დაწერეთ MCP სერვერი. ლოკალურად ის კარგად მუშაობს — თქვენი აგენტი უწოდებს მას, tool-ები ისვრიან, ყველაფერი მიბმულია. შემდეგ დახურავთ laptop-ს და ის გაქრა. თუ გინდათ, რომ ის სერვერი ხელმისაწვდომი იყოს, როცა თქვენს აგენტს სჭირდება — სხვა მანქანიდან, გუნდელის დაყენებიდან, დაგეგმილი სამუშაოდან 3 საათზე ღამით — მან უნდა იცხოვროს სადმე, სადაც ყოველთვის ჩართულია, სტაბილური მისამართითა და HTTPS-ით. ამისთვისაა VPS.
აი როგორ გადაიტანოთ თქვენი MCP სერვერი laptop-იდან box-ზე, რომელსაც რეალურად აკონტროლებთ, გულწრფელი შენიშვნებით, სად მიდის ძალისხმევა.
ლოკალური vs დისტანციური: რას ნიშნავს რეალურად „ჰოსტინგი"
MCP სერვერები ორ ფორმაში მოდიან.
stdio სერვერი მუშაობს როგორც ლოკალური პროცესი და ესაუბრება იმავე მანქანაზე მყოფ client-ს სტანდარტული input/output-ით. ის იდეალურია სანამ აშენებთ — მაგრამ მას ქსელით ვერაფერი მიწვდება.
დისტანციური სერვერი ლაპარაკობს HTTP-ზე (Server-Sent Events, ან უფრო ახალი streamable-HTTP transport) URL-ით. ნებისმიერი client, რომელმაც იცის URL და უჭირავს სწორი credential-ები, შეუძლია მისი გამოძახება. თქვენი საკუთარი MCP სერვერის ჰოსტინგი ნიშნავს დისტანციური ტიპის გაშვებას სადმე საჯარო და სტაბილურ ადგილას.
რატომ არა უბრალოდ laptop-ის tunnel
ტექნიკურად შეგიძლიათ სახლის მანქანის გამოაშკარავება tunnel-ით, და სწრაფი დემოსთვის ეს კარგია. ყველაფრისთვის, რაზეც ეყრდნობით, მემკვიდრეობით იღებთ მანქანის პრობლემებს: ის იძინებს, თქვენი ISP ბრუნავს თქვენს IP-ს, თქვენი upload ნელია, და ახლა რეალური tool-ებით სავსე სერვისი დგას თქვენს სახლის ქსელზე ყველაფრის გვერდით. VPS გაძლევთ ფიქსირებულ საჯარო IP-ს, რეალურ დომენს, სწორ uptime-სა და იზოლაციას. თვეში ორ დოლარად ის შლის მთელ კატეგორიას კითხვებს „რატომ დაკარგა ჩემმა აგენტმა კავშირი".
Stack, კონკრეტულად
აირჩიეთ პატარა box. MCP tool სერვერი უმეტესად I/O-ია — ის ელოდება API-ებს, ფაილებსა და მონაცემთა ბაზებს; ის მძიმე მათემატიკას არ აკეთებს. 1–2 GB RAM საკმარისზე მეტია უმეტესისთვის. (მოდელის inline გაშვება პასუხისთვის სხვა ამბავია — იხილეთ LLM-ის თვით-ჰოსტინგი Ollama-ით.)
გაუშვით თქვენი სერვერი localhost-ზე მიბმული, ვთქვათ Node ან Python 127.0.0.1:3100-ზე. შეინახეთ ის საჯარო interface-იდან პირდაპირ მოშორებით — proxy ამას უმკლავდება.
დააყენეთ reverse proxy წინ TLS-ის დასასრულებლად თქვენს დომენზე. Caddy ამას ოთხ ხაზში აკეთებს და უფასო სერტიფიკატს ავტომატურად იღებს:
mcp.yourdomain.com {
reverse_proxy 127.0.0.1:3100
}
მიმართეთ mcp.yourdomain.com თქვენს VPS IP-ზე, გადატვირთეთ Caddy, და თქვენი სერვერი ცოცხალია https://mcp.yourdomain.com-ზე streamable-HTTP-ით.
შეინახეთ ის ყოველთვის ჩართული
სერვერი, რომელიც კვდება პირველ crash-ზე ან რებუთზე, არ არის „ჰოსტინგებული" — ის „ახლა მუშაობს". შეახვიეთ ის systemd unit-ში, რომ ის გადაიტვირთოს crash-ზე და დაბრუნდეს რებუთის შემდეგ:
[Unit]
Description=My MCP server
After=network.target
[Service]
ExecStart=/usr/bin/node /opt/mcp/server.js
Restart=always
RestartSec=2
[Install]
WantedBy=multi-user.target
systemctl enable --now my-mcp და ის ნამდვილად ყოველთვის ჩართულია. (იგივე pattern ინახავს ნებისმიერ აგენტს ან bot-ს ცოცხლად 24/7.)
ნაწილი, რომელსაც ხალხი გამოტოვებს: გჭირდებათ ხელმისაწვდომი პორტი
საჯარო MCP endpoint-ს სჭირდება შემომავალი პორტი — 443 — ხელმისაწვდომი ინტერნეტიდან. NAT ტარიფზე იღებთ ზუსტად ერთ გადაცემულ პორტს SSH-ისთვის და მეტს არაფერს; 443-ს ვერ გახსნით სამყაროსთვის. საჯარო HTTPS MCP სერვერის ჰოსტინგისთვის გინდათ dedicated-IP ტარიფი, სადაც ყოველი პორტი თქვენია და შეგიძლიათ დომენის პირდაპირ box-ზე მიმართვა. ეს არის განსხვავება „ჩემი აგენტი იმავე laptop-ზე მიწვდება მას" და „ნებისმიერი client ნებისმიერ ადგილას" შორის.
დაბლოკეთ ის — ეს API-ია პრივილეგიებით
MCP სერვერი ჩვეულებრივ ამჟღავნებს tool-ებს, რომლებიც რაღაცას აკეთებენ: კითხულობენ ფაილებს, ურტყამენ ფასიან API-ებს, ამოძრავებენ ფულს. არ დადოთ ეს ღია ინტერნეტზე შიშველი.
- მოითხოვეთ token ყოველ გამოძახებაზე. უარყავით ანონიმური მოთხოვნები; შეამოწმეთ bearer token ან API key ნებისმიერი tool-ის გაშვებამდე.
- Firewall-ით დაბლოკეთ ყველაფერი 443-ისა და თქვენი SSH პორტის გარდა.
- Keys-only SSH, არავითარი პაროლის login. (აი ათწუთიანი checklist.)
მოეპყარით endpoint-ს ისე, რაც ის არის — API რეალური უფლებამოსილებით — და რისკის უმეტესობა ქრება.
გულწრფელი ლიმიტები
- ახლა თქვენ ფლობთ ops-ს. OS განახლებები, პროცესის ჯანმრთელობის შენარჩუნება, log-ების ყურება. Caddy განაახლებს სერტს თქვენთვის, მაგრამ დანარჩენი თქვენია. მართული cloud ფუნქცია ამას მალავს; VPS გადმოგცემთ მას კონტროლისა და ბევრად უფრო დაბალი ანგარიშის სანაცვლოდ.
- MCP სპეციფიკაცია ჯერ კიდევ მოძრაობს. Transport-ები და auth pattern-ები იცვლება რელიზიდან რელიზამდე. დააფიქსირეთ თქვენი SDK ვერსია და ელოდეთ მის განახლებას დროდადრო.
- CPU box სწორია tool სერვერებისთვის, არა პასუხების გენერაციისთვის ლოკალური მოდელით. თუ თქვენი სერვერი უშვებს LLM-ს პასუხისთვის, ეს ცალკე, უფრო მძიმე მანქანაა — იხილეთ Ollama გზამკვლევი.
- არასოდეს გამოაშკარაოთ დესტრუქციული tool-ები auth-ისა და დადასტურების ნაბიჯის გარეშე. ღია tool, რომელიც შლის რაღაცას, საბოლოოდ შეხვდება bot-ს, რომელიც ყველაფერს სკანირებს.
მისი გადახდა
დარეგისტრირდით ელფოსტით და გადაიხადეთ USDC-ით ან USDT-ით — არავითარი ბარათი, არავითარი ID. და თუ ამას აწყობთ აგენტისთვის, იგივე ტიპის box შეიძლება შეკვეთილი და გადახდილი იყოს პროგრამულად ჩვენი საკუთარი MCP სერვერით — აგენტი რეგისტრირდება, აფინანსებს ბალანსს და თვითონ აკეთებს შეკვეთას.
დაჰოსტინგეთ სერვერი ერთხელ, და თქვენი tool-ები იქ არიან, როცა აგენტი მათ სწვდება.
მზა დაყენება: იხილეთ VPS MCP სერვერებისთვის — რეკომენდებული ტარიფი და ერთწუთიანი კრიპტო deploy.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.