Das Eisbär-Maskottchen von NordBastion neben einem leuchtenden Serverrack, das cyanfarbene Protokollpakete zu fernen Agenten-Silhouetten über eine nordische Nacht sendet
Leitfaden · KI-Agenten·11 Min. Lesezeit · Aktualisiert 2026

Einen entfernten MCP-Server hosten, anonym.
Von localhost zu einem öffentlichen Endpunkt, ohne hinterlegte ID.

Ein MCP-Server auf Ihrem Laptop funktioniert nur, solange Ihr Laptop eingeschaltet und erreichbar ist. Der Umzug auf einen No-KYC-VPS gibt ihm eine dauerhafte HTTPS-URL, die jeder Client aufrufen kann — und die Zahlung in Krypto hält den Endpunkt losgelöst von Ihrer Identität. Hier ist der gesamte Weg.

Kapitel 1

Warum remote und warum No-KYC.

Das Model Context Protocol begann als lokale, stdio-basierte Brücke zwischen einem Client und einem Tool-Server auf derselben Maschine. In dem Moment, in dem ein MCP-Server einem Agenten zur Verfügung stehen soll, der nicht an Ihrem Schreibtisch sitzt — ein gehosteter Assistent, ein geplanter Agent, ein Teammitglied —, muss er irgendwo dauerhaft laufen und erreichbar sein. Dieses Irgendwo ist ein Server mit einer öffentlichen Adresse.

Ein entfernter MCP-Server ist Infrastruktur, und Infrastruktur erbt die Identität dessen, der dafür bezahlt hat. Mieten Sie ihn bei einer gängigen Cloud mit Karte, ist Ihr Name an jede Anfrage geknüpft, die der Agent darüber stellt. Ein mit Kryptowährung bezahlter No-KYC-VPS entfernt das: Eine E-Mail-Adresse und ein Passwort sind das gesamte Konto, die Zahlung ist eine Krypto-Aufladung, und es liegt keine Identität vor, mit der sich der Endpunkt abgleichen ließe. Sie erhalten dieselbe Root-Kontrolle, nur ohne die Papierspur.

NordBastion betreibt diese Server in Sweden, Finland, Norway und Iceland, ausschließlich per Krypto bezahlbar, ab $3.90/mo — und bietet zudem einen Agentic VPS, den sich ein Agent selbst über MCP bereitstellen kann. Dieser Leitfaden behandelt den manuellen Weg: Sie stellen Ihren eigenen MCP-Server auf einem einfachen VPS bereit.

Kapitel 2

Der Weg zum Deployment, Schritt für Schritt.

1 — Einen No-KYC-VPS bereitstellen. Ein 1-vCPU-/1-GB-Plan reicht für die meisten MCP-Server völlig aus. Melden Sie sich mit einer Alias-E-Mail an, laden Sie ein Krypto-Guthaben auf, wählen Sie eine nordische Region und stellen Sie bereit. Der Root-Zugriff steht nach etwa einer Minute bereit.

2 — Eine Domain darauf ausrichten. MCP-Clients erwarten HTTPS, und HTTPS braucht eine Domain. Registrieren Sie eine über einen Registrar, der Krypto akzeptiert und keine ID verlangt, und setzen Sie dann einen A-Record auf die IP Ihres VPS. Verwalten Sie die Domain über Tor, falls der Registrar Ihre echte Adresse niemals sehen soll.

3 — Ihren MCP-Server installieren. Stellen Sie Ihren Server so bereit, wie Sie ihn ohnehin bauen — ein Python-Server (uv/pip), ein Node-Server (npx) oder ein Container. Binden Sie ihn ausschließlich an localhost; der Reverse-Proxy ist das Einzige, was dem Internet zugewandt ist.

4 — Mit einem Reverse-Proxy hinter TLS stellen. Setzen Sie Caddy oder nginx davor. Caddy stellt automatisch ein kostenloses Let's-Encrypt-Zertifikat aus und erneuert es; nginx braucht dafür certbot. Leiten Sie den öffentlichen HTTPS-Endpunkt per Proxy an den streamable-HTTP-(oder SSE-)Transport Ihres Servers auf localhost weiter.

5 — Authentifizierung verlangen. Setzen Sie niemals einen unauthentifizierten MCP-Server frei, der Dateien lesen, Shells ausführen oder für kostenpflichtige APIs ausgeben kann. Die MCP-Spezifikation verwendet OAuth 2.1; für einen persönlichen Server reicht ein einzelnes, auf einen Scope beschränktes Bearer-Token, das am Proxy durchgesetzt wird. Behandeln Sie den Endpunkt wie einen offenen SSH-Port.

6 — Einen Client verbinden. Richten Sie Claude Desktop, eine API-Integration oder Ihren Agenten mit seinem Token auf die HTTPS-URL. Er sollte Ihre Tools auflisten und sie von überall aus aufrufen können — bei geschlossenem Laptop.

Kapitel 3

OAuth und die Agentenkarte. Auffindbar machen.

Zwei optionale Ebenen lassen einen entfernten MCP-Server erstklassig wirken. Die erste ist eine ordentliche Autorisierung: Statt eines statischen Tokens implementieren Sie den in der MCP-Spezifikation beschriebenen OAuth-2.1-Ablauf, idealerweise mit Dynamic Client Registration, damit sich ein Client selbst registrieren kann, ohne dass Sie Zugangsdaten von Hand ausstellen müssen. So kann sich ein nicht vertrauenswürdiger Agent zu seinen eigenen Bedingungen verbinden, während Sie die Kontrolle über die Scopes behalten.

Die zweite ist die Auffindbarkeit. Das Veröffentlichen einer Agentenkarte — eines kleinen JSON-Dokuments unter /.well-known/agent-card.json — lässt andere Agenten Ihren Server automatisch finden und verstehen. Es ist eine statische Datei, die Ihr Reverse-Proxy direkt ausliefern kann. NordBastion hostet seinen eigenen MCP-Endpunkt und seine Agentenkarte auf dieselbe Weise, sodass sich das Muster auf genau der Infrastruktur bewährt, die Sie mieten.

Keine der beiden Ebenen ist erforderlich, um einen funktionierenden entfernten Server zu erhalten. Fügen Sie sie hinzu, sobald Sie von einem privaten Tool für sich selbst zu etwas übergehen, mit dem sich andere Agenten oder Menschen verbinden werden.

Kapitel 4

Durchgängig privat bleiben. Die Teile, die Sie kontrollieren.

Der Host hält keine Identität vor, aber der Endpunkt kann trotzdem auf die gleiche Weise durchsickern wie bei jedem anderen Server. Schließen Sie die Lücken: Registrieren Sie die Domain anonym und aktivieren Sie WHOIS-Privatsphäre; bezahlen Sie sowohl den VPS als auch die Domain in Monero oder in Bitcoin, das nicht an eine KYC-Börse gebunden ist; administrieren Sie die Box über Tor oder ein VPN statt über Ihre Heim-IP; und halten Sie Logs minimal, damit der Server keine Spur ansammelt, die Sie nicht herausgeben möchten.

Noch eine Gewohnheit, die sich lohnt: Geben Sie jedem Projekt seinen eigenen Server und seine eigenen Zugangsdaten. Wird ein MCP-Server kompromittiert oder leakt ein Token, beschränkt sich der Schaden auf diese eine Box, nicht auf Ihre gesamte Flotte. Kompartimentierung ist billig, wenn ein neuer No-KYC-VPS nur eine einminütige Krypto-Aufladung entfernt ist.

FAQ · Remote MCP

Fragen, beantwortet.

Die Fragen, die sich ein Entwickler stellt, bevor er einen MCP-Server von localhost wegzieht.

Was bedeutet es, einen MCP-Server remote zu hosten?+
Ein entfernter MCP-Server läuft auf einer Maschine, die über das Internet erreichbar ist, statt auf Ihrem Laptop, und spricht das Model Context Protocol über einen HTTP-Transport (streamable HTTP oder das ältere SSE) statt über stdio. Jeder MCP-Client — Claude Desktop, eine API-Integration, ein autonomer Agent — kann sich dann von überall per URL damit verbinden, ohne dass Ihr lokaler Rechner eingeschaltet sein muss.
Warum einen MCP-Server ausgerechnet auf einem No-KYC-VPS hosten?+
Weil ein MCP-Server Infrastruktur ist, und Infrastruktur, die an Ihre Bank und Ihre rechtliche Identität gebunden ist, diese Identität in alles einsickern lässt, was der Agent berührt. Ein No-KYC-VPS, mit Krypto bezahlt, entfernt die Identitätsebene beim Host: Es liegt keine ID vor, keine Karte, und nichts verknüpft den Endpunkt mit Ihrem Namen. Sie behalten dieselbe Kontrolle, die Sie überall hätten, nur ohne die Papierspur.
Brauche ich eine Domain, um einen entfernten MCP-Server zu hosten?+
Praktisch gesehen ja. MCP-Clients erwarten eine HTTPS-URL, und HTTPS braucht ein Zertifikat, das wiederum einen Domainnamen braucht. Registrieren Sie eine Domain anonym (bei einem Registrar, der Krypto akzeptiert und keine ID verlangt), richten Sie den DNS-Eintrag auf die IP Ihres VPS und stellen Sie ein kostenloses Zertifikat aus. Technisch können Sie auch über eine nackte IP mit einem selbstsignierten Zertifikat laufen, aber die meisten Clients werden es ablehnen.
Wie verhindere ich, dass das gesamte Internet meinen MCP-Server aufrufen kann?+
Stellen Sie eine Authentifizierung davor. Die MCP-Autorisierungsspezifikation verwendet OAuth 2.1; für einen persönlichen Server reicht ein einzelnes, auf einen Scope beschränktes Bearer-Token, das von Ihrem Reverse-Proxy geprüft wird. Setzen Sie niemals einen unauthentifizierten MCP-Server frei, der Dateien, Shells oder kostenpflichtige APIs anfassen kann — behandeln Sie den Endpunkt wie einen SSH-Port.
Kann ein KI-Agent den Server selbst bezahlen und betreiben?+
Ja — genau dafür gibt es das Produkt Agentic VPS. Ein Agent kann einen NordBastion-Server über unseren eigenen MCP-Server oder die REST-API bereitstellen, bezahlen (mit x402 oder einem Krypto-Guthaben) und wieder abbauen, mit demselben No-KYC-Identitätsstandard. Dieser Leitfaden behandelt den manuellen Weg; der agentenseitige Weg findet sich auf der Agentic-VPS-Seite.
Ist es legal, einen MCP-Server anonym zu hosten?+
Ja. Serversoftware zu betreiben, ohne Ihrem Host eine ID vorzulegen, ist in den nordischen Rechtsräumen, in denen NordBastion tätig ist, legal, und ein MCP-Server ist einfach ein Webdienst. Wie immer bleibt das, was der Server tut, an das Gesetz gebunden; Anonymität ist eine Haltung der Datenminimierung, keine Lizenz.
Bereitstellen

Ein No-KYC-VPS für Ihren MCP-Server — mit Krypto bezahlt, ab $3.90/mo.

Zuletzt überprüft · 2026-08-24