คุณเขียนเซิร์ฟเวอร์ MCP ในเครื่องมันทำงานดี — agent ของคุณเรียกมัน เครื่องมือยิง ทุกอย่างต่อแล้ว จากนั้นคุณปิดแล็ปท็อปและมันหายไป หากคุณอยากให้เซิร์ฟเวอร์นั้นเข้าถึงได้เมื่อ agent ของคุณต้องการ — จากเครื่องอื่น จากการตั้งค่าของเพื่อนร่วมทีม จากงานตามกำหนดตอนตีสาม — มันต้องอยู่ที่ที่ออนไลน์เสมอ พร้อมที่อยู่ที่เสถียรและ HTTPS นั่นคือสิ่งที่ VPS มีไว้
นี่คือวิธีย้ายเซิร์ฟเวอร์ MCP ของคุณจากแล็ปท็อปไปยังเครื่องที่คุณควบคุมจริง พร้อมหมายเหตุตรงไปตรงมาว่าความพยายามไปที่ไหน
ในเครื่องกับระยะไกล: "โฮสต์" หมายถึงอะไรจริง ๆ
เซิร์ฟเวอร์ MCP มาสองรูป
เซิร์ฟเวอร์ stdio รันเป็นโปรเซสในเครื่องและคุยกับไคลเอนต์บนเครื่องเดียวกันผ่าน standard input/output มันเหมาะสมบูรณ์ขณะคุณสร้าง — แต่มันเข้าถึงไม่ได้โดยอะไรข้ามเครือข่าย
เซิร์ฟเวอร์ ระยะไกล พูด HTTP (Server-Sent Events หรือ transport streamable-HTTP ใหม่กว่า) ผ่าน URL ไคลเอนต์ใดที่รู้ URL และถือข้อมูลรับรองที่ถูกต้องเรียกมันได้ การโฮสต์เซิร์ฟเวอร์ MCP ของคุณเองหมายถึงการรันชนิดระยะไกลที่ที่สาธารณะและเสถียร
ทำไมไม่แค่ tunnel แล็ปท็อปของคุณ
คุณเปิดเครื่องที่บ้านด้วย tunnel ได้ทางเทคนิค และสำหรับเดโมเร็วนั่นโอเค สำหรับอะไรที่คุณพึ่ง คุณสืบทอดปัญหาของเครื่อง: มันหลับ ISP ของคุณหมุน IP อัปโหลดของคุณช้า และตอนนี้บริการที่เต็มไปด้วยเครื่องมือจริงนั่งบนเครือข่ายบ้านของคุณข้างทุกอย่างอื่น VPS ให้คุณ IP สาธารณะคงที่ โดเมนจริง อัปไทม์ที่เหมาะสม และการแยก ในราคาไม่กี่ดอลลาร์ต่อเดือน มันลบหมวดคำถาม "ทำไม agent ของฉันเสียการเชื่อมต่อ" ทั้งหมด
สแตก อย่างเป็นรูปธรรม
เลือกเครื่องเล็ก เซิร์ฟเวอร์เครื่องมือ MCP ส่วนใหญ่ผูก I/O — มันรอ API ไฟล์ และฐานข้อมูล มันไม่ทำคณิตศาสตร์หนัก 1–2 GB ของ RAM เพียงพอสำหรับส่วนใหญ่ (การรันโมเดลinlineเพื่อตอบเป็นอีกเรื่อง — ดูการโฮสต์ LLM เองด้วย Ollama)
รันเซิร์ฟเวอร์ของคุณผูกกับ localhost เช่น Node หรือ Python รอรับบน 127.0.0.1:3100 เก็บมันพ้นอินเทอร์เฟซสาธารณะโดยตรง — proxy จัดการนั่น
วาง reverse proxy ไว้ข้างหน้า เพื่อ terminate TLS บนโดเมนของคุณ Caddy ทำมันในราวสี่บรรทัดและดึงใบรับรองฟรีอัตโนมัติ:
mcp.yourdomain.com {
reverse_proxy 127.0.0.1:3100
}
ชี้ mcp.yourdomain.com ไปที่ IP ของ VPS คุณ reload Caddy และเซิร์ฟเวอร์ของคุณออนไลน์ที่ https://mcp.yourdomain.com ผ่าน streamable-HTTP
เก็บมันให้ออนไลน์เสมอ
เซิร์ฟเวอร์ที่ตายในการแครชหรือรีบูตครั้งแรกไม่ใช่ "โฮสต์" — มันคือ "รันตอนนี้" ห่อมันใน systemd unit เพื่อให้มันรีสตาร์ทเมื่อแครชและกลับมาหลังรีบูต:
[Unit]
Description=My MCP server
After=network.target
[Service]
ExecStart=/usr/bin/node /opt/mcp/server.js
Restart=always
RestartSec=2
[Install]
WantedBy=multi-user.target
systemctl enable --now my-mcp และมันออนไลน์เสมอจริง (รูปแบบเดียวกันเก็บagent หรือบอทใดให้มีชีวิต 24/7)
ส่วนที่คนพลาด: คุณต้องการพอร์ตที่เข้าถึงได้
endpoint MCP สาธารณะต้องการพอร์ตขาเข้า — 443 — เข้าถึงได้จากอินเทอร์เน็ต บนแพ็กเกจ NAT คุณได้พอร์ต forward เดียวสำหรับ SSH และไม่มีอะไรอื่น คุณเปิด 443 ต่อโลกไม่ได้ เพื่อโฮสต์เซิร์ฟเวอร์ MCP HTTPS สาธารณะ คุณต้องการ แพ็กเกจ dedicated-IP ที่ทุกพอร์ตเป็นของคุณและคุณชี้โดเมนตรงมาที่เครื่องได้ นั่นคือความต่างระหว่าง "agent ของฉันบนแล็ปท็อปเดียวกันเข้าถึงได้" และ "ไคลเอนต์ใดที่ไหนก็เข้าถึงได้"
ล็อกมัน — มันคือ API ที่มีสิทธิ์
เซิร์ฟเวอร์ MCP มักเปิดเครื่องมือที่ทำสิ่งต่าง ๆ: อ่านไฟล์ hit API แบบเสียเงิน ย้ายเงิน อย่าใส่นั่นบนอินเทอร์เน็ตเปิดโดยเปล่า
- กำหนดโทเคนในทุกการเรียก ปฏิเสธคำขอนิรนาม ตรวจโทเคน bearer หรือคีย์ API ก่อนเครื่องมือใดรัน
- firewall ทุกอย่างยกเว้น 443 และพอร์ต SSH ของคุณ
- SSH คีย์เท่านั้น ไม่มีการเข้าสู่ระบบด้วยรหัสผ่าน (นี่คือเช็กลิสต์สิบนาที)
ปฏิบัติต่อ endpoint เหมือนสิ่งที่มันเป็น — API ที่มีอำนาจจริง — และความเสี่ยงส่วนใหญ่หายไป
ขีดจำกัดที่ตรงไปตรงมา
- คุณเป็นเจ้าของ ops ตอนนี้ การอัปเดต OS การเก็บโปรเซสให้แข็งแรง การเฝ้าดู log Caddy ต่ออายุใบรับรองให้คุณ แต่ที่เหลือเป็นของคุณ cloud function ที่จัดการให้ซ่อนนี่ VPS มอบมันให้คุณแลกกับการควบคุมและบิลที่ต่ำกว่ามาก
- สเปก MCP ยังเคลื่อน transport และรูปแบบ auth เปลี่ยนจาก release สู่ release pin เวอร์ชัน SDK ของคุณและคาดว่าจะอัปเดตมันเป็นครั้งคราว
- เครื่อง CPU เหมาะสำหรับเซิร์ฟเวอร์เครื่องมือ ไม่ใช่การสร้างคำตอบด้วยโมเดลในเครื่อง หากเซิร์ฟเวอร์ของคุณรัน LLM เพื่อตอบ นั่นคือเครื่องแยกที่หนักกว่า — ดูคู่มือ Ollama
- อย่าเปิดเครื่องมือทำลายล้างโดยไม่มี auth และขั้นตอนยืนยัน เครื่องมือเปิดที่ลบสิ่งต่าง ๆ จะพบบอทที่สแกนทุกอย่างในที่สุด
จ่ายค่ามัน
สมัครด้วยอีเมลและจ่ายด้วย USDC หรือ USDT — ไม่มีบัตร ไม่มี ID และหากคุณต่อนี่ให้ agent เครื่องชนิดเดียวกันสั่งซื้อและจ่ายผ่านโปรแกรมได้ผ่านเซิร์ฟเวอร์ MCP ของเราเอง — agent ลงทะเบียน ให้ทุนยอดคงเหลือ และสั่งซื้อเอง
โฮสต์เซิร์ฟเวอร์ครั้งเดียว และเครื่องมือของคุณอยู่ที่นั่นเมื่อ agent เอื้อมหามัน
การตั้งค่าสำเร็จรูป: ดู VPS สำหรับเซิร์ฟเวอร์ MCP — แพ็กเกจที่แนะนำและการติดตั้งคริปโตหนึ่งนาที
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ