
Aloja un servidor MCP remoto, de forma anónima.
De localhost a un endpoint público, sin ningún documento de identidad archivado.
Un servidor MCP en tu portátil solo funciona mientras tu portátil esté encendido y accesible. Moverlo a un VPS sin KYC le da una URL HTTPS permanente que cualquier cliente puede llamar — y pagar en cripto mantiene el endpoint desvinculado de tu identidad. Aquí está todo el camino.
Por qué remoto, y por qué sin KYC.
El Model Context Protocol comenzó como un puente local, basado en stdio, entre un cliente y un servidor de herramientas en la misma máquina. En el momento en que quieres que un servidor MCP esté disponible para un agente que no está sentado en tu escritorio — un asistente alojado, un agente programado, un compañero de equipo — tiene que vivir en algún lugar siempre encendido y accesible. Ese lugar es un servidor con una dirección pública.
Un servidor MCP remoto es infraestructura, y la infraestructura hereda la identidad de quien la pagó. Alquílalo en una nube convencional con tarjeta y tu nombre queda adjunto a cada solicitud que el agente haga a través de él. Un VPS sin KYC pagado en criptomoneda elimina eso: un correo electrónico y una contraseña son toda la cuenta, el pago es una recarga cripto, y no hay identidad archivada con la que correlacionar el endpoint. Obtienes el mismo control root, menos el rastro documental.
NordBastion opera estos servidores en Sweden, Finland, Norway e Iceland, solo con cripto, desde $3.90/mo — y también ofrece un Agentic VPS que un agente puede aprovisionar por sí mismo vía MCP. Esta guía cubre la vía manual: tú despliegas tu propio servidor MCP en un VPS normal.
El camino de despliegue, paso a paso.
1 — Aprovisiona un VPS sin KYC. Un plan de 1 vCPU / 1 GB es más que suficiente para la mayoría de los servidores MCP. Regístrate con un correo alias, recarga un saldo cripto, elige una región nórdica, y despliega. El acceso root está listo en aproximadamente un minuto.
2 — Apunta un dominio hacia él. Los clientes MCP esperan HTTPS, y HTTPS necesita un dominio. Registra uno a través de un registrador que acepte cripto y no exija documento de identidad, luego configura un registro A hacia la IP de tu VPS. Gestiona el dominio a través de Tor si el registrador no debe ver nunca tu dirección real.
3 — Instala tu servidor MCP. Despliega tu servidor de la forma en que ya lo construyes — un servidor Python (uv/pip), un servidor Node (npx), o un contenedor. Vincúlalo solo a localhost; el proxy inverso será lo único expuesto a internet.
4 — Ponlo detrás de TLS con un proxy inverso. Ejecuta Caddy o nginx por delante. Caddy emite y renueva automáticamente un certificado Let's Encrypt gratuito; nginx necesita certbot. Redirige el endpoint HTTPS público al transporte streamable-HTTP (o SSE) de tu servidor en localhost.
5 — Exige autenticación. Nunca expongas un servidor MCP sin autenticar que pueda leer archivos, ejecutar shells o gastar en APIs de pago. La especificación de MCP usa OAuth 2.1; para un servidor personal, un único token bearer con alcance limitado aplicado en el proxy es suficiente. Trata el endpoint como un puerto SSH abierto.
6 — Conecta un cliente. Apunta Claude Desktop, una integración de API o tu agente a la URL HTTPS con su token. Debería listar tus herramientas y llamarlas desde cualquier lugar — con tu portátil cerrado.
OAuth y la tarjeta de agente. Haciéndolo descubrible.
Dos capas opcionales hacen que un servidor MCP remoto se sienta de primera categoría. La primera es una autorización adecuada: en lugar de un token estático, implementa el flujo OAuth 2.1 que describe la especificación de MCP, idealmente con Dynamic Client Registration para que un cliente pueda registrarse por sí mismo sin que tengas que emitir credenciales a mano. Esto es lo que permite que un agente no confiable se conecte en sus propios términos mientras tú mantienes el control de los alcances.
La segunda es el descubrimiento. Publicar una tarjeta de agente — un pequeño documento JSON en /.well-known/agent-card.json — permite que otros agentes encuentren y comprendan tu servidor automáticamente. Es un archivo estático que tu proxy inverso puede servir directamente. NordBastion aloja su propio endpoint MCP y tarjeta de agente de la misma manera, así que el patrón está probado en la misma infraestructura que estás alquilando.
Ninguna de las dos capas es necesaria para tener un servidor remoto funcional. Añádelas cuando pases de una herramienta privada para ti mismo a algo a lo que otros agentes o personas vayan a conectarse.
Mantenerlo privado de principio a fin. Las partes que tú controlas.
El proveedor no guarda ninguna identidad, pero el endpoint aún puede filtrarse de las mismas formas en que puede hacerlo cualquier servidor. Cierra las brechas: registra el dominio de forma anónima y activa la privacidad WHOIS; paga tanto el VPS como el dominio en Monero, o en Bitcoin no vinculado a un exchange con KYC; administra la máquina a través de Tor o una VPN en lugar de tu IP doméstica; y mantén los registros al mínimo para que el servidor no acumule un rastro que no querrías tener que entregar.
Un hábito más que vale la pena adoptar: dale a cada proyecto su propio servidor y sus propias credenciales. Si un servidor MCP se ve comprometido o un token se filtra, el radio de impacto es esa única máquina, no toda tu flota. Compartimentar es barato cuando un nuevo VPS sin KYC está a solo una recarga cripto de un minuto de distancia.
Preguntas, respondidas.
Las preguntas que un desarrollador se hace antes de sacar un servidor MCP de localhost.
¿Qué significa alojar un servidor MCP de forma remota?+
¿Por qué alojar un servidor MCP específicamente en un VPS sin KYC?+
¿Necesito un dominio para alojar un servidor MCP remoto?+
¿Cómo impido que todo internet llame a mi servidor MCP?+
¿Puede un agente de IA pagar y ejecutar el servidor por sí mismo?+
¿Es legal alojar un servidor MCP de forma anónima?+
Un VPS sin KYC para tu servidor MCP — pagado en cripto, desde $3.90/mo.
Última revisión · 2026-08-24
Anonymous VPS hosting in 2026 — the cluster.
This guide is one spoke of a larger series. The pillar walks the three privacy layers end to end — the sibling spokes below dive into the specifics.
Three independent layers — signup, payment, network — explained, legal context included, common mistakes flagged.
Host an MCP server with no ID — the privacy stack, crypto-paid.
Saca el agente de tu portátil — dimensionamiento, systemd, secretos, límites de gasto.
Docker Compose, PostgreSQL, webhooks que funcionan — automatización que le pertenece.
Ollama en CPU, sin GPU: qué modelo cabe en 4, 8, 16 o 32 GB.