
Ospita un server MCP remoto, in modo anonimo.
Da localhost a un endpoint pubblico, senza documenti registrati.
Un server MCP sul tuo laptop funziona solo finché il laptop è acceso e raggiungibile. Spostarlo su un VPS no-KYC gli dà un URL HTTPS permanente che qualsiasi client può chiamare — e pagare in crypto mantiene l'endpoint slegato dalla tua identità. Ecco l'intero percorso.
Perché remoto, e perché no-KYC.
Il Model Context Protocol è nato come un ponte locale, basato su stdio, tra un client e un server di strumenti sulla stessa macchina. Nel momento in cui vuoi che un server MCP sia disponibile per un agente che non si trova alla tua scrivania — un assistente ospitato, un agente pianificato, un collega — deve risiedere da qualche parte sempre attiva e raggiungibile. Quel qualche parte è un server con un indirizzo pubblico.
Un server MCP remoto è infrastruttura, e l'infrastruttura eredita l'identità di chi l'ha pagata. Affittalo da un cloud mainstream con una carta e il tuo nome resta attaccato a ogni richiesta che l'agente fa attraverso di esso. Un VPS no-KYC pagato in criptovaluta elimina tutto questo: un'email e una password sono l'intero account, il pagamento è una ricarica in crypto, e non c'è alcuna identità registrata con cui correlare l'endpoint. Ottieni lo stesso controllo root, meno la traccia cartacea.
NordBastion gestisce questi server in Sweden, Finland, Norway and Iceland, solo in crypto, a partire da $3.90/mo — ed espone anche un Agentic VPS che un agente può gestire da solo tramite provisioning via MCP. Questa guida copre il percorso manuale: distribuisci il tuo server MCP su un VPS semplice.
Il percorso di deploy, passo dopo passo.
1 — Effettua il provisioning di un VPS no-KYC. Un piano 1 vCPU / 1 GB è più che sufficiente per la maggior parte dei server MCP. Registrati con un'email alias, ricarica un saldo in crypto, scegli una regione nordica ed esegui il deploy. L'accesso root è pronto in circa un minuto.
2 — Punta un dominio verso di esso. I client MCP si aspettano HTTPS, e HTTPS richiede un dominio. Registrane uno tramite un registrar che accetta crypto e non richiede documenti, poi imposta un record A verso l'IP del tuo VPS. Gestisci il dominio tramite Tor se il registrar non deve mai vedere il tuo indirizzo reale.
3 — Installa il tuo server MCP. Distribuisci il tuo server nel modo in cui lo costruisci già — un server Python (uv/pip), un server Node (npx), o un container. Vincolalo solo a localhost; il reverse proxy sarà l'unica cosa esposta a internet.
4 — Mettilo dietro TLS con un reverse proxy. Esegui Caddy o nginx davanti. Caddy emette e rinnova automaticamente un certificato Let's Encrypt gratuito; nginx necessita di certbot. Fai da proxy per l'endpoint HTTPS pubblico verso il trasporto streamable-HTTP (o SSE) del tuo server su localhost.
5 — Richiedi l'autenticazione. Non esporre mai un server MCP non autenticato che può leggere file, eseguire shell o spendere su API a pagamento. La specifica MCP usa OAuth 2.1; per un server personale è sufficiente un singolo bearer token con scope limitato, applicato a livello di proxy. Tratta l'endpoint come una porta SSH aperta.
6 — Collega un client. Punta Claude Desktop, un'integrazione API o il tuo agente verso l'URL HTTPS con il suo token. Dovrebbe elencare i tuoi strumenti e chiamarli da qualsiasi luogo — con il laptop chiuso.
OAuth e l'agent card. Renderlo rilevabile.
Due livelli opzionali fanno sembrare un server MCP remoto di prim'ordine. Il primo è un'autorizzazione adeguata: invece di un token statico, implementa il flusso OAuth 2.1 descritto dalla specifica MCP, idealmente con Dynamic Client Registration in modo che un client possa registrarsi da solo senza che tu debba emettere credenziali a mano. Questo è ciò che permette a un agente non fidato di connettersi alle proprie condizioni mentre tu mantieni il controllo sugli scope.
Il secondo è la discovery. Pubblicare un agent card — un piccolo documento JSON in /.well-known/agent-card.json — permette ad altri agenti di trovare e comprendere il tuo server automaticamente. È un file statico che il tuo reverse proxy può servire direttamente. NordBastion ospita il proprio endpoint MCP e agent card allo stesso modo, quindi il pattern è collaudato sulla stessa infrastruttura che stai noleggiando.
Nessuno dei due livelli è necessario per ottenere un server remoto funzionante. Aggiungili quando passi da uno strumento privato per te stesso a qualcosa a cui altri agenti o persone si collegheranno.
Mantenerlo privato end to end. Le parti che controlli.
L'host non detiene alcuna identità, ma l'endpoint può comunque trapelare nei modi in cui può farlo qualsiasi server. Chiudi le falle: registra il dominio in modo anonimo e abilita la privacy WHOIS; paga sia il VPS che il dominio in Monero, o in Bitcoin non collegato a un exchange KYC; amministra la macchina tramite Tor o una VPN anziché dal tuo IP di casa; e mantieni i log minimi in modo che il server non accumuli una traccia che non vorresti consegnare.
Un'altra abitudine che vale la pena costruire: dai a ogni progetto il proprio server e le proprie credenziali. Se un server MCP viene compromesso o un token trapela, il raggio dei danni è quella singola macchina, non l'intera flotta. La compartimentazione costa poco quando un nuovo VPS no-KYC è a una ricarica crypto di un minuto di distanza.
Domande, con risposta.
Le domande che un developer si pone prima di spostare un server MCP fuori da localhost.
Cosa significa ospitare un server MCP da remoto?+
Perché ospitare un server MCP proprio su un VPS no-KYC?+
Serve un dominio per ospitare un server MCP remoto?+
Come impedisco a chiunque su internet di chiamare il mio server MCP?+
Un agente AI può pagare ed eseguire il server da solo?+
È legale ospitare un server MCP in modo anonimo?+
Un VPS no-KYC per il tuo server MCP — pagato in crypto, a partire da $3.90/mo.
Ultima revisione · 2026-08-24
Anonymous VPS hosting in 2026 — the cluster.
This guide is one spoke of a larger series. The pillar walks the three privacy layers end to end — the sibling spokes below dive into the specifics.
Three independent layers — signup, payment, network — explained, legal context included, common mistakes flagged.
Host an MCP server with no ID — the privacy stack, crypto-paid.
Sposta l'agente fuori dal tuo laptop — dimensionamento, systemd, segreti, tetti di spesa.
Docker Compose, PostgreSQL, webhook funzionanti — l'automazione che possiede.
LLM in locale con Ollama su CPU, senza GPU — cosa entra in 4, 8, 16 o 32 GB.