La mascota oso polar de NordBastion junto a un rack de servidores resplandeciente, transmitiendo paquetes de protocolo cian hacia siluetas de agentes distantes a través de una noche nórdica
Guía · Agentes de IA·11 min de lectura · Actualizado en 2026

Aloja un servidor MCP remoto, de forma anónima.
De localhost a un endpoint público, sin ningún documento de identidad archivado.

Un servidor MCP en tu portátil solo funciona mientras tu portátil esté encendido y accesible. Moverlo a un VPS sin KYC le da una URL HTTPS permanente que cualquier cliente puede llamar — y pagar en cripto mantiene el endpoint desvinculado de tu identidad. Aquí está todo el camino.

Capítulo 1

Por qué remoto, y por qué sin KYC.

El Model Context Protocol comenzó como un puente local, basado en stdio, entre un cliente y un servidor de herramientas en la misma máquina. En el momento en que quieres que un servidor MCP esté disponible para un agente que no está sentado en tu escritorio — un asistente alojado, un agente programado, un compañero de equipo — tiene que vivir en algún lugar siempre encendido y accesible. Ese lugar es un servidor con una dirección pública.

Un servidor MCP remoto es infraestructura, y la infraestructura hereda la identidad de quien la pagó. Alquílalo en una nube convencional con tarjeta y tu nombre queda adjunto a cada solicitud que el agente haga a través de él. Un VPS sin KYC pagado en criptomoneda elimina eso: un correo electrónico y una contraseña son toda la cuenta, el pago es una recarga cripto, y no hay identidad archivada con la que correlacionar el endpoint. Obtienes el mismo control root, menos el rastro documental.

NordBastion opera estos servidores en Sweden, Finland, Norway e Iceland, solo con cripto, desde $3.90/mo — y también ofrece un Agentic VPS que un agente puede aprovisionar por sí mismo vía MCP. Esta guía cubre la vía manual: tú despliegas tu propio servidor MCP en un VPS normal.

Capítulo 2

El camino de despliegue, paso a paso.

1 — Aprovisiona un VPS sin KYC. Un plan de 1 vCPU / 1 GB es más que suficiente para la mayoría de los servidores MCP. Regístrate con un correo alias, recarga un saldo cripto, elige una región nórdica, y despliega. El acceso root está listo en aproximadamente un minuto.

2 — Apunta un dominio hacia él. Los clientes MCP esperan HTTPS, y HTTPS necesita un dominio. Registra uno a través de un registrador que acepte cripto y no exija documento de identidad, luego configura un registro A hacia la IP de tu VPS. Gestiona el dominio a través de Tor si el registrador no debe ver nunca tu dirección real.

3 — Instala tu servidor MCP. Despliega tu servidor de la forma en que ya lo construyes — un servidor Python (uv/pip), un servidor Node (npx), o un contenedor. Vincúlalo solo a localhost; el proxy inverso será lo único expuesto a internet.

4 — Ponlo detrás de TLS con un proxy inverso. Ejecuta Caddy o nginx por delante. Caddy emite y renueva automáticamente un certificado Let's Encrypt gratuito; nginx necesita certbot. Redirige el endpoint HTTPS público al transporte streamable-HTTP (o SSE) de tu servidor en localhost.

5 — Exige autenticación. Nunca expongas un servidor MCP sin autenticar que pueda leer archivos, ejecutar shells o gastar en APIs de pago. La especificación de MCP usa OAuth 2.1; para un servidor personal, un único token bearer con alcance limitado aplicado en el proxy es suficiente. Trata el endpoint como un puerto SSH abierto.

6 — Conecta un cliente. Apunta Claude Desktop, una integración de API o tu agente a la URL HTTPS con su token. Debería listar tus herramientas y llamarlas desde cualquier lugar — con tu portátil cerrado.

Capítulo 3

OAuth y la tarjeta de agente. Haciéndolo descubrible.

Dos capas opcionales hacen que un servidor MCP remoto se sienta de primera categoría. La primera es una autorización adecuada: en lugar de un token estático, implementa el flujo OAuth 2.1 que describe la especificación de MCP, idealmente con Dynamic Client Registration para que un cliente pueda registrarse por sí mismo sin que tengas que emitir credenciales a mano. Esto es lo que permite que un agente no confiable se conecte en sus propios términos mientras tú mantienes el control de los alcances.

La segunda es el descubrimiento. Publicar una tarjeta de agente — un pequeño documento JSON en /.well-known/agent-card.json — permite que otros agentes encuentren y comprendan tu servidor automáticamente. Es un archivo estático que tu proxy inverso puede servir directamente. NordBastion aloja su propio endpoint MCP y tarjeta de agente de la misma manera, así que el patrón está probado en la misma infraestructura que estás alquilando.

Ninguna de las dos capas es necesaria para tener un servidor remoto funcional. Añádelas cuando pases de una herramienta privada para ti mismo a algo a lo que otros agentes o personas vayan a conectarse.

Capítulo 4

Mantenerlo privado de principio a fin. Las partes que tú controlas.

El proveedor no guarda ninguna identidad, pero el endpoint aún puede filtrarse de las mismas formas en que puede hacerlo cualquier servidor. Cierra las brechas: registra el dominio de forma anónima y activa la privacidad WHOIS; paga tanto el VPS como el dominio en Monero, o en Bitcoin no vinculado a un exchange con KYC; administra la máquina a través de Tor o una VPN en lugar de tu IP doméstica; y mantén los registros al mínimo para que el servidor no acumule un rastro que no querrías tener que entregar.

Un hábito más que vale la pena adoptar: dale a cada proyecto su propio servidor y sus propias credenciales. Si un servidor MCP se ve comprometido o un token se filtra, el radio de impacto es esa única máquina, no toda tu flota. Compartimentar es barato cuando un nuevo VPS sin KYC está a solo una recarga cripto de un minuto de distancia.

FAQ · MCP remoto

Preguntas, respondidas.

Las preguntas que un desarrollador se hace antes de sacar un servidor MCP de localhost.

¿Qué significa alojar un servidor MCP de forma remota?+
Un servidor MCP remoto se ejecuta en una máquina accesible a través de internet en lugar de en tu portátil, y habla el Model Context Protocol mediante un transporte HTTP (streamable HTTP o el SSE más antiguo) en lugar de stdio. Cualquier cliente MCP — Claude Desktop, una integración de API, un agente autónomo — puede entonces conectarse a él por URL desde cualquier lugar, sin que tu máquina local esté encendida.
¿Por qué alojar un servidor MCP específicamente en un VPS sin KYC?+
Porque un servidor MCP es infraestructura, y una infraestructura ligada a tu banco y a tu identidad legal filtra esa identidad en todo lo que el agente toca. Un VPS sin KYC pagado en cripto elimina la capa de identidad en el proveedor: no hay documento de identidad archivado, no hay tarjeta, y nada vincula el endpoint a tu nombre. Mantienes el mismo control que tendrías en cualquier otro sitio, menos el rastro documental.
¿Necesito un dominio para alojar un servidor MCP remoto?+
En la práctica, sí. Los clientes MCP esperan una URL HTTPS, y HTTPS necesita un certificado, que a su vez necesita un nombre de dominio. Registra uno de forma anónima (un registrador que acepte cripto y no exija documento de identidad), apunta su DNS a la IP de tu VPS, y emite un certificado gratuito. Técnicamente puedes operar sobre una IP desnuda con un certificado autofirmado, pero la mayoría de los clientes lo rechazarán.
¿Cómo impido que todo internet llame a mi servidor MCP?+
Ponlo detrás de autenticación. La especificación de autorización de MCP usa OAuth 2.1; para un servidor personal, un único token bearer con alcance limitado, verificado por tu proxy inverso, es suficiente. Nunca expongas un servidor MCP sin autenticar que pueda tocar archivos, shells o APIs de pago — trata el endpoint como un puerto SSH.
¿Puede un agente de IA pagar y ejecutar el servidor por sí mismo?+
Sí — para eso existe el producto Agentic VPS. Un agente puede aprovisionar, pagar (con x402 o un saldo cripto) y eliminar un servidor NordBastion a través de nuestro propio servidor MCP o API REST, con el mismo umbral de identidad sin KYC. Esta guía cubre la vía manual; la vía nativa para agentes está en la página de Agentic VPS.
¿Es legal alojar un servidor MCP de forma anónima?+
Sí. Ejecutar software de servidor sin presentar documento de identidad a tu proveedor es legal en las jurisdicciones nórdicas donde opera NordBastion, y un servidor MCP no es más que un servicio web. Como siempre, lo que el servidor haga sigue sujeto a la ley; el anonimato es una postura de minimización de datos, no una licencia.
Despliégalo

Un VPS sin KYC para tu servidor MCP — pagado en cripto, desde $3.90/mo.

Última revisión · 2026-08-24