NordBastion का polar-bear mascot एक चमकते server rack के पास, जो Nordic रात में दूर खड़े agent silhouettes की ओर cyan रंग के protocol packets प्रवाहित कर रहा है
गाइड · AI agents·11 मिनट पठन · 2026 में अद्यतन

एक remote MCP server host करें, anonymously.
localhost से एक public endpoint तक, बिना किसी दर्ज ID के।

आपके laptop पर मौजूद MCP server तभी तक काम करता है जब तक आपका laptop चालू और पहुँच योग्य है। इसे किसी no-KYC VPS पर ले जाने से इसे एक स्थायी HTTPS URL मिल जाता है जिसे कोई भी client call कर सकता है — और crypto में payment करना endpoint को आपकी identity से अलग रखता है। यहाँ पूरा रास्ता है।

अध्याय 1

Remote क्यों, और no-KYC क्यों.

Model Context Protocol की शुरुआत एक local, stdio-based bridge के रूप में हुई थी जो एक ही machine पर client और tool server के बीच होता था। जैसे ही आप चाहते हैं कि MCP server किसी ऐसे agent के लिए उपलब्ध हो जो आपकी desk पर मौजूद नहीं है — एक hosted assistant, एक scheduled agent, कोई teammate — तो उसे कहीं ऐसी जगह रहना होगा जो हमेशा-on और पहुँच योग्य हो। वह जगह एक public address वाला server है।

एक remote MCP server एक infrastructure है, और infrastructure उसी की identity विरासत में लेता है जिसने उसके लिए pay किया। इसे किसी mainstream cloud से card से rent करें, तो आपका नाम हर उस request से जुड़ जाता है जो agent इसके ज़रिए करता है। cryptocurrency में payment किया गया no-KYC VPS इसे हटा देता है: एक email और एक password ही पूरा account है, payment एक crypto top-up है, और endpoint को correlate करने के लिए कोई दर्ज identity नहीं है। आपको वही root control मिलता है, बस paper trail के बिना।

NordBastion इन servers को Sweden, Finland, Norway और Iceland में चलाता है, crypto-only, $3.90/mo से शुरू — और एक Agentic VPS भी उपलब्ध कराता है जिसे कोई agent MCP के ज़रिए खुद अपने लिए provision कर सकता है। यह guide manual path को cover करती है: आप एक plain VPS पर अपना खुद का MCP server deploy करते हैं।

अध्याय 2

Deploy का रास्ता, step by step.

1 — एक no-KYC VPS provision करें. 1 vCPU / 1 GB का plan ज़्यादातर MCP servers के लिए पर्याप्त है। किसी alias email से sign up करें, एक crypto balance top up करें, एक Nordic region चुनें, और deploy करें। Root access लगभग एक मिनट में तैयार हो जाता है।

2 — इस पर एक domain point करें. MCP clients HTTPS की अपेक्षा करते हैं, और HTTPS को एक domain चाहिए। ऐसे registrar के ज़रिए एक domain register करें जो crypto स्वीकार करता है और ID नहीं माँगता, फिर अपने VPS IP पर एक A record set करें। domain को Tor पर manage करें अगर registrar को आपका असली address कभी नहीं देखना चाहिए।

3 — अपना MCP server install करें. अपने server को उसी तरह deploy करें जैसे आप इसे पहले से बनाते हैं — एक Python server (uv/pip), एक Node server (npx), या कोई container। इसे सिर्फ़ localhost से bind करें; reverse proxy ही internet का सामना करने वाली इकलौती चीज़ होगी।

4 — इसे एक reverse proxy के साथ TLS के पीछे रखें. आगे Caddy या nginx चलाएँ। Caddy एक free Let's Encrypt certificate को अपने-आप issue और renew करता है; nginx को certbot चाहिए। public HTTPS endpoint को localhost पर अपने server के streamable-HTTP (या SSE) transport पर proxy करें।

5 — authentication अनिवार्य करें. ऐसे unauthenticated MCP server को कभी expose न करें जो files पढ़ सके, shells चला सके या paid APIs पर खर्च कर सके। MCP spec OAuth 2.1 का उपयोग करता है; एक personal server के लिए, proxy पर लागू किया गया एक scoped bearer token ही काफ़ी है। endpoint को किसी खुले SSH port की तरह treat करें।

6 — एक client connect करें. Claude Desktop, किसी API integration या अपने agent को उसके token के साथ HTTPS URL पर point करें। इसे आपके tools को list करना चाहिए और उन्हें कहीं से भी call करना चाहिए — आपका laptop बंद होने पर भी।

अध्याय 3

OAuth और agent card. इसे discoverable बनाना.

दो optional layers एक remote MCP server को first-class अनुभव देते हैं। पहला है सही authorization: एक static token के बजाय, MCP spec द्वारा बताया गया OAuth 2.1 flow implement करें, आदर्श रूप से Dynamic Client Registration के साथ ताकि कोई client खुद को register कर सके बिना आपको हाथ से credentials issue किए। यही वह चीज़ है जो किसी untrusted agent को अपनी शर्तों पर जुड़ने देती है जबकि scopes पर control आपके पास ही रहता है।

दूसरा है discovery। एक agent card publish करना — /.well-known/agent-card.json पर एक छोटा JSON document — दूसरे agents को आपके server को अपने-आप ढूँढने और समझने देता है। यह एक static file है जिसे आपका reverse proxy सीधे serve कर सकता है। NordBastion अपना खुद का MCP endpoint और agent card इसी तरह host करता है, इसलिए यह pattern उसी infrastructure पर सिद्ध है जिसे आप rent कर रहे हैं।

एक काम करने वाला remote server पाने के लिए इनमें से कोई भी layer ज़रूरी नहीं है। इन्हें तब जोड़ें जब आप अपने लिए एक private tool से आगे बढ़कर कुछ ऐसा बनाएँ जिससे दूसरे agents या लोग जुड़ेंगे।

अध्याय 4

इसे end to end private रखना. वे हिस्से जिन्हें आप control करते हैं.

host के पास कोई identity नहीं होती, लेकिन endpoint फिर भी उन्हीं तरीकों से leak हो सकता है जिनसे कोई भी server हो सकता है। gaps बंद करें: domain को anonymously register करें और WHOIS privacy चालू करें; VPS और domain दोनों के लिए Monero में, या ऐसे Bitcoin में pay करें जो किसी KYC exchange से जुड़ा न हो; box को अपने home IP के बजाय Tor या किसी VPN पर administer करें; और logs को न्यूनतम रखें ताकि server ऐसा कोई trail जमा न करे जिसे आप सौंपना नहीं चाहेंगे।

एक और आदत बनाने लायक़ है: हर project को उसका अपना server और अपने credentials दें। अगर एक MCP server compromise हो जाए या एक token leak हो जाए, तो blast radius बस वही एक box होता है, आपका पूरा fleet नहीं। Compartmentalisation तब सस्ता हो जाता है जब एक नया no-KYC VPS सिर्फ़ एक मिनट के crypto top-up जितनी दूरी पर हो।

FAQ · Remote MCP

प्रश्न, उत्तरित।

वे सवाल जो एक developer किसी MCP server को localhost से हटाने से पहले पूछता है।

किसी MCP server को remotely host करने का क्या मतलब है?+
एक remote MCP server आपके laptop के बजाय internet पर पहुँच योग्य किसी machine पर चलता है, और stdio के बजाय एक HTTP transport (streamable HTTP या पुराना SSE) पर Model Context Protocol बोलता है। कोई भी MCP client — Claude Desktop, कोई API integration, कोई autonomous agent — फिर कहीं से भी URL के ज़रिए इससे जुड़ सकता है, बिना आपकी local machine के चालू हुए।
किसी no-KYC VPS पर ही MCP server host क्यों करें?+
क्योंकि MCP server एक infrastructure है, और जो infrastructure आपके bank और legal identity से जुड़ा हो, वह उस identity को हर उस चीज़ में लीक कर देता है जिसे agent छूता है। crypto में payment किया गया no-KYC VPS host के स्तर पर identity layer को हटा देता है: कोई ID दर्ज नहीं, कोई card नहीं, और endpoint को आपके नाम से जोड़ने वाली कोई चीज़ नहीं। आपको वही control मिलता है जो कहीं भी मिलता, बस paper trail के बिना।
क्या remote MCP server host करने के लिए मुझे domain चाहिए?+
व्यावहारिक रूप से, हाँ। MCP clients एक HTTPS URL की अपेक्षा करते हैं, और HTTPS को एक certificate चाहिए, जिसके लिए एक domain name चाहिए। एक domain anonymously register करें (ऐसा registrar जो crypto लेता है और ID नहीं माँगता), उसका DNS अपने VPS IP पर point करें, और एक free certificate issue करें। आप तकनीकी रूप से self-signed certificate के साथ किसी bare IP पर चला सकते हैं, लेकिन ज़्यादातर clients इसे reject कर देंगे।
मैं पूरे internet को अपने MCP server को call करने से कैसे रोकूँ?+
इसे authentication के पीछे रखें। MCP authorization spec OAuth 2.1 का उपयोग करता है; एक personal server के लिए, आपके reverse proxy द्वारा जाँचा गया एक scoped bearer token ही काफ़ी है। ऐसे unauthenticated MCP server को कभी expose न करें जो files, shells या paid APIs को छू सके — endpoint को किसी SSH port की तरह treat करें।
क्या एक AI agent खुद server के लिए pay करके उसे चला सकता है?+
हाँ — इसीलिए Agentic VPS product है। एक agent हमारे अपने MCP server या REST API पर, वही no-KYC identity floor बनाए रखते हुए, एक NordBastion server को provision कर सकता है, (x402 या crypto balance से) उसके लिए pay कर सकता है, और उसे tear down कर सकता है। यह guide manual path को cover करती है; agent-native path Agentic VPS page पर है।
क्या किसी MCP server को anonymously host करना legal है?+
हाँ। अपने host को ID जमा किए बिना server software चलाना उन Nordic jurisdictions में legal है जहाँ NordBastion काम करता है, और एक MCP server बस एक web service है। हमेशा की तरह, server जो कुछ भी करता है वह फिर भी law से बँधा है; anonymity एक data-minimisation रुख़ है, कोई licence नहीं।
इसे Deploy करें

आपके MCP server के लिए एक no-KYC VPS — crypto-paid, $3.90/mo से।

अंतिम review · 2026-08-24