatGPT、Codex 和 Responses API 加了一个实用能力：模型可以主动往外发 HTTPS 请求，去调你部署在私有网络里的 MCP 服务器。MCP 服务器全程不用暴露到公网，模型这边只做纯出站连接，不接收入站流量，网络层面确实更安全。

这个设计解决了一个很实际的痛点——以前想让模型调用内部工具或数据，要么把服务开到公网，要么搭复杂的代理，现在直接走出站隧道就行。但公告里没写清楚几个关键点：出站连接建立后的延迟表现怎么样、鉴权机制是走 token 还是证书、断连重试策略是什么。这些在生产环境里比“能不能连”更重要。

另外，只支持纯出站 HTTPS 意味着服务器端不能主动推消息给模型，双向实时交互的场景暂时覆盖不到。如果你的 MCP 服务器本身依赖长连接或需要服务端推送，这个方案就不太适用。建议先在非关键链路跑几天，看看稳定性和超时表现再往正式流程里放。
