NordBastion kutup ayısı maskotu, uzak ajan silüetlerine bir İskandinav gecesi boyunca camgöbeği renkli protokol paketleri akıtan parıldayan bir sunucu rafının yanında
Kılavuz · Yapay zeka ajanları·11 dakikalık okuma · Güncelleme 2026

Uzak bir MCP sunucusunu anonim olarak barındırın.
Localhost'tan herkese açık bir uç noktaya, kayıtlı kimlik olmadan.

Dizüstü bilgisayarınızdaki bir MCP sunucusu yalnızca dizüstü bilgisayarınız açık ve erişilebilir olduğu sürece çalışır. Onu no-KYC bir VPS'e taşımak, herhangi bir istemcinin çağırabileceği kalıcı bir HTTPS URL'si kazandırır — ve kripto parayla ödeme yapmak, uç noktayı kimliğinizden bağımsız tutar. İşte tüm yol bu.

Bölüm 1

Neden uzaktan ve neden no-KYC.

Model Context Protocol, aynı makinedeki bir istemci ile bir araç sunucusu arasında yerel, stdio tabanlı bir köprü olarak başladı. Bir MCP sunucusunun masanızda oturmayan bir ajan — barındırılan bir asistan, zamanlanmış bir ajan, bir ekip arkadaşı — tarafından kullanılabilir olmasını istediğiniz an, bunun her zaman açık ve erişilebilir bir yerde bulunması gerekir. O yer, herkese açık bir adrese sahip bir sunucudur.

Uzak bir MCP sunucusu bir altyapıdır ve altyapı, onun için ödemeyi kimin yaptığının kimliğini miras alır. Onu bir kartla ana akım bir bulut sağlayıcısından kiralarsanız, adınız ajanın onun üzerinden yaptığı her isteğe iliştirilir. Kripto parayla ödenen no-KYC bir VPS bunu ortadan kaldırır: bir e-posta ve bir şifre tüm hesabı oluşturur, ödeme bir kripto bakiye yüklemesidir ve uç noktayı ilişkilendirecek kayıtlı hiçbir kimlik yoktur. Kağıt izi olmadan aynı root kontrolünü elde edersiniz.

NordBastion bu sunucuları Sweden, Finland, Norway ve Iceland'da, yalnızca kripto parayla, $3.90/mo fiyatından itibaren çalıştırır — ve ayrıca bir ajanın MCP üzerinden kendisi için sağlayabileceği bir Agentic VPS sunar. Bu kılavuz manuel yolu kapsar: kendi MCP sunucunuzu sade bir VPS üzerinde dağıtırsınız.

Bölüm 2

Dağıtım yolu, adım adım.

1 — No-KYC bir VPS sağlayın. Çoğu MCP sunucusu için 1 vCPU / 1 GB'lık bir plan fazlasıyla yeterlidir. Takma bir e-posta adresiyle kaydolun, bir kripto bakiyesi yükleyin, bir İskandinav bölgesi seçin ve dağıtımı yapın. Root erişimi yaklaşık bir dakika içinde hazır olur.

2 — Bir alan adını ona yönlendirin. MCP istemcileri HTTPS bekler ve HTTPS bir alan adı gerektirir. Kripto kabul eden ve kimlik talep etmeyen bir kayıt şirketi üzerinden bir tane kaydettirin, ardından bir A kaydını VPS IP adresinize ayarlayın. Kayıt şirketinin gerçek adresinizi asla görmemesi gerekiyorsa, alan adını Tor üzerinden yönetin.

3 — MCP sunucunuzu kurun. Sunucunuzu zaten oluşturduğunuz şekilde dağıtın — bir Python sunucusu (uv/pip), bir Node sunucusu (npx) veya bir konteyner. Onu yalnızca localhost'a bağlayın; internete bakan tek şey ters proxy olacaktır.

4 — Onu bir ters proxy ile TLS arkasına yerleştirin. Önde Caddy veya nginx çalıştırın. Caddy, ücretsiz bir Let's Encrypt sertifikasını otomatik olarak alır ve yeniler; nginx için certbot gerekir. Herkese açık HTTPS uç noktasını, sunucunuzun localhost üzerindeki streamable-HTTP (veya SSE) taşımasına proxy'leyin.

5 — Kimlik doğrulamayı zorunlu kılın. Dosyaları okuyabilen, kabuk komutları çalıştırabilen veya ücretli API'lerde harcama yapabilen, kimlik doğrulaması yapılmamış bir MCP sunucusunu asla açığa çıkarmayın. MCP spesifikasyonu OAuth 2.1 kullanır; kişisel bir sunucu için proxy'de uygulanan tek bir kapsamlı bearer token yeterlidir. Uç noktayı açık bir SSH portu gibi ele alın.

6 — Bir istemci bağlayın. Claude Desktop'ı, bir API entegrasyonunu veya ajanınızı token'ıyla birlikte HTTPS URL'sine yönlendirin. Araçlarınızı listelemeli ve onları herhangi bir yerden çağırabilmelidir — dizüstü bilgisayarınız kapalıyken bile.

Bölüm 3

OAuth ve ajan kartı. Onu keşfedilebilir kılmak.

İki isteğe bağlı katman, uzak bir MCP sunucusunun birinci sınıf hissettirmesini sağlar. Birincisi, uygun yetkilendirmedir: statik bir token yerine, MCP spesifikasyonunun tanımladığı OAuth 2.1 akışını, mümkünse bir istemcinin kimlik bilgilerini elle vermenize gerek kalmadan kendini kaydedebilmesi için Dynamic Client Registration ile birlikte uygulayın. Bu, kapsamların kontrolünü sizde tutarken güvenilmeyen bir ajanın kendi şartlarıyla bağlanmasına izin verir.

İkincisi, keşfedilebilirliktir. Bir ajan kartı yayınlamak — /.well-known/agent-card.json adresinde küçük bir JSON belgesi — diğer ajanların sunucunuzu otomatik olarak bulup anlamasını sağlar. Bu, ters proxy'nizin doğrudan sunabileceği statik bir dosyadır. NordBastion, kendi MCP uç noktasını ve ajan kartını da aynı şekilde barındırır, böylece bu model kiraladığınız aynı altyapı üzerinde kanıtlanmıştır.

Çalışan uzak bir sunucu için bu katmanların hiçbiri zorunlu değildir. Kendiniz için özel bir araçtan, başka ajanların veya insanların bağlanacağı bir şeye geçtiğinizde bunları ekleyin.

Bölüm 4

Uçtan uca gizli tutmak. Kontrol ettiğiniz kısımlar.

Barındırıcı hiçbir kimlik tutmaz, ancak uç nokta yine de herhangi bir sunucunun sızdırabileceği şekillerde bilgi sızdırabilir. Boşlukları kapatın: alan adını anonim olarak kaydedin ve WHOIS gizliliğini etkinleştirin; hem VPS hem de alan adı için Monero ile veya bir KYC borsasına bağlı olmayan Bitcoin ile ödeme yapın; sunucuyu ev IP'niz yerine Tor veya bir VPN üzerinden yönetin; ve sunucunun teslim etmek istemeyeceğiniz bir iz biriktirmemesi için günlükleri minimumda tutun.

Edinmeye değer bir alışkanlık daha: her projeye kendi sunucusunu ve kendi kimlik bilgilerini verin. Bir MCP sunucusu ele geçirilirse veya bir token sızarsa, etki alanı yalnızca o tek sunucu olur, tüm filonuz değil. Yeni bir no-KYC VPS, bir dakikalık bir kripto yüklemesi kadar yakın olduğunda bölmelere ayırma ucuzdur.

SSS · Uzak MCP

Sorular, yanıtlandı.

Bir geliştiricinin bir MCP sunucusunu localhost'tan taşımadan önce sorduğu sorular.

Bir MCP sunucusunu uzaktan barındırmak ne anlama gelir?+
Uzak bir MCP sunucusu, dizüstü bilgisayarınızda değil, internet üzerinden erişilebilen bir makinede çalışır ve stdio yerine bir HTTP taşıma katmanı (streamable HTTP veya daha eski SSE) üzerinden Model Context Protocol'ü konuşur. Herhangi bir MCP istemcisi — Claude Desktop, bir API entegrasyonu, otonom bir ajan — bilgisayarınız açık olmasa bile herhangi bir yerden URL üzerinden ona bağlanabilir.
Bir MCP sunucusu neden özellikle no-KYC bir VPS'te barındırılmalı?+
Çünkü bir MCP sunucusu bir altyapı parçasıdır ve bankanıza ve yasal kimliğinize bağlı bir altyapı, bu kimliği ajanın dokunduğu her şeye sızdırır. Kripto parayla ödenen no-KYC bir VPS, barındırıcıdaki kimlik katmanını ortadan kaldırır: kayıtlı hiçbir kimlik yoktur, kart yoktur ve uç noktayı adınızla ilişkilendirecek hiçbir şey yoktur. Başka her yerde sahip olacağınız aynı kontrolü, kağıt izi olmadan korursunuz.
Uzak bir MCP sunucusu barındırmak için bir alan adına ihtiyacım var mı?+
Pratikte, evet. MCP istemcileri bir HTTPS URL'si bekler, HTTPS bir sertifika gerektirir, o da bir alan adı gerektirir. Anonim olarak bir tane kaydettirin (kripto kabul eden ve kimlik talep etmeyen bir kayıt şirketi), DNS'ini VPS IP adresinize yönlendirin ve ücretsiz bir sertifika alın. Teknik olarak kendinden imzalı bir sertifikayla çıplak bir IP üzerinden de çalıştırabilirsiniz, ancak çoğu istemci bunu reddedecektir.
Tüm internetin MCP sunucumu çağırmasını nasıl engellerim?+
Onu kimlik doğrulamanın arkasına yerleştirin. MCP yetkilendirme spesifikasyonu OAuth 2.1 kullanır; kişisel bir sunucu için ters proxy'niz tarafından kontrol edilen tek bir kapsamlı bearer token yeterlidir. Dosyalara, kabuklara veya ücretli API'lere dokunabilen kimlik doğrulaması yapılmamış bir MCP sunucusunu asla açığa çıkarmayın — uç noktayı bir SSH portu gibi ele alın.
Bir yapay zeka ajanı sunucunun ödemesini yapıp onu kendisi çalıştırabilir mi?+
Evet — Agentic VPS ürünü tam olarak bunun içindir. Bir ajan, kendi MCP sunucumuz veya REST API'miz üzerinden aynı no-KYC kimlik tabanıyla bir NordBastion sunucusu sağlayabilir, x402 veya bir kripto bakiyesiyle ödemesini yapabilir ve onu kaldırabilir. Bu kılavuz manuel yolu kapsar; ajana özgü yol Agentic VPS sayfasındadır.
Bir MCP sunucusunu anonim olarak barındırmak yasal mı?+
Evet. Barındırıcınıza kimlik belgesi sunmadan sunucu yazılımı çalıştırmak, NordBastion'ın faaliyet gösterdiği İskandinav yargı bölgelerinde yasaldır ve bir MCP sunucusu yalnızca bir web hizmetidir. Her zaman olduğu gibi, sunucunun yaptığı şey yine de yasalara tabidir; anonimlik bir veri minimizasyonu duruşudur, bir ruhsat değildir.
Dağıtın

MCP sunucunuz için no-KYC bir VPS — kripto ile ödenir, $3.90/mo fiyatından itibaren.

Son inceleme · 2026-08-24