Талисман NordBastion — белый медведь — рядом со светящейся серверной стойкой, отправляющей голубые пакеты протокола силуэтам далёких агентов сквозь северную ночь
Руководство · ИИ-агенты·11 мин чтения · Обновлено в 2026

Разместите удалённый MCP-сервер, анонимно.
От localhost до публичной конечной точки — без единого документа в деле.

MCP-сервер на вашем ноутбуке работает только пока ноутбук включён и доступен. Перенос на VPS без KYC даёт ему постоянный HTTPS-URL, к которому может обратиться любой клиент — а оплата криптовалютой не даёт связать конечную точку с вашей личностью. Вот весь путь.

Глава 1

Почему удалённо, и почему без KYC.

Model Context Protocol начинался как локальный мост на основе stdio между клиентом и сервером инструментов на одной машине. Как только вам нужно, чтобы MCP-сервер был доступен агенту, который не сидит за вашим столом — размещённому в облаке ассистенту, агенту по расписанию, коллеге по команде — он должен жить где-то всегда включённом и доступном. Это «где-то» — сервер с публичным адресом.

Удалённый MCP-сервер — это инфраструктура, а инфраструктура наследует личность того, кто за неё заплатил. Арендуйте его в обычном облаке по карте — и ваше имя окажется привязано к каждому запросу, который агент делает через него. VPS без KYC, оплаченный криптовалютой, устраняет это: вся учётная запись — это email и пароль, оплата — это пополнение крипто-баланса, и нет никакой личности в деле, с которой можно было бы сопоставить конечную точку. Вы получаете тот же root-доступ, минус бумажный след.

NordBastion размещает эти серверы в Sweden, Finland, Norway и Iceland, принимая только крипту, от $3.90/mo — а также предлагает Agentic VPS, который агент может развернуть для себя сам через MCP. Это руководство описывает ручной путь: вы разворачиваете собственный MCP-сервер на обычном VPS.

Глава 2

Путь развёртывания, шаг за шагом.

1 — Разверните VPS без KYC. Тарифа 1 vCPU / 1 ГБ достаточно для большинства MCP-серверов. Зарегистрируйтесь с email-псевдонимом, пополните крипто-баланс, выберите скандинавский регион и разверните сервер. Root-доступ будет готов примерно за минуту.

2 — Направьте на него домен. MCP-клиенты ожидают HTTPS, а для HTTPS нужен домен. Зарегистрируйте его через регистратора, который принимает крипту и не требует документов, затем настройте A-запись на IP вашего VPS. Управляйте доменом через Tor, если регистратор не должен видеть ваш настоящий адрес.

3 — Установите ваш MCP-сервер. Разверните сервер так же, как вы уже привыкли — сервер на Python (uv/pip), сервер на Node (npx) или контейнер. Привяжите его только к localhost; единственным, что смотрит в интернет, будет обратный прокси.

4 — Поставьте перед ним TLS через обратный прокси. Запустите перед сервером Caddy или nginx. Caddy автоматически выпускает и продлевает бесплатный сертификат Let's Encrypt; nginx для этого нужен certbot. Проксируйте публичную HTTPS-конечную точку на транспорт streamable-HTTP (или SSE) вашего сервера на localhost.

5 — Требуйте аутентификацию. Никогда не открывайте MCP-сервер без аутентификации, если он может читать файлы, запускать shell или тратить деньги через платные API. Спецификация MCP использует OAuth 2.1; для личного сервера достаточно одного bearer-токена с ограниченной областью действия, проверяемого на прокси. Относитесь к конечной точке как к открытому SSH-порту.

6 — Подключите клиент. Направьте Claude Desktop, интеграцию через API или вашего агента на HTTPS-URL с его токеном. Он должен показать список ваших инструментов и вызывать их откуда угодно — даже с закрытым ноутбуком.

Глава 3

OAuth и карточка агента. Делаем сервер обнаруживаемым.

Два необязательных уровня делают удалённый MCP-сервер по-настоящему полноценным. Первый — правильная авторизация: вместо статического токена реализуйте flow OAuth 2.1, описанный в спецификации MCP, в идеале с Dynamic Client Registration, чтобы клиент мог зарегистрироваться сам, без выдачи вами учётных данных вручную. Именно это позволяет ненадёжному агенту подключаться на своих условиях, пока вы сохраняете контроль над областями доступа.

Второй — обнаружение. Публикация карточки агента — небольшого JSON-документа по адресу /.well-known/agent-card.json — позволяет другим агентам автоматически находить и понимать ваш сервер. Это статический файл, который ваш обратный прокси может отдавать напрямую. NordBastion точно так же размещает собственную MCP-конечную точку и карточку агента, так что этот паттерн уже проверен на той же инфраструктуре, которую вы арендуете.

Ни один из этих уровней не обязателен для работающего удалённого сервера. Добавляйте их, когда переходите от личного инструмента для себя к чему-то, к чему будут подключаться другие агенты или люди.

Глава 4

Сохраняем приватность на всём пути. Части, которые контролируете вы.

Хостинг не хранит вашу личность, но конечная точка всё же может дать утечку — так же, как и любой другой сервер. Закройте пробелы: регистрируйте домен анонимно и включите приватность WHOIS; оплачивайте и VPS, и домен в Monero или в Bitcoin, не связанном с биржей с KYC; администрируйте машину через Tor или VPN, а не с домашнего IP; и держите логи минимальными, чтобы сервер не накапливал след, который вы не захотели бы кому-то передавать.

Ещё одна полезная привычка: выделяйте каждому проекту собственный сервер и собственные учётные данные. Если один MCP-сервер скомпрометирован или один токен утёк, ущерб ограничится этой машиной, а не всем вашим парком серверов. Разделение обходится дёшево, когда новый VPS без KYC — это всего одна минута и пополнение крипто-баланса.

FAQ · Удалённый MCP

Вопросы, и ответы на них.

Вопросы, которые задаёт разработчик перед тем, как перенести MCP-сервер с localhost.

Что значит разместить MCP-сервер удалённо?+
Удалённый MCP-сервер работает на машине, доступной через интернет, а не на вашем ноутбуке, и использует Model Context Protocol поверх HTTP-транспорта (streamable HTTP или более старый SSE) вместо stdio. Любой MCP-клиент — Claude Desktop, интеграция через API, автономный агент — может затем подключиться к нему по URL откуда угодно, без необходимости держать включённой вашу локальную машину.
Почему стоит размещать MCP-сервер именно на VPS без KYC?+
Потому что MCP-сервер — это инфраструктура, а инфраструктура, привязанная к вашему банку и юридической личности, передаёт эту привязку во всё, к чему прикасается агент. VPS без KYC, оплаченный криптовалютой, убирает уровень идентификации на стороне хостинга: нет документа в деле, нет карты, и ничто не связывает конечную точку с вашим именем. Вы сохраняете тот же контроль, что и где угодно ещё, — минус бумажный след.
Нужен ли домен, чтобы разместить удалённый MCP-сервер?+
На практике — да. MCP-клиенты ожидают HTTPS-URL, для HTTPS нужен сертификат, а для сертификата — доменное имя. Зарегистрируйте домен анонимно (через регистратора, который принимает крипту и не требует документов), направьте его DNS на IP вашего VPS и выпустите бесплатный сертификат. Технически можно работать и по голому IP с самоподписанным сертификатом, но большинство клиентов его не примут.
Как не дать всему интернету обращаться к моему MCP-серверу?+
Поставьте перед ним аутентификацию. Спецификация авторизации MCP использует OAuth 2.1; для личного сервера достаточно одного bearer-токена с ограниченной областью действия, который проверяет ваш обратный прокси. Никогда не открывайте MCP-сервер без аутентификации, если он может работать с файлами, shell'ом или платными API — относитесь к конечной точке как к SSH-порту.
Может ли ИИ-агент сам оплатить и запустить сервер?+
Да — именно для этого существует продукт Agentic VPS. Агент может развернуть, оплатить (через x402 или крипто-баланс) и удалить сервер NordBastion через наш собственный MCP-сервер или REST API, с тем же базовым уровнем анонимности без KYC. Это руководство описывает ручной путь; путь, нативный для агентов, описан на странице Agentic VPS.
Законно ли размещать MCP-сервер анонимно?+
Да. Запуск серверного ПО без предоставления документов хостинг-провайдеру законен в тех скандинавских юрисдикциях, где работает NordBastion, а MCP-сервер — это всего лишь веб-сервис. Как всегда, то, что делает сервер, по-прежнему регулируется законом; анонимность — это позиция минимизации данных, а не лицензия на всё.
Развернуть

VPS без KYC для вашего MCP-сервера — оплата криптовалютой, от $3.90/mo.

Последняя проверка · 2026-08-24