La mascotte orso polare di NordBastion accanto a un rack server luminoso che invia pacchetti di protocollo ciano a silhouette di agenti distanti in una notte nordica
Guida · Agenti AI·11 min di lettura · Aggiornato nel 2026

Ospita un server MCP remoto, in modo anonimo.
Da localhost a un endpoint pubblico, senza documenti registrati.

Un server MCP sul tuo laptop funziona solo finché il laptop è acceso e raggiungibile. Spostarlo su un VPS no-KYC gli dà un URL HTTPS permanente che qualsiasi client può chiamare — e pagare in crypto mantiene l'endpoint slegato dalla tua identità. Ecco l'intero percorso.

Capitolo 1

Perché remoto, e perché no-KYC.

Il Model Context Protocol è nato come un ponte locale, basato su stdio, tra un client e un server di strumenti sulla stessa macchina. Nel momento in cui vuoi che un server MCP sia disponibile per un agente che non si trova alla tua scrivania — un assistente ospitato, un agente pianificato, un collega — deve risiedere da qualche parte sempre attiva e raggiungibile. Quel qualche parte è un server con un indirizzo pubblico.

Un server MCP remoto è infrastruttura, e l'infrastruttura eredita l'identità di chi l'ha pagata. Affittalo da un cloud mainstream con una carta e il tuo nome resta attaccato a ogni richiesta che l'agente fa attraverso di esso. Un VPS no-KYC pagato in criptovaluta elimina tutto questo: un'email e una password sono l'intero account, il pagamento è una ricarica in crypto, e non c'è alcuna identità registrata con cui correlare l'endpoint. Ottieni lo stesso controllo root, meno la traccia cartacea.

NordBastion gestisce questi server in Sweden, Finland, Norway and Iceland, solo in crypto, a partire da $3.90/mo — ed espone anche un Agentic VPS che un agente può gestire da solo tramite provisioning via MCP. Questa guida copre il percorso manuale: distribuisci il tuo server MCP su un VPS semplice.

Capitolo 2

Il percorso di deploy, passo dopo passo.

1 — Effettua il provisioning di un VPS no-KYC. Un piano 1 vCPU / 1 GB è più che sufficiente per la maggior parte dei server MCP. Registrati con un'email alias, ricarica un saldo in crypto, scegli una regione nordica ed esegui il deploy. L'accesso root è pronto in circa un minuto.

2 — Punta un dominio verso di esso. I client MCP si aspettano HTTPS, e HTTPS richiede un dominio. Registrane uno tramite un registrar che accetta crypto e non richiede documenti, poi imposta un record A verso l'IP del tuo VPS. Gestisci il dominio tramite Tor se il registrar non deve mai vedere il tuo indirizzo reale.

3 — Installa il tuo server MCP. Distribuisci il tuo server nel modo in cui lo costruisci già — un server Python (uv/pip), un server Node (npx), o un container. Vincolalo solo a localhost; il reverse proxy sarà l'unica cosa esposta a internet.

4 — Mettilo dietro TLS con un reverse proxy. Esegui Caddy o nginx davanti. Caddy emette e rinnova automaticamente un certificato Let's Encrypt gratuito; nginx necessita di certbot. Fai da proxy per l'endpoint HTTPS pubblico verso il trasporto streamable-HTTP (o SSE) del tuo server su localhost.

5 — Richiedi l'autenticazione. Non esporre mai un server MCP non autenticato che può leggere file, eseguire shell o spendere su API a pagamento. La specifica MCP usa OAuth 2.1; per un server personale è sufficiente un singolo bearer token con scope limitato, applicato a livello di proxy. Tratta l'endpoint come una porta SSH aperta.

6 — Collega un client. Punta Claude Desktop, un'integrazione API o il tuo agente verso l'URL HTTPS con il suo token. Dovrebbe elencare i tuoi strumenti e chiamarli da qualsiasi luogo — con il laptop chiuso.

Capitolo 3

OAuth e l'agent card. Renderlo rilevabile.

Due livelli opzionali fanno sembrare un server MCP remoto di prim'ordine. Il primo è un'autorizzazione adeguata: invece di un token statico, implementa il flusso OAuth 2.1 descritto dalla specifica MCP, idealmente con Dynamic Client Registration in modo che un client possa registrarsi da solo senza che tu debba emettere credenziali a mano. Questo è ciò che permette a un agente non fidato di connettersi alle proprie condizioni mentre tu mantieni il controllo sugli scope.

Il secondo è la discovery. Pubblicare un agent card — un piccolo documento JSON in /.well-known/agent-card.json — permette ad altri agenti di trovare e comprendere il tuo server automaticamente. È un file statico che il tuo reverse proxy può servire direttamente. NordBastion ospita il proprio endpoint MCP e agent card allo stesso modo, quindi il pattern è collaudato sulla stessa infrastruttura che stai noleggiando.

Nessuno dei due livelli è necessario per ottenere un server remoto funzionante. Aggiungili quando passi da uno strumento privato per te stesso a qualcosa a cui altri agenti o persone si collegheranno.

Capitolo 4

Mantenerlo privato end to end. Le parti che controlli.

L'host non detiene alcuna identità, ma l'endpoint può comunque trapelare nei modi in cui può farlo qualsiasi server. Chiudi le falle: registra il dominio in modo anonimo e abilita la privacy WHOIS; paga sia il VPS che il dominio in Monero, o in Bitcoin non collegato a un exchange KYC; amministra la macchina tramite Tor o una VPN anziché dal tuo IP di casa; e mantieni i log minimi in modo che il server non accumuli una traccia che non vorresti consegnare.

Un'altra abitudine che vale la pena costruire: dai a ogni progetto il proprio server e le proprie credenziali. Se un server MCP viene compromesso o un token trapela, il raggio dei danni è quella singola macchina, non l'intera flotta. La compartimentazione costa poco quando un nuovo VPS no-KYC è a una ricarica crypto di un minuto di distanza.

FAQ · MCP remoto

Domande, con risposta.

Le domande che un developer si pone prima di spostare un server MCP fuori da localhost.

Cosa significa ospitare un server MCP da remoto?+
Un server MCP remoto viene eseguito su una macchina raggiungibile tramite internet anziché sul tuo laptop, e comunica tramite il Model Context Protocol su un trasporto HTTP (streamable HTTP o il più vecchio SSE) invece che via stdio. Qualsiasi client MCP — Claude Desktop, un'integrazione API, un agente autonomo — può quindi connettersi tramite URL da qualsiasi luogo, senza che il tuo computer locale sia acceso.
Perché ospitare un server MCP proprio su un VPS no-KYC?+
Perché un server MCP è infrastruttura, e l'infrastruttura legata alla tua banca e alla tua identità legale fa trapelare quell'identità in tutto ciò che l'agente tocca. Un VPS no-KYC pagato in crypto elimina il livello di identità presso l'host: non c'è alcun documento registrato, nessuna carta, e nulla che colleghi l'endpoint al tuo nome. Mantieni lo stesso controllo che avresti ovunque, meno la traccia cartacea.
Serve un dominio per ospitare un server MCP remoto?+
In pratica, sì. I client MCP si aspettano un URL HTTPS, e HTTPS richiede un certificato, che a sua volta richiede un nome di dominio. Registrane uno in modo anonimo (un registrar che accetta crypto e non richiede documenti), punta il suo DNS all'IP del tuo VPS ed emetti un certificato gratuito. Tecnicamente puoi funzionare su un IP nudo con un certificato autofirmato, ma la maggior parte dei client lo rifiuterà.
Come impedisco a chiunque su internet di chiamare il mio server MCP?+
Mettilo dietro autenticazione. La specifica di autorizzazione MCP usa OAuth 2.1; per un server personale è sufficiente un singolo bearer token con scope limitato, verificato dal tuo reverse proxy. Non esporre mai un server MCP non autenticato che possa toccare file, shell o API a pagamento — tratta l'endpoint come una porta SSH.
Un agente AI può pagare ed eseguire il server da solo?+
Sì — è esattamente a questo che serve il prodotto Agentic VPS. Un agente può effettuare il provisioning, pagare (con x402 o un saldo in crypto) e smantellare un server NordBastion tramite il nostro server MCP o l'API REST, con la stessa base no-KYC di identità. Questa guida copre il percorso manuale; il percorso nativo per agenti si trova nella pagina Agentic VPS.
È legale ospitare un server MCP in modo anonimo?+
Sì. Eseguire software server senza fornire documenti d'identità al proprio host è legale nelle giurisdizioni nordiche in cui opera NordBastion, e un server MCP è semplicemente un servizio web. Come sempre, ciò che il server fa resta comunque vincolato dalla legge; l'anonimato è una scelta di minimizzazione dei dati, non una licenza.
Distribuiscilo

Un VPS no-KYC per il tuo server MCP — pagato in crypto, a partire da $3.90/mo.

Ultima revisione · 2026-08-24