Santa ClaudeBlog
← Alle artikelen

MCP Tunnels: Claude veilig aan je interne systemen koppelen

2026-07-30 · Claude-missionaris

In het kort

Het oude probleem: interne tools óf dichttimmeren óf blootstellen

Stel: je hebt een intern systeem waar Claude echt nuttig mee zou zijn. Denk aan je orderdatabase, een intern documentensysteem of een eigen tool die je programmeur ooit bouwde. Om Claude daar iets mee te laten doen, moest zo'n systeem tot nu toe bereikbaar zijn van buitenaf.

En daar wringt het. Bereikbaar maken betekende vaak: een poort openzetten in je firewall, een publiek internetadres aanmaken, of lijsten bijhouden met IP-adressen die wel binnen mogen. Elke optie voegt risico en beheerwerk toe. Voor een MKB-bedrijf zonder eigen securityteam is dat precies de reden om het dan maar niet te doen — en die interne kennis blijft ongebruikt.

De technische term hiervoor is MCP: het Model Context Protocol, de standaard waarmee Claude met externe tools en data praat. Een MCP-server is in feite een stekkerdoos waar je tools op aansluit. Het probleem zat niet in Claude of in MCP zelf, maar in de netwerkkant: hoe krijg je Claude veilig bij een server die binnen je eigen muren draait?

Wat MCP Tunnels anders doen

MCP Tunnels draaien de richting om. In plaats van dat Claude naar binnen moet komen, opent een klein hulpprogramma binnen jouw netwerk zelf een verbinding naar buiten. Al het verkeer loopt over die uitgaande, versleutelde verbinding. Anthropic zegt het zo in de documentatie: je hoeft geen inkomende firewallpoorten te openen, geen diensten aan het open internet bloot te stellen en geen IP-reeksen van Anthropic op je eigen server toe te laten.

Vergelijk het met een bezorger die niet bij jou aanbelt, maar die jij zelf laat komen op een afgesproken, afgeschermd moment. De voordeur blijft dicht; het contact gaat via een kanaal dat jij opent en beheerst.

Technisch leunt dit op twee onderdelen die in jouw netwerk draaien: cloudflared (een open-source verbindingscomponent van Cloudflare) die de uitgaande verbinding opzet, en een proxy van Anthropic die het verkeer naar de juiste interne MCP-server stuurt. Elke server die je zo ontsluit krijgt een eigen adres onder jouw tunneldomein.

De beveiliging kent drie los van elkaar staande lagen: versleuteling tussen Anthropic en de transportlaag met IP-controle, een tweede versleutelingslaag tot aan jouw proxy (waardoor de transportprovider de inhoud niet kan lezen), en OAuth-inlog op elke MCP-server zelf. Die laatste laag betekent dat de tunnel het verkeer wel vérvoert, maar zich niet automatisch aanmeldt bij je systeem — je houdt je eigen inlogcontrole.

Wat dit concreet betekent voor het Nederlandse MKB

De kern: interne systemen die je eerst niet durfde te ontsluiten, komen nu binnen bereik van Claude — zonder dat je ze op straat legt.

Er zijn belangrijke kanttekeningen, en die horen erbij. MCP Tunnels zijn een research preview: Anthropic levert ze uitdrukkelijk "as-is", zonder garanties over beschikbaarheid, ondersteuning of continuïteit, en kan de functie op elk moment wijzigen of stoppen. Het transport loopt via Cloudflare, dat evenmin een beschikbaarheidsgarantie geeft. Toegang gaat via een aanvraagformulier bij Anthropic. En het opzetten is techniek: je hebt een Kubernetes-cluster of een server met Docker nodig, plus iemand die dit inricht. Dit is dus nog geen kant-en-klare knop voor iedereen — eerder een serieuze mogelijkheid om te verkennen met de juiste hulp.

Goed om te weten: tunnels die je zo aanmaakt werken via Claude's Managed Agents en de Messages-API, en zijn (in deze preview) niet beschikbaar als kant-en-klare connector in claude.ai.

Past dit in het grotere plaatje?

MCP Tunnels staan niet op zichzelf. Ze horen bij een bredere update van MCP naar Claude, waarin het protocol eenvoudiger en beter beveiligd wordt en waarin ook interactieve onderdelen een plek krijgen — zie ons artikel over MCP 'MCP Apps': interactieve schermen ín Claude. De rode draad: Claude beweegt van losse chat naar een assistent die veilig met jóuw systemen samenwerkt.

Voor het MKB is dat de interessante verschuiving. Niet "nog een AI-chatbot", maar Claude die — onder jouw controle en binnen jouw beveiliging — iets kan met de data en tools die je al hebt.

Aan de slag

Wil je verkennen of MCP Tunnels of een andere Claude-koppeling bij jouw interne systemen past, zonder je in de techniek te verliezen? Vind een Claude-specialist die met je meedenkt over wat veilig en haalbaar is.

Benieuwd wat er voor jouw bedrijf mogelijk is? Plan een gratis kennismaking via [email protected] — we denken graag vrijblijvend mee.

← Alle artikelen