تميمة الدب القطبي الخاصة بـ NordBastion بجانب حامل خوادم متوهّج يبثّ حزم بروتوكول سيانية اللون إلى ظلال وكلاء بعيدين عبر ليل إسكندنافي
دليل · وكلاء الذكاء الاصطناعي·11 دقيقة قراءة · مُحدَّث 2026

استضِف خادم MCP عن بُعد، دون كشف هويتك.
من localhost إلى نقطة نهاية عامة، دون أي هوية مسجَّلة.

خادم MCP على حاسوبك المحمول يعمل فقط طالما أن الحاسوب مُشغَّل ويمكن الوصول إليه. نقله إلى VPS بلا KYC يمنحه عنوان URL دائمًا بصيغة HTTPS يمكن لأي عميل استدعاؤه — والدفع بالعملات المشفرة يُبقي نقطة النهاية غير مرتبطة بهويتك. هذا هو المسار كاملًا.

الفصل الأول

لماذا عن بُعد، ولماذا بلا KYC.

بدأ Model Context Protocol كجسر محلي قائم على stdio بين عميل وخادم أدوات على نفس الجهاز. لكن بمجرد أن تريد أن يكون خادم MCP متاحًا لوكيل لا يجلس على مكتبك — مساعد مستضاف، أو وكيل مجدوَل، أو زميل عمل — يجب أن يعيش في مكان ما يعمل دائمًا ويمكن الوصول إليه. ذلك المكان هو خادم بعنوان عام.

خادم MCP عن بُعد هو بنية تحتية، والبنية التحتية ترث هوية من دفع ثمنها. استأجرها من سحابة تقليدية ببطاقة مصرفية وسيُربَط اسمك بكل طلب يُجريه الوكيل عبرها. أما VPS بلا KYC مدفوع بعملات مشفرة فيزيل ذلك: بريد إلكتروني وكلمة مرور هما كل الحساب، والدفع هو شحن رصيد بالعملات المشفرة، ولا توجد هوية مسجَّلة تُقارَن بها نقطة النهاية. تحصل على نفس صلاحيات root، لكن دون أي أثر ورقي.

تُشغّل NordBastion هذه الخوادم في Sweden وFinland وNorway وIceland، بالعملات المشفرة حصرًا، وابتداءً من $3.90/mo — كما تتيح أيضًا Agentic VPS يستطيع الوكيل تزويده لنفسه عبر MCP. يغطي هذا الدليل المسار اليدوي: حيث تنشر خادم MCP الخاص بك بنفسك على VPS عادي.

الفصل الثاني

مسار النشر، خطوة بخطوة.

1 — جهّز VPS بلا KYC. خطة بمعالج افتراضي واحد (1 vCPU) وذاكرة 1 GB كافية لمعظم خوادم MCP. سجّل ببريد إلكتروني مستعار، اشحن رصيدًا بالعملات المشفرة، اختر منطقة إسكندنافية، ثم انشر. يصبح الوصول بصلاحيات root جاهزًا خلال نحو دقيقة.

2 — وجّه نطاقًا (domain) إليه. عملاء MCP يتوقعون HTTPS، وHTTPS يحتاج إلى نطاق. سجّل نطاقًا عبر مسجِّل يقبل العملات المشفرة ولا يطلب هوية، ثم اضبط سجل A ليشير إلى عنوان IP الخاص بـ VPS. أدر النطاق عبر Tor إذا كنت لا تريد أن يرى المسجِّل عنوانك الحقيقي مطلقًا.

3 — ثبّت خادم MCP الخاص بك. انشر خادمك بالطريقة نفسها التي تبنيه بها عادةً — خادم Python (uv/pip)، أو خادم Node (npx)، أو حاوية (container). اربطه بـ localhost فقط؛ سيكون الـ reverse proxy هو الشيء الوحيد الذي يواجه الإنترنت.

4 — ضعه خلف TLS عبر reverse proxy. شغّل Caddy أو nginx في المقدمة. يصدر Caddy شهادة Let's Encrypt مجانية ويجدّدها تلقائيًا؛ بينما يحتاج nginx إلى certbot. وجّه نقطة نهاية HTTPS العامة إلى نقل streamable-HTTP (أو SSE) الخاص بخادمك على localhost.

5 — اشترط المصادقة (authentication). لا تُعرِّض أبدًا خادم MCP بلا مصادقة قادرًا على قراءة الملفات أو تشغيل الأصداف (shells) أو الإنفاق على واجهات API مدفوعة. تعتمد مواصفة MCP على OAuth 2.1؛ وبالنسبة لخادم شخصي، يكفي رمز bearer واحد محدود النطاق يُفرَض عند الـ proxy. عامل نقطة النهاية كأنها منفذ SSH مفتوح.

6 — اربط عميلًا (client). وجّه Claude Desktop، أو تكامل API، أو وكيلك إلى عنوان URL بصيغة HTTPS مع رمزه (token). يجب أن يسرد أدواتك ويستدعيها من أي مكان — حتى مع إغلاق حاسوبك المحمول.

الفصل الثالث

OAuth وبطاقة الوكيل. جعله قابلًا للاكتشاف.

طبقتان اختياريتان تجعلان خادم MCP عن بُعد يبدو من الطراز الأول. الأولى هي التفويض السليم: بدلًا من رمز ثابت، نفِّذ تدفق OAuth 2.1 الذي تصفه مواصفة MCP، ويُفضَّل مع Dynamic Client Registration بحيث يستطيع العميل تسجيل نفسه دون أن تُصدر أنت بيانات الاعتماد يدويًا. هذا ما يتيح لوكيل غير موثوق الاتصال وفق شروطه الخاصة بينما تبقى أنت متحكمًا في النطاقات (scopes).

والثانية هي الاكتشاف. نشر بطاقة وكيل — وهي وثيقة JSON صغيرة على /.well-known/agent-card.json — يتيح لوكلاء آخرين العثور على خادمك وفهمه تلقائيًا. إنه ملف ثابت يمكن لـ reverse proxy الخاص بك تقديمه مباشرة. تستضيف NordBastion نقطة نهاية MCP الخاصة بها وبطاقة الوكيل بنفس الطريقة، ما يثبت جدوى هذا النمط على نفس البنية التحتية التي تستأجرها.

لا حاجة لأي من الطبقتين للحصول على خادم عن بُعد يعمل بشكل جيد. أضفهما عندما تنتقل من أداة خاصة بك إلى شيء سيتصل به وكلاء أو أشخاص آخرون.

الفصل الرابع

الحفاظ على الخصوصية من طرف إلى طرف. الأجزاء التي تتحكم فيها.

المضيف لا يحتفظ بأي هوية، لكن نقطة النهاية يمكن أن تُسرّب المعلومات بنفس الطرق التي قد يُسرّبها أي خادم آخر. أغلق الثغرات: سجّل النطاق بشكل مجهول وفعّل خصوصية WHOIS؛ ادفع ثمن كل من VPS والنطاق بعملة Monero، أو بعملة Bitcoin غير مرتبطة بمنصة تداول تطبّق KYC؛ أدر الخادم عبر Tor أو VPN بدلًا من عنوان IP منزلك؛ واجعل السجلّات (logs) في حدها الأدنى كي لا يتراكم لدى الخادم أثر لا تريد تسليمه لأحد.

عادة أخرى تستحق البناء: امنح كل مشروع خادمه الخاص وبيانات اعتماده الخاصة. فإذا تعرّض خادم MCP واحد للاختراق أو تسرّب رمز واحد، ينحصر الضرر في ذلك الخادم وحده، لا في أسطولك بأكمله. العزل بين المشاريع رخيص طالما أن VPS جديدًا بلا KYC لا يبعد سوى شحن رصيد بعملات مشفرة يستغرق دقيقة واحدة.

الأسئلة الشائعة · MCP عن بُعد

أسئلة، أجوبة.

الأسئلة التي يطرحها المطوّر قبل نقل خادم MCP خارج localhost.

ما معنى استضافة خادم MCP عن بُعد؟+
خادم MCP عن بُعد يعمل على جهاز يمكن الوصول إليه عبر الإنترنت بدلاً من حاسوبك المحمول، ويتحدث بـ Model Context Protocol عبر نقل HTTP (streamable HTTP أو SSE الأقدم) بدلاً من stdio. عندئذٍ يمكن لأي عميل MCP — Claude Desktop، أو تكامل API، أو وكيل مستقل — الاتصال به عبر عنوان URL من أي مكان، دون الحاجة لتشغيل جهازك المحلي.
لماذا استضافة خادم MCP تحديدًا على VPS بلا KYC؟+
لأن خادم MCP هو بنية تحتية، والبنية التحتية المرتبطة بمصرفك وهويتك القانونية تُسرّب تلك الهوية إلى كل ما يلمسه الوكيل. VPS بلا KYC، مدفوع بالعملات المشفرة، يزيل طبقة الهوية عند المضيف: لا هوية مسجَّلة، ولا بطاقة، ولا شيء يربط نقطة النهاية باسمك. تحتفظ بنفس مستوى التحكم الذي قد تحصل عليه في أي مكان آخر، لكن دون أي أثر ورقي.
هل أحتاج إلى نطاق (domain) لاستضافة خادم MCP عن بُعد؟+
من الناحية العملية، نعم. عملاء MCP يتوقعون عنوان URL بصيغة HTTPS، وHTTPS يحتاج إلى شهادة، والشهادة تحتاج إلى اسم نطاق. سجّل نطاقًا بشكل مجهول (عبر مسجِّل يقبل العملات المشفرة ولا يطلب هوية)، ووجّه إعدادات DNS الخاصة به إلى عنوان IP الخاص بخادم VPS، ثم أصدر شهادة مجانية. تقنيًا يمكنك العمل عبر عنوان IP مجرّد بشهادة موقَّعة ذاتيًا، لكن معظم العملاء سيرفضونها.
كيف أمنع الإنترنت بأكمله من الوصول إلى خادم MCP الخاص بي؟+
ضعه خلف طبقة مصادقة. مواصفة التفويض في MCP تعتمد على OAuth 2.1؛ وبالنسبة لخادم شخصي، يكفي رمز bearer واحد محدود النطاق يتحقق منه الـ reverse proxy الخاص بك. لا تُعرِّض أبدًا خادم MCP بلا مصادقة قادرًا على لمس الملفات أو الأصداف (shells) أو واجهات API مدفوعة — عامل نقطة النهاية كما لو كانت منفذ SSH.
هل يمكن لوكيل ذكاء اصطناعي أن يدفع تكلفة الخادم ويشغّله بنفسه؟+
نعم — ولهذا وُجد منتج Agentic VPS. يمكن لوكيل أن يُنشئ خادم NordBastion ويدفع ثمنه (عبر x402 أو رصيد بعملات مشفرة) ثم يُلغيه، عبر خادم MCP الخاص بنا أو REST API، بنفس معيار انعدام KYC الخاص بالهوية. يغطي هذا الدليل المسار اليدوي؛ أما المسار المخصص للوكلاء فهو موجود في صفحة Agentic VPS.
هل استضافة خادم MCP بشكل مجهول أمر قانوني؟+
نعم. تشغيل برمجيات الخادم دون تقديم هوية لمزوّد الاستضافة أمر قانوني في الولايات القضائية الإسكندنافية التي تعمل فيها NordBastion، وخادم MCP ليس سوى خدمة ويب. وكما هو الحال دائمًا، يبقى ما يفعله الخادم خاضعًا للقانون؛ فإخفاء الهوية هو موقف لتقليل البيانات، وليس ترخيصًا لفعل أي شيء.
انشره الآن

VPS بلا KYC لخادم MCP الخاص بك — يُدفع بالعملات المشفرة، ابتداءً من $3.90/mo.

آخر مراجعة · 2026-08-24