כתבתם שרת MCP. מקומית הוא עובד בסדר — הסוכן שלכם קורא לו, הכלים נורים, הכל מחווט. ואז אתם סוגרים את המחשב הנייד שלכם והוא נעלם. אם אתם רוצים שהשרת הזה יהיה נגיש בכל פעם שהסוכן שלכם צריך אותו — ממכונה אחרת, מההגדרה של חבר לצוות, מ-job מתוזמן ב-3 לפנות בוקר — הוא חייב לחיות איפשהו שתמיד מקוון, עם כתובת יציבה ו-HTTPS. לזה VPS מיועד.
הנה איך להעביר את שרת ה-MCP שלכם מהמחשב הנייד לארגז שאתם באמת שולטים בו, עם הערות כנות על לאן המאמץ הולך.
מקומי מול מרוחק: מה "אחסון" באמת אומר
שרתי MCP מגיעים בשתי צורות.
שרת stdio רץ כתהליך מקומי ומדבר עם לקוח על אותה מכונה מעל standard input/output. הוא מושלם בזמן שאתם בונים — אבל שום דבר לא יכול להגיע אליו ברשת.
שרת מרוחק מדבר HTTP (Server-Sent Events, או transport ה-streamable-HTTP החדש יותר) מעל URL. כל לקוח שיודע את ה-URL ומחזיק את האישורים הנכונים יכול לקרוא לו. לארח שרת MCP משלכם אומר להריץ את הסוג המרוחק איפשהו ציבורי ויציב.
למה לא פשוט לתעל את המחשב הנייד שלכם
אתם יכולים טכנית לחשוף מכונה ביתית עם tunnel, ולהדגמה מהירה זה בסדר. לכל דבר שאתם מסתמכים עליו, אתם יורשים את הבעיות של המכונה: היא נרדמת, ה-ISP שלכם מסובב את ה-IP שלכם, ה-upload שלכם איטי, ועכשיו שירות מלא בכלים אמיתיים יושב על הרשת הביתית שלכם ליד כל השאר. VPS נותן לכם IP ציבורי קבוע, דומיין אמיתי, זמן פעילות ראוי, ובידוד. בכמה דולרים בחודש הוא מוחק קטגוריה שלמה של שאלות "למה הסוכן שלי איבד את החיבור".
ה-stack, קונקרטית
בחרו ארגז קטן. שרת כלים של MCP הוא בעיקר I/O — הוא מחכה ל-APIs, קבצים, ומסדי נתונים; הוא לא עושה מתמטיקה כבדה. 1–2 GB של RAM בשפע לרוב. (הרצת מודל inline כדי לענות היא סיפור אחר — ראו אחסון-עצמי של LLM עם Ollama.)
הריצו את השרת שלכם קשור ל-localhost, נניח Node או Python מאזין על 127.0.0.1:3100. שמרו אותו מחוץ ל-interface הציבורי ישירות — ה-proxy מטפל בזה.
שימו reverse proxy מלפנים כדי לסיים TLS על הדומיין שלכם. Caddy עושה את זה בערך בארבע שורות ומביא תעודה חינם אוטומטית:
mcp.yourdomain.com {
reverse_proxy 127.0.0.1:3100
}
כוונו את mcp.yourdomain.com ל-IP של ה-VPS שלכם, טענו מחדש את Caddy, והשרת שלכם חי ב-https://mcp.yourdomain.com מעל streamable-HTTP.
שמרו אותו תמיד-מקוון
שרת שמת בקריסה או אתחול ראשון אינו "מאוחסן" — הוא "רץ לעת עתה". עטפו אותו ב-unit של systemd כך שיופעל מחדש בקריסה ויחזור אחרי אתחול:
[Unit]
Description=My MCP server
After=network.target
[Service]
ExecStart=/usr/bin/node /opt/mcp/server.js
Restart=always
RestartSec=2
[Install]
WantedBy=multi-user.target
systemctl enable --now my-mcp והוא באמת תמיד-מקוון. (אותו דפוס שומר כל סוכן או בוט חי 24/7.)
החלק שאנשים מפספסים: אתם צריכים פורט נגיש
נקודת קצה MCP ציבורית צריכה פורט נכנס — 443 — נגיש מהאינטרנט. בתוכנית NAT אתם מקבלים בדיוק פורט מועבר אחד ל-SSH ושום דבר אחר; אתם לא יכולים לפתוח 443 לעולם. כדי לארח שרת MCP HTTPS ציבורי אתם רוצים תוכנית עם IP ייעודי, שבה כל פורט שלכם ואתם יכולים לכוון דומיין ישר לארגז. זה ההבדל בין "הסוכן שלי על אותו מחשב נייד יכול להגיע אליו" ל"כל לקוח בכל מקום יכול".
נעלו את זה — זה API עם הרשאות
שרת MCP בדרך כלל חושף כלים שעושים דברים: קוראים קבצים, פוגעים ב-APIs בתשלום, מזיזים כסף. אל תשימו את זה על האינטרנט הפתוח עירום.
- דרשו טוקן בכל קריאה. דחו בקשות אנונימיות; בדקו טוקן bearer או מפתח API לפני שכל כלי רץ.
- חסמו בחומת אש הכל חוץ מ-443 ופורט ה-SSH שלכם.
- SSH מפתחות-בלבד, ללא התחברות סיסמה. (הנה רשימת התיוג של עשר הדקות.)
התייחסו לנקודת הקצה כמו למה שהיא — API עם סמכות אמיתית — ורוב הסיכון נעלם.
המגבלות הכנות
- אתם הבעלים של התפעול עכשיו. עדכוני מערכת הפעלה, שמירת התהליך בריא, צפייה בלוגים. Caddy מחדש את התעודה בשבילכם, אבל השאר שלכם. פונקציית ענן מנוהלת מסתירה את זה; VPS מוסר לכם אותו בתמורה לשליטה וחשבון נמוך בהרבה.
- מפרט ה-MCP עדיין זז. transports ודפוסי אימות משתנים מגרסה לגרסה. נעלו את גרסת ה-SDK שלכם וצפו לעדכן אותה מדי פעם.
- ארגז CPU נכון לשרתי כלים, לא ליצירת תשובות עם מודל מקומי. אם השרת שלכם מריץ LLM כדי להגיב, זו מכונה נפרדת וכבדה יותר — ראו את מדריך ה-Ollama.
- לעולם אל תחשפו כלים הרסניים ללא אימות וצעד אישור. כלי פתוח שמוחק דברים בסופו של דבר יפגוש בוט שסורק הכל.
תשלום עליו
הירשמו עם אימייל ושלמו ב-USDC או USDT — ללא כרטיס, ללא תעודה. ואם אתם מחווטים את זה עבור סוכן, אותו סוג ארגז יכול להיות מוזמן ומשולם תוכניתית דרך שרת ה-MCP שלנו — הסוכן נרשם, מממן יתרה, ומזמין בעצמו.
אחסנו את השרת פעם אחת, והכלים שלכם שם בכל פעם שהסוכן מושיט יד אליהם.
הגדרה מוכנה-מראש: ראו VPS לשרתי MCP — התוכנית המומלצת ופריסת קריפטו של דקה.
תגובות
אין עדיין תגובות. היו הראשונים.