Anda menulis server MCP. Secara lokal ia bekerja baik — agen Anda memanggilnya, alat menembak, semuanya tersambung. Lalu Anda menutup laptop dan ia hilang. Jika Anda ingin server itu dapat dijangkau kapan pun agen Anda membutuhkannya — dari mesin lain, dari setup rekan tim, dari pekerjaan terjadwal jam 3 pagi — ia harus tinggal di suatu tempat yang selalu-aktif, dengan alamat stabil dan HTTPS. Itulah untuk apa VPS ada.
Berikut cara memindahkan server MCP Anda dari laptop ke mesin yang benar-benar Anda kendalikan, dengan catatan jujur soal ke mana usahanya pergi.
Lokal vs jarak jauh: apa arti "hosting" sebenarnya
Server MCP datang dalam dua bentuk.
Server stdio berjalan sebagai proses lokal dan berbicara dengan klien di mesin yang sama lewat input/output standar. Ia sempurna saat Anda sedang membangun — tapi tidak bisa dijangkau oleh apa pun lintas jaringan.
Server jarak jauh berbicara HTTP (Server-Sent Events, atau transport streamable-HTTP yang lebih baru) lewat URL. Klien mana pun yang tahu URL-nya dan memegang kredensial yang tepat bisa memanggilnya. Untuk hosting server MCP Anda sendiri berarti menjalankan jenis jarak jauh di suatu tempat yang publik dan stabil.
Mengapa tidak sekadar tunnel laptop Anda
Anda secara teknis bisa mengekspos mesin rumah dengan tunnel, dan untuk demo cepat itu baik. Untuk apa pun yang Anda andalkan, Anda mewarisi masalah mesin itu: ia tidur, ISP Anda memutar IP Anda, unggahan Anda lambat, dan sekarang layanan penuh alat nyata berada di jaringan rumah Anda di samping segala yang lain. VPS memberi Anda IP publik tetap, domain nyata, uptime yang layak, dan isolasi. Untuk beberapa dolar sebulan ia menghapus seluruh kategori pertanyaan "mengapa agen saya kehilangan koneksi".
Stack-nya, secara konkret
Pilih mesin kecil. Server alat MCP kebanyakan I/O — ia menunggu API, berkas, dan basis data; ia tidak melakukan matematika berat. 1–2 GB RAM sudah cukup untuk kebanyakan. (Menjalankan model inline untuk menjawab cerita lain — lihat swa-hosting LLM dengan Ollama.)
Jalankan server Anda terikat ke localhost, misalnya Node atau Python mendengarkan di 127.0.0.1:3100. Jaga ia dari antarmuka publik langsung — proxy yang menangani itu.
Taruh reverse proxy di depan untuk mengakhiri TLS di domain Anda. Caddy melakukannya dalam sekitar empat baris dan mengambil sertifikat gratis otomatis:
mcp.yourdomain.com {
reverse_proxy 127.0.0.1:3100
}
Arahkan mcp.yourdomain.com ke IP VPS Anda, muat ulang Caddy, dan server Anda live di https://mcp.yourdomain.com lewat streamable-HTTP.
Jaga selalu aktif
Server yang mati pada crash atau reboot pertama tidak "ter-hosting" — ia "berjalan untuk sekarang". Bungkus dalam unit systemd agar ia restart saat crash dan kembali setelah reboot:
[Unit]
Description=My MCP server
After=network.target
[Service]
ExecStart=/usr/bin/node /opt/mcp/server.js
Restart=always
RestartSec=2
[Install]
WantedBy=multi-user.target
systemctl enable --now my-mcp dan ia benar-benar selalu aktif. (Pola yang sama menjaga agen atau bot apa pun tetap hidup 24/7.)
Bagian yang orang lewatkan: Anda butuh port yang dapat dijangkau
Endpoint MCP publik butuh port masuk — 443 — yang dapat dijangkau dari internet. Pada paket NAT Anda mendapat persis satu port yang diteruskan untuk SSH dan tidak lebih; Anda tidak bisa membuka 443 ke dunia. Untuk hosting server MCP HTTPS publik Anda mau paket IP-khusus, di mana setiap port milik Anda dan Anda bisa mengarahkan domain langsung ke mesin. Itulah perbedaan antara "agen saya di laptop yang sama bisa menjangkaunya" dan "klien mana pun di mana pun bisa".
Kunci — ini API dengan hak istimewa
Server MCP biasanya mengekspos alat yang melakukan sesuatu: membaca berkas, mengakses API berbayar, memindahkan uang. Jangan taruh itu di internet terbuka telanjang.
- Wajibkan token pada setiap panggilan. Tolak permintaan anonim; periksa token bearer atau kunci API sebelum alat apa pun berjalan.
- Firewall segala sesuatu kecuali 443 dan port SSH Anda.
- SSH kunci-saja, tanpa login kata sandi. (Berikut daftar periksa sepuluh menit.)
Perlakukan endpoint seperti apa adanya — API dengan otoritas nyata — dan sebagian besar risiko hilang.
Batasan jujur
- Anda memiliki ops-nya sekarang. Pembaruan OS, menjaga proses sehat, mengawasi log. Caddy memperbarui sertifikat untuk Anda, tapi sisanya milik Anda. Fungsi cloud terkelola menyembunyikan ini; VPS menyerahkannya kepada Anda sebagai ganti kendali dan tagihan yang jauh lebih rendah.
- Spesifikasi MCP masih bergerak. Transport dan pola auth berubah dari rilis ke rilis. Kunci versi SDK Anda dan harapkan memperbaruinya sesekali.
- Mesin CPU tepat untuk server alat, bukan untuk menghasilkan jawaban dengan model lokal. Jika server Anda menjalankan LLM untuk merespons, itu mesin terpisah yang lebih berat — lihat panduan Ollama.
- Jangan pernah ekspos alat yang merusak tanpa auth dan langkah konfirmasi. Alat terbuka yang menghapus sesuatu pada akhirnya akan bertemu bot yang memindai segalanya.
Membayarnya
Daftar dengan email dan bayar dengan USDC atau USDT — tanpa kartu, tanpa identitas. Dan jika Anda menyambungkan ini untuk agen, jenis mesin yang sama bisa dipesan dan dibayar secara programatik lewat server MCP kami sendiri — agen mendaftar, mendanai saldo, dan memesan sendiri.
Host server sekali, dan alat Anda ada di sana kapan pun agen meraihnya.
Setup siap-pakai: lihat VPS untuk server MCP — paket yang disarankan dan deploy kripto satu menit.
Komentar
Belum ada komentar. Jadilah yang pertama.