Bạn đã viết một máy chủ MCP. Cục bộ nó hoạt động tốt — agent của bạn gọi nó, các công cụ bắn, mọi thứ được kết nối. Rồi bạn đóng laptop và nó biến mất. Nếu bạn muốn máy chủ đó tới được bất cứ khi nào agent của bạn cần — từ một máy khác, từ thiết lập của một đồng đội, từ một job theo lịch lúc 3 giờ sáng — nó phải sống ở đâu đó luôn bật, với một địa chỉ ổn định và HTTPS. Đó là điều một VPS dành cho.
Đây là cách chuyển máy chủ MCP của bạn khỏi laptop và lên một cỗ máy bạn thực sự kiểm soát, với các lưu ý trung thực về nơi công sức đi tới.
Cục bộ so với từ xa: "hosting" thực sự nghĩa là gì
Các máy chủ MCP có hai hình dạng.
Một máy chủ stdio chạy như một tiến trình cục bộ và nói chuyện với một client trên cùng cỗ máy qua đầu vào/ra chuẩn. Nó hoàn hảo khi bạn đang xây — nhưng nó không thể được tới bởi bất cứ gì qua mạng.
Một máy chủ từ xa nói HTTP (Server-Sent Events, hoặc vận chuyển streamable-HTTP mới hơn) qua một URL. Bất kỳ client nào biết URL và giữ thông tin đăng nhập đúng có thể gọi nó. Host máy chủ MCP của riêng bạn nghĩa là chạy loại từ xa ở đâu đó công khai và ổn định.
Sao không chỉ tunnel laptop của bạn
Bạn về kỹ thuật có thể phơi một máy tại nhà với một tunnel, và cho một demo nhanh đó là ổn. Cho bất cứ gì bạn dựa vào, bạn thừa hưởng các vấn đề của máy: nó ngủ, ISP của bạn xoay IP của bạn, upload của bạn chậm, và giờ một dịch vụ đầy các công cụ thật ngồi trên mạng nhà bạn cạnh mọi thứ khác. Một VPS cho bạn một IP công khai cố định, một tên miền thật, thời gian hoạt động đúng, và cô lập. Với vài đô la một tháng nó xóa cả một nhóm câu hỏi "vì sao agent của tôi mất kết nối".
Stack, một cách cụ thể
Chọn một cỗ máy nhỏ. Một máy chủ công cụ MCP chủ yếu là I/O — nó chờ các API, tập tin, và cơ sở dữ liệu; nó không làm toán nặng. 1–2 GB RAM là dư dả cho hầu hết. (Chạy một mô hình inline để trả lời là một câu chuyện khác — xem tự host một LLM với Ollama.)
Chạy máy chủ của bạn gắn vào localhost, giả sử Node hoặc Python lắng nghe trên 127.0.0.1:3100. Giữ nó khỏi interface công khai trực tiếp — proxy xử lý điều đó.
Đặt một reverse proxy ở phía trước để kết thúc TLS trên tên miền của bạn. Caddy làm nó trong khoảng bốn dòng và lấy một chứng chỉ miễn phí tự động:
mcp.yourdomain.com {
reverse_proxy 127.0.0.1:3100
}
Trỏ mcp.yourdomain.com tới IP VPS của bạn, reload Caddy, và máy chủ của bạn hoạt động tại https://mcp.yourdomain.com qua streamable-HTTP.
Giữ nó luôn bật
Một máy chủ chết ở lần sập hoặc khởi động lại đầu tiên không phải "được host" — nó là "đang chạy tạm thời". Bọc nó trong một unit systemd để nó khởi động lại khi sập và trở lại sau một lần khởi động lại:
[Unit]
Description=My MCP server
After=network.target
[Service]
ExecStart=/usr/bin/node /opt/mcp/server.js
Restart=always
RestartSec=2
[Install]
WantedBy=multi-user.target
systemctl enable --now my-mcp và nó thực sự luôn bật. (Cùng mẫu giữ bất kỳ agent hoặc bot nào sống 24/7.)
Phần người ta bỏ lỡ: bạn cần một cổng tới được
Một endpoint MCP công khai cần một cổng đến — 443 — tới được từ internet. Trên một gói NAT bạn có đúng một cổng chuyển tiếp cho SSH và không gì khác; bạn không thể mở 443 ra thế giới. Để host một máy chủ MCP HTTPS công khai bạn muốn một gói IP riêng, nơi mọi cổng là của bạn và bạn có thể trỏ một tên miền thẳng vào cỗ máy. Đó là khác biệt giữa "agent của tôi trên cùng laptop có thể tới nó" và "bất kỳ client nào ở bất cứ đâu có thể".
Khóa nó lại — nó là một API với đặc quyền
Một máy chủ MCP thường phơi bày các công cụ làm việc: đọc tập tin, gọi các API trả phí, di chuyển tiền. Đừng đặt cái đó trên internet mở trần trụi.
- Yêu cầu một token trên mỗi lệnh gọi. Từ chối các yêu cầu ẩn danh; kiểm tra một bearer token hoặc API key trước khi bất kỳ công cụ nào chạy.
- Tường lửa mọi thứ trừ 443 và cổng SSH của bạn.
- SSH chỉ-khóa, không đăng nhập mật khẩu. (Đây là danh sách kiểm tra mười phút.)
Đối xử với endpoint như cái nó là — một API với thẩm quyền thật — và hầu hết rủi ro biến mất.
Những giới hạn trung thực
- Bạn sở hữu vận hành giờ. Cập nhật OS, giữ tiến trình khỏe, xem các log. Caddy gia hạn chứng chỉ cho bạn, nhưng phần còn lại là của bạn. Một hàm cloud có quản lý giấu điều này; một VPS giao nó cho bạn đổi lấy sự kiểm soát và một hóa đơn thấp hơn nhiều.
- Đặc tả MCP vẫn đang di chuyển. Các vận chuyển và các mẫu xác thực thay đổi từ bản này sang bản khác. Pin phiên bản SDK của bạn và trông đợi cập nhật nó thỉnh thoảng.
- Một cỗ máy CPU đúng cho các máy chủ công cụ, không phải để tạo các câu trả lời với một mô hình cục bộ. Nếu máy chủ của bạn chạy một LLM để phản hồi, đó là một cỗ máy riêng, nặng hơn — xem hướng dẫn Ollama.
- Đừng bao giờ phơi các công cụ phá hủy mà không có xác thực và một bước xác nhận. Một công cụ mở xóa mọi thứ rồi sẽ gặp một bot quét mọi thứ.
Thanh toán cho nó
Đăng ký với một email và thanh toán bằng USDC hoặc USDT — không thẻ, không giấy tờ. Và nếu bạn kết nối cái này cho một agent, cùng loại cỗ máy có thể được đặt và thanh toán theo cách lập trình qua máy chủ MCP của chính chúng tôi — agent đăng ký, nạp một số dư, và đặt một mình.
Host máy chủ một lần, và các công cụ của bạn ở đó bất cứ khi nào agent với tới chúng.
Thiết lập sẵn: xem VPS cho các máy chủ MCP — gói khuyến nghị và một triển khai crypto một phút.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.