Uliandika seva ya MCP. Locally inafanya kazi vizuri — agent yako inaipiga, zana zinawaka, kila kitu kimeunganishwa. Kisha unafunga laptop yako na imekwenda. Kama unataka seva hiyo ifikike wakati wowote agent yako inahitaji — kutoka mashine nyingine, kutoka usanidi wa mwenzako, kutoka kazi iliyopangwa saa 3 usiku — inahitaji kuishi mahali palipo pa kila wakati, na anwani thabiti na HTTPS. Ndilo VPS ni kwa ajili yake.
Hii ndio jinsi ya kuhamisha seva yako ya MCP kutoka laptop yako kwenda sanduku unayoidhibiti kweli, na kumbuka za uaminifu kuhusu wapi juhudi inaenda.
Local dhidi ya remote: "hosting" maana yake nini hasa
Seva za MCP zinakuja katika maumbo mawili.
Seva ya stdio inaendesha kama process ya local na inazungumza na mteja kwenye mashine ileile kupitia standard input/output. Ni kamili wakati unajenga — lakini haiwezi kufikiwa na chochote kupitia mtandao.
Seva ya remote inazungumza HTTP (Server-Sent Events, au streamable-HTTP transport mpya) kupitia URL. Mteja yeyote anayejua URL na anayeshikilia vitambulisho sahihi anaweza kuipiga. Kuhifadhi seva yako ya MCP maana yake kuendesha aina ya remote mahali palipo pa umma na thabiti.
Kwa nini si kutunnel laptop yako tu
Unaweza kiufundi kufunua mashine ya nyumbani na tunnel, na kwa demo ya haraka hiyo ni sawa. Kwa chochote unachokitegemea, unarithi matatizo ya mashine: hulala, ISP yako hugharibisha IP yako, upload yako ni polepole, na sasa huduma iliyojaa zana halisi inakaa kwenye network yako ya nyumbani karibu na kila kitu kingine. VPS hukupa IP ya umma ya kudumu, domain halisi, uptime mzuri, na isolation. Kwa dola kadhaa kwa mwezi huifuta kategoria nzima ya maswali ya "kwa nini agent yangu ilipoteza muunganisho."
Stack, kwa madhubuti
Chagua sanduku ndogo. MCP tool server ni zaidi I/O — inasubiri APIs, faili, na hifadhidata; haifanyi hesabu nzito. 1–2 GB ya RAM inatosha kwa nyingi. (Kuendesha modeli inline kujibu ni hadithi tofauti — angalia kujihifadhi LLM na Ollama.)
Endesha seva yako iliyofungwa kwa localhost, sema Node au Python ikisikiliza kwenye 127.0.0.1:3100. Iweke mbali na interface ya umma moja kwa moja — proxy hushughulikia hilo.
Weka reverse proxy mbele ku-terminate TLS kwenye domain yako. Caddy huifanya kwa takriban mistari minne na huchukua cheti cha bure kiotomatiki:
mcp.yourdomain.com {
reverse_proxy 127.0.0.1:3100
}
Elekeza mcp.yourdomain.com kwa IP ya VPS yako, reload Caddy, na seva yako iko hai kwenye https://mcp.yourdomain.com kupitia streamable-HTTP.
Iweke ya kila wakati
Seva inayokufa kwenye crash au reboot ya kwanza si "hosted" — ni "inaendesha kwa sasa." Ilipiga katika systemd unit ili irestart kwenye crash na irudi baada ya reboot:
[Unit]
Description=My MCP server
After=network.target
[Service]
ExecStart=/usr/bin/node /opt/mcp/server.js
Restart=always
RestartSec=2
[Install]
WantedBy=multi-user.target
systemctl enable --now my-mcp na iko ya kila wakati kweli. (Pattern ileile huweka agent au bot yoyote hai 24/7.)
Sehemu watu huikosa: unahitaji port inayofikika
Endpoint ya umma ya MCP inahitaji port inayoingia — 443 — inayofikika kutoka intaneti. Kwenye mpango wa NAT unapata hasa port moja iliyoelekezwa kwa SSH na hakuna kingine; huwezi kufungua 443 kwa ulimwengu. Kuhifadhi seva ya umma ya HTTPS ya MCP unahitaji mpango wa dedicated-IP, ambapo kila port ni yako na unaweza kuelekeza domain moja kwa moja kwa sanduku. Hiyo ndiyo tofauti kati ya "agent yangu kwenye laptop ileile inaweza kuifikia" na "mteja yeyote popote anaweza."
Ifunge — ni API yenye mamlaka
Seva ya MCP kwa kawaida hufunua zana zinazofanya mambo: kusoma faili, kupiga paid APIs, kusogeza pesa. Usiiweke kwenye intaneti ya wazi ikiwa ngozi.
- Hitaji token kwenye kila simu. Kataa maombi ya anonymous; angalia bearer token au API key kabla ya zana yoyote kuendesha.
- Wekea firewall kila kitu isipokuwa 443 na port yako ya SSH.
- Keys-pekee SSH, hakuna password login. (Hii hapa dakika kumi checklist.)
Itendee endpoint kama kile ilicho — API yenye mamlaka halisi — na hatari nyingi inakwenda.
Mipaka ya uaminifu
- Unamiliki ops sasa. OS updates, kuweka process yenye afya, kuangalia logs. Caddy huhuisha cheti kwa ajili yako, lakini mengine ni yako. Managed cloud function huficha hili; VPS hukukabidhia badala ya udhibiti na bili ndogo zaidi.
- MCP spec bado inasonga. Transports na auth patterns hubadilika release hadi release. Bandika version yako ya SDK na tegemea kuiupdate mara kwa mara.
- Sanduku la CPU ni sahihi kwa tool servers, si kuzalisha majibu na modeli ya ndani. Kama seva yako inaendesha LLM kujibu, hiyo ni mashine tofauti, nzito zaidi — angalia mwongozo wa Ollama.
- Kamwe usifunue zana za uharibifu bila auth na hatua ya uthibitisho. Zana iliyo wazi inayofuta vitu itakutana hatimaye na bot inayoscan kila kitu.
Kuilipia
Jisajili kwa barua pepe na ulipe kwa USDC au USDT — hakuna kadi, hakuna ID. Na kama unaunganisha hii kwa agent, aina ileile ya sanduku inaweza kuagizwa na kulipiwa kwa njia ya programu kupitia seva yetu wenyewe ya MCP — agent inajisajili, inafadhili salio, na inaagiza yenyewe.
Hifadhi seva mara moja, na zana zako zipo wakati wowote agent inapozifikia.
Usanidi tayari: angalia VPS kwa MCP servers — mpango unaopendekezwa na crypto deploy ya dakika moja.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.