NordBastion 的北极熊吉祥物站在一个发光的服务器机架旁,机架正把青色的协议数据包流式发送给北欧夜色中远处的智能体剪影
指南 · AI 智能体·11 分钟阅读 · 2026 年更新

匿名托管一台远程 MCP 服务器。
从 localhost 到公开端点,不留任何身份证件存档。

笔记本电脑上的 MCP 服务器,只有在笔记本开机且可访问时才能工作。把它迁移到无需 KYC 的 VPS 上,就能获得一个任何客户端都可以调用的永久 HTTPS URL—而用加密货币支付,则让这个端点始终不与你的身份挂钩。下面是完整的路径。

第一章

为什么要远程,又为什么要无需 KYC。

Model Context Protocol 最初只是同一台机器上、客户端与工具服务器之间基于 stdio 的本地桥接。可一旦你希望 MCP 服务器能被一个不坐在你桌前的智能体使用—一个托管的助手、一个按计划运行的智能体、一个队友—它就必须存在于某个始终在线且可访问的地方。这个地方,就是一台拥有公网地址的服务器。

远程 MCP 服务器是基础设施,而基础设施会继承付费者的身份。用银行卡从主流云厂商租用,你的名字就会附着在智能体通过它发出的每一个请求上。一台无需 KYC、以加密货币支付的 VPS 消除了这一点:一个邮箱和一个密码就是账户的全部,付款方式是加密货币充值,也没有任何存档身份可以用来与该端点进行关联。你获得的是同样的 root 控制权,只是不留书面记录。

NordBastion 在 Sweden、Finland、Norway 和 Iceland 运营这些服务器,仅支持加密货币支付,起价 $3.90/mo—同时还提供一款 Agentic VPS,智能体可以通过 MCP 自行开通。本指南介绍的是手动路径:由你在一台普通 VPS 上部署自己的 MCP 服务器。

第二章

部署路径,逐步说明。

1 — 开通一台无需 KYC 的 VPS。 对大多数 MCP 服务器来说,1 vCPU / 1 GB 的套餐就绰绰有余。用一个别名邮箱注册,充值加密货币余额,选择一个北欧地区,然后部署。大约一分钟内,root 权限就绪。

2 — 将域名指向它。 MCP 客户端要求使用 HTTPS,而 HTTPS 需要域名。通过一家接受加密货币且不要求身份证件的注册商注册一个域名,然后设置一条指向你的 VPS IP 的 A 记录。如果不希望注册商看到你的真实地址,就通过 Tor 来管理这个域名。

3 — 安装你的 MCP 服务器。 按你原本的构建方式部署服务器—可以是 Python 服务器(uv/pip),Node 服务器(npx),也可以是一个容器。只绑定到 localhost;唯一直接面向互联网的东西应该是反向代理。

4 — 用反向代理把它放在 TLS 之后。 在前面运行 Caddy 或 nginx。Caddy 会自动签发并续期免费的 Let's Encrypt 证书;nginx 则需要 certbot。把公开的 HTTPS 端点代理到 localhost 上你的服务器的 streamable-HTTP(或 SSE)传输接口。

5 — 强制要求身份验证。 绝不要把一个能读取文件、运行 shell 或在付费 API 上花钱的 MCP 服务器暴露在未经身份验证的状态下。MCP 规范使用 OAuth 2.1;对于个人服务器来说,一个在代理层强制校验的、限定作用域的持有者令牌就足够了。把这个端点当作一个敞开的 SSH 端口来对待。

6 — 连接客户端。 把 Claude Desktop、某个 API 集成或你的智能体指向那个带令牌的 HTTPS URL。即使笔记本电脑合着盖,它也应该能从任何地方列出并调用你的工具。

第三章

OAuth 与智能体卡片。让它可以被发现。

两个可选的层,能让远程 MCP 服务器显得更加专业。第一个是恰当的授权:与其使用静态令牌,不如实现 MCP 规范所描述的 OAuth 2.1 流程,理想情况下再配合 Dynamic Client Registration,让客户端可以自行注册,而不需要你手动签发凭证。正是这一点,让不受信任的智能体可以按自己的方式连接,同时权限范围仍由你掌控。

第二个是可发现性。发布一张智能体卡片—一个位于 /.well-known/agent-card.json 的小型 JSON 文档—能让其他智能体自动找到并理解你的服务器。这只是一个静态文件,你的反向代理可以直接提供。NordBastion 自己的 MCP 端点和智能体卡片也是用同样的方式托管的,所以这套模式已经在你正在租用的这套基础设施上得到了验证。

这两层都不是搭建一台能正常工作的远程服务器所必需的。当你从一个只供自己使用的私人工具,发展成一个会有其他智能体或人连接的东西时,再加上它们。

第四章

从头到尾保持私密。由你掌控的那些部分。

主机本身不持有任何身份信息,但端点仍然可能像任何服务器一样泄露信息。把这些缺口补上:匿名注册域名并启用 WHOIS 隐私保护;VPS 和域名都用 Monero 支付,或者用没有经过 KYC 交易所的 Bitcoin 支付;通过 Tor 或 VPN 而不是你的家庭 IP 来管理这台服务器;并把日志保持在最少,这样服务器就不会积累出一份你不想交出去的痕迹。

还有一个值得养成的习惯:给每个项目分配属于它自己的服务器和凭证。如果某一台 MCP 服务器被攻破,或者某个令牌泄露,受影响的范围也只是那一台服务器,而不是你整个服务器群。当一台无需 KYC 的新 VPS 只需一分钟的加密货币充值就能拿到手时,做好隔离的成本微乎其微。

FAQ · 远程 MCP

问题,已解答。

开发者在把 MCP 服务器迁出 localhost 之前会问的问题。

远程托管 MCP 服务器是什么意思?+
远程 MCP 服务器运行在可通过互联网访问的机器上,而不是你的笔记本电脑上,并且使用 HTTP 传输方式(streamable HTTP 或较旧的 SSE)而非 stdio 来传递 Model Context Protocol。任何 MCP 客户端—Claude Desktop、某个 API 集成、一个自主智能体—都可以通过 URL 从任何地方连接到它,而不需要你的本地机器保持开机。
为什么偏偏要把 MCP 服务器托管在无需 KYC 的 VPS 上?+
因为 MCP 服务器就是基础设施,而与你的银行账户和法律身份绑定的基础设施,会把这个身份泄露到智能体所触及的一切当中。一台无需 KYC、以加密货币支付的 VPS,会在主机层面彻底去掉身份层:没有存档的身份证件,没有银行卡,也没有任何东西能把这个端点和你的名字联系起来。你依然拥有和在其他任何地方一样的控制权,只是不留书面记录。
托管远程 MCP 服务器需要域名吗?+
实际上是需要的。MCP 客户端期望的是 HTTPS URL,而 HTTPS 需要证书,证书又需要域名。找一家接受加密货币且不要求身份证件的注册商匿名注册一个域名,把它的 DNS 指向你的 VPS IP,再签发一张免费证书。从技术上说,你也可以直接用裸 IP 加自签名证书运行,但大多数客户端会拒绝这种方式。
我要怎么阻止全世界的人都来调用我的 MCP 服务器?+
把它放在身份验证之后。MCP 的授权规范使用 OAuth 2.1;对于个人服务器来说,一个由反向代理校验的、限定作用域的持有者令牌就足够了。绝不要把一个能够访问文件、执行 shell 或调用付费 API 的 MCP 服务器暴露在未经身份验证的状态下—把这个端点当作一个 SSH 端口来对待。
AI 智能体能自己付费并运行服务器吗?+
可以—这正是 Agentic VPS 产品的用途。智能体可以通过我们自己的 MCP 服务器或 REST API,来开通、(用 x402 或加密货币余额)付费、并销毁一台 NordBastion 服务器,适用同样的无需 KYC 身份门槛。本指南介绍的是手动路径;面向智能体的原生路径请见 Agentic VPS 页面。
匿名托管 MCP 服务器合法吗?+
合法。在 NordBastion 运营所在的北欧司法管辖区内,运行服务器软件而不向主机提交身份证件是合法的,MCP 服务器也只不过是一项网络服务。一如既往,服务器实际做的事情仍然受法律约束;匿名只是一种数据最小化的原则,而不是一张许可证。
立即部署

为你的 MCP 服务器准备一台无需 KYC 的 VPS—加密货币支付,起价 $3.90/mo。

最后审核 · 2026-08-24