
Einen entfernten MCP-Server hosten, anonym.
Von localhost zu einem öffentlichen Endpunkt, ohne hinterlegte ID.
Ein MCP-Server auf Ihrem Laptop funktioniert nur, solange Ihr Laptop eingeschaltet und erreichbar ist. Der Umzug auf einen No-KYC-VPS gibt ihm eine dauerhafte HTTPS-URL, die jeder Client aufrufen kann — und die Zahlung in Krypto hält den Endpunkt losgelöst von Ihrer Identität. Hier ist der gesamte Weg.
Warum remote und warum No-KYC.
Das Model Context Protocol begann als lokale, stdio-basierte Brücke zwischen einem Client und einem Tool-Server auf derselben Maschine. In dem Moment, in dem ein MCP-Server einem Agenten zur Verfügung stehen soll, der nicht an Ihrem Schreibtisch sitzt — ein gehosteter Assistent, ein geplanter Agent, ein Teammitglied —, muss er irgendwo dauerhaft laufen und erreichbar sein. Dieses Irgendwo ist ein Server mit einer öffentlichen Adresse.
Ein entfernter MCP-Server ist Infrastruktur, und Infrastruktur erbt die Identität dessen, der dafür bezahlt hat. Mieten Sie ihn bei einer gängigen Cloud mit Karte, ist Ihr Name an jede Anfrage geknüpft, die der Agent darüber stellt. Ein mit Kryptowährung bezahlter No-KYC-VPS entfernt das: Eine E-Mail-Adresse und ein Passwort sind das gesamte Konto, die Zahlung ist eine Krypto-Aufladung, und es liegt keine Identität vor, mit der sich der Endpunkt abgleichen ließe. Sie erhalten dieselbe Root-Kontrolle, nur ohne die Papierspur.
NordBastion betreibt diese Server in Sweden, Finland, Norway und Iceland, ausschließlich per Krypto bezahlbar, ab $3.90/mo — und bietet zudem einen Agentic VPS, den sich ein Agent selbst über MCP bereitstellen kann. Dieser Leitfaden behandelt den manuellen Weg: Sie stellen Ihren eigenen MCP-Server auf einem einfachen VPS bereit.
Der Weg zum Deployment, Schritt für Schritt.
1 — Einen No-KYC-VPS bereitstellen. Ein 1-vCPU-/1-GB-Plan reicht für die meisten MCP-Server völlig aus. Melden Sie sich mit einer Alias-E-Mail an, laden Sie ein Krypto-Guthaben auf, wählen Sie eine nordische Region und stellen Sie bereit. Der Root-Zugriff steht nach etwa einer Minute bereit.
2 — Eine Domain darauf ausrichten. MCP-Clients erwarten HTTPS, und HTTPS braucht eine Domain. Registrieren Sie eine über einen Registrar, der Krypto akzeptiert und keine ID verlangt, und setzen Sie dann einen A-Record auf die IP Ihres VPS. Verwalten Sie die Domain über Tor, falls der Registrar Ihre echte Adresse niemals sehen soll.
3 — Ihren MCP-Server installieren. Stellen Sie Ihren Server so bereit, wie Sie ihn ohnehin bauen — ein Python-Server (uv/pip), ein Node-Server (npx) oder ein Container. Binden Sie ihn ausschließlich an localhost; der Reverse-Proxy ist das Einzige, was dem Internet zugewandt ist.
4 — Mit einem Reverse-Proxy hinter TLS stellen. Setzen Sie Caddy oder nginx davor. Caddy stellt automatisch ein kostenloses Let's-Encrypt-Zertifikat aus und erneuert es; nginx braucht dafür certbot. Leiten Sie den öffentlichen HTTPS-Endpunkt per Proxy an den streamable-HTTP-(oder SSE-)Transport Ihres Servers auf localhost weiter.
5 — Authentifizierung verlangen. Setzen Sie niemals einen unauthentifizierten MCP-Server frei, der Dateien lesen, Shells ausführen oder für kostenpflichtige APIs ausgeben kann. Die MCP-Spezifikation verwendet OAuth 2.1; für einen persönlichen Server reicht ein einzelnes, auf einen Scope beschränktes Bearer-Token, das am Proxy durchgesetzt wird. Behandeln Sie den Endpunkt wie einen offenen SSH-Port.
6 — Einen Client verbinden. Richten Sie Claude Desktop, eine API-Integration oder Ihren Agenten mit seinem Token auf die HTTPS-URL. Er sollte Ihre Tools auflisten und sie von überall aus aufrufen können — bei geschlossenem Laptop.
OAuth und die Agentenkarte. Auffindbar machen.
Zwei optionale Ebenen lassen einen entfernten MCP-Server erstklassig wirken. Die erste ist eine ordentliche Autorisierung: Statt eines statischen Tokens implementieren Sie den in der MCP-Spezifikation beschriebenen OAuth-2.1-Ablauf, idealerweise mit Dynamic Client Registration, damit sich ein Client selbst registrieren kann, ohne dass Sie Zugangsdaten von Hand ausstellen müssen. So kann sich ein nicht vertrauenswürdiger Agent zu seinen eigenen Bedingungen verbinden, während Sie die Kontrolle über die Scopes behalten.
Die zweite ist die Auffindbarkeit. Das Veröffentlichen einer Agentenkarte — eines kleinen JSON-Dokuments unter /.well-known/agent-card.json — lässt andere Agenten Ihren Server automatisch finden und verstehen. Es ist eine statische Datei, die Ihr Reverse-Proxy direkt ausliefern kann. NordBastion hostet seinen eigenen MCP-Endpunkt und seine Agentenkarte auf dieselbe Weise, sodass sich das Muster auf genau der Infrastruktur bewährt, die Sie mieten.
Keine der beiden Ebenen ist erforderlich, um einen funktionierenden entfernten Server zu erhalten. Fügen Sie sie hinzu, sobald Sie von einem privaten Tool für sich selbst zu etwas übergehen, mit dem sich andere Agenten oder Menschen verbinden werden.
Durchgängig privat bleiben. Die Teile, die Sie kontrollieren.
Der Host hält keine Identität vor, aber der Endpunkt kann trotzdem auf die gleiche Weise durchsickern wie bei jedem anderen Server. Schließen Sie die Lücken: Registrieren Sie die Domain anonym und aktivieren Sie WHOIS-Privatsphäre; bezahlen Sie sowohl den VPS als auch die Domain in Monero oder in Bitcoin, das nicht an eine KYC-Börse gebunden ist; administrieren Sie die Box über Tor oder ein VPN statt über Ihre Heim-IP; und halten Sie Logs minimal, damit der Server keine Spur ansammelt, die Sie nicht herausgeben möchten.
Noch eine Gewohnheit, die sich lohnt: Geben Sie jedem Projekt seinen eigenen Server und seine eigenen Zugangsdaten. Wird ein MCP-Server kompromittiert oder leakt ein Token, beschränkt sich der Schaden auf diese eine Box, nicht auf Ihre gesamte Flotte. Kompartimentierung ist billig, wenn ein neuer No-KYC-VPS nur eine einminütige Krypto-Aufladung entfernt ist.
Fragen, beantwortet.
Die Fragen, die sich ein Entwickler stellt, bevor er einen MCP-Server von localhost wegzieht.
Was bedeutet es, einen MCP-Server remote zu hosten?+
Warum einen MCP-Server ausgerechnet auf einem No-KYC-VPS hosten?+
Brauche ich eine Domain, um einen entfernten MCP-Server zu hosten?+
Wie verhindere ich, dass das gesamte Internet meinen MCP-Server aufrufen kann?+
Kann ein KI-Agent den Server selbst bezahlen und betreiben?+
Ist es legal, einen MCP-Server anonym zu hosten?+
Ein No-KYC-VPS für Ihren MCP-Server — mit Krypto bezahlt, ab $3.90/mo.
Zuletzt überprüft · 2026-08-24
Anonymous VPS hosting in 2026 — the cluster.
This guide is one spoke of a larger series. The pillar walks the three privacy layers end to end — the sibling spokes below dive into the specifics.
Three independent layers — signup, payment, network — explained, legal context included, common mistakes flagged.
Host an MCP server with no ID — the privacy stack, crypto-paid.
Verlagern Sie den Agenten vom Laptop — Dimensionierung, systemd, Secrets, Ausgabenobergrenzen.
Docker Compose, PostgreSQL, funktionierende Webhooks — Automatisierung, die Ihnen gehört.
LLM selbst hosten: Ollama auf CPU statt GPU — was in 4, 8, 16 oder 32 GB passt.