
استضِف خادم MCP عن بُعد، دون كشف هويتك.
من localhost إلى نقطة نهاية عامة، دون أي هوية مسجَّلة.
خادم MCP على حاسوبك المحمول يعمل فقط طالما أن الحاسوب مُشغَّل ويمكن الوصول إليه. نقله إلى VPS بلا KYC يمنحه عنوان URL دائمًا بصيغة HTTPS يمكن لأي عميل استدعاؤه — والدفع بالعملات المشفرة يُبقي نقطة النهاية غير مرتبطة بهويتك. هذا هو المسار كاملًا.
لماذا عن بُعد، ولماذا بلا KYC.
بدأ Model Context Protocol كجسر محلي قائم على stdio بين عميل وخادم أدوات على نفس الجهاز. لكن بمجرد أن تريد أن يكون خادم MCP متاحًا لوكيل لا يجلس على مكتبك — مساعد مستضاف، أو وكيل مجدوَل، أو زميل عمل — يجب أن يعيش في مكان ما يعمل دائمًا ويمكن الوصول إليه. ذلك المكان هو خادم بعنوان عام.
خادم MCP عن بُعد هو بنية تحتية، والبنية التحتية ترث هوية من دفع ثمنها. استأجرها من سحابة تقليدية ببطاقة مصرفية وسيُربَط اسمك بكل طلب يُجريه الوكيل عبرها. أما VPS بلا KYC مدفوع بعملات مشفرة فيزيل ذلك: بريد إلكتروني وكلمة مرور هما كل الحساب، والدفع هو شحن رصيد بالعملات المشفرة، ولا توجد هوية مسجَّلة تُقارَن بها نقطة النهاية. تحصل على نفس صلاحيات root، لكن دون أي أثر ورقي.
تُشغّل NordBastion هذه الخوادم في Sweden وFinland وNorway وIceland، بالعملات المشفرة حصرًا، وابتداءً من $3.90/mo — كما تتيح أيضًا Agentic VPS يستطيع الوكيل تزويده لنفسه عبر MCP. يغطي هذا الدليل المسار اليدوي: حيث تنشر خادم MCP الخاص بك بنفسك على VPS عادي.
مسار النشر، خطوة بخطوة.
1 — جهّز VPS بلا KYC. خطة بمعالج افتراضي واحد (1 vCPU) وذاكرة 1 GB كافية لمعظم خوادم MCP. سجّل ببريد إلكتروني مستعار، اشحن رصيدًا بالعملات المشفرة، اختر منطقة إسكندنافية، ثم انشر. يصبح الوصول بصلاحيات root جاهزًا خلال نحو دقيقة.
2 — وجّه نطاقًا (domain) إليه. عملاء MCP يتوقعون HTTPS، وHTTPS يحتاج إلى نطاق. سجّل نطاقًا عبر مسجِّل يقبل العملات المشفرة ولا يطلب هوية، ثم اضبط سجل A ليشير إلى عنوان IP الخاص بـ VPS. أدر النطاق عبر Tor إذا كنت لا تريد أن يرى المسجِّل عنوانك الحقيقي مطلقًا.
3 — ثبّت خادم MCP الخاص بك. انشر خادمك بالطريقة نفسها التي تبنيه بها عادةً — خادم Python (uv/pip)، أو خادم Node (npx)، أو حاوية (container). اربطه بـ localhost فقط؛ سيكون الـ reverse proxy هو الشيء الوحيد الذي يواجه الإنترنت.
4 — ضعه خلف TLS عبر reverse proxy. شغّل Caddy أو nginx في المقدمة. يصدر Caddy شهادة Let's Encrypt مجانية ويجدّدها تلقائيًا؛ بينما يحتاج nginx إلى certbot. وجّه نقطة نهاية HTTPS العامة إلى نقل streamable-HTTP (أو SSE) الخاص بخادمك على localhost.
5 — اشترط المصادقة (authentication). لا تُعرِّض أبدًا خادم MCP بلا مصادقة قادرًا على قراءة الملفات أو تشغيل الأصداف (shells) أو الإنفاق على واجهات API مدفوعة. تعتمد مواصفة MCP على OAuth 2.1؛ وبالنسبة لخادم شخصي، يكفي رمز bearer واحد محدود النطاق يُفرَض عند الـ proxy. عامل نقطة النهاية كأنها منفذ SSH مفتوح.
6 — اربط عميلًا (client). وجّه Claude Desktop، أو تكامل API، أو وكيلك إلى عنوان URL بصيغة HTTPS مع رمزه (token). يجب أن يسرد أدواتك ويستدعيها من أي مكان — حتى مع إغلاق حاسوبك المحمول.
OAuth وبطاقة الوكيل. جعله قابلًا للاكتشاف.
طبقتان اختياريتان تجعلان خادم MCP عن بُعد يبدو من الطراز الأول. الأولى هي التفويض السليم: بدلًا من رمز ثابت، نفِّذ تدفق OAuth 2.1 الذي تصفه مواصفة MCP، ويُفضَّل مع Dynamic Client Registration بحيث يستطيع العميل تسجيل نفسه دون أن تُصدر أنت بيانات الاعتماد يدويًا. هذا ما يتيح لوكيل غير موثوق الاتصال وفق شروطه الخاصة بينما تبقى أنت متحكمًا في النطاقات (scopes).
والثانية هي الاكتشاف. نشر بطاقة وكيل — وهي وثيقة JSON صغيرة على /.well-known/agent-card.json — يتيح لوكلاء آخرين العثور على خادمك وفهمه تلقائيًا. إنه ملف ثابت يمكن لـ reverse proxy الخاص بك تقديمه مباشرة. تستضيف NordBastion نقطة نهاية MCP الخاصة بها وبطاقة الوكيل بنفس الطريقة، ما يثبت جدوى هذا النمط على نفس البنية التحتية التي تستأجرها.
لا حاجة لأي من الطبقتين للحصول على خادم عن بُعد يعمل بشكل جيد. أضفهما عندما تنتقل من أداة خاصة بك إلى شيء سيتصل به وكلاء أو أشخاص آخرون.
الحفاظ على الخصوصية من طرف إلى طرف. الأجزاء التي تتحكم فيها.
المضيف لا يحتفظ بأي هوية، لكن نقطة النهاية يمكن أن تُسرّب المعلومات بنفس الطرق التي قد يُسرّبها أي خادم آخر. أغلق الثغرات: سجّل النطاق بشكل مجهول وفعّل خصوصية WHOIS؛ ادفع ثمن كل من VPS والنطاق بعملة Monero، أو بعملة Bitcoin غير مرتبطة بمنصة تداول تطبّق KYC؛ أدر الخادم عبر Tor أو VPN بدلًا من عنوان IP منزلك؛ واجعل السجلّات (logs) في حدها الأدنى كي لا يتراكم لدى الخادم أثر لا تريد تسليمه لأحد.
عادة أخرى تستحق البناء: امنح كل مشروع خادمه الخاص وبيانات اعتماده الخاصة. فإذا تعرّض خادم MCP واحد للاختراق أو تسرّب رمز واحد، ينحصر الضرر في ذلك الخادم وحده، لا في أسطولك بأكمله. العزل بين المشاريع رخيص طالما أن VPS جديدًا بلا KYC لا يبعد سوى شحن رصيد بعملات مشفرة يستغرق دقيقة واحدة.
أسئلة، أجوبة.
الأسئلة التي يطرحها المطوّر قبل نقل خادم MCP خارج localhost.
ما معنى استضافة خادم MCP عن بُعد؟+
لماذا استضافة خادم MCP تحديدًا على VPS بلا KYC؟+
هل أحتاج إلى نطاق (domain) لاستضافة خادم MCP عن بُعد؟+
كيف أمنع الإنترنت بأكمله من الوصول إلى خادم MCP الخاص بي؟+
هل يمكن لوكيل ذكاء اصطناعي أن يدفع تكلفة الخادم ويشغّله بنفسه؟+
هل استضافة خادم MCP بشكل مجهول أمر قانوني؟+
VPS بلا KYC لخادم MCP الخاص بك — يُدفع بالعملات المشفرة، ابتداءً من $3.90/mo.
آخر مراجعة · 2026-08-24
Anonymous VPS hosting in 2026 — the cluster.
This guide is one spoke of a larger series. The pillar walks the three privacy layers end to end — the sibling spokes below dive into the specifics.
Three independent layers — signup, payment, network — explained, legal context included, common mistakes flagged.
Host an MCP server with no ID — the privacy stack, crypto-paid.
انقل الوكيل من حاسوبك المحمول — تحديد الحجم، وsystemd، والأسرار، وسقوف الإنفاق.
Docker Compose، وPostgreSQL، وwebhooks تعمل — أتمتة تملكها أنت.
Ollama على CPU بلا GPU — ما يلائم 4 أو 8 أو 16 أو 32 GB.