
匿名托管一台远程 MCP 服务器。
从 localhost 到公开端点,不留任何身份证件存档。
笔记本电脑上的 MCP 服务器,只有在笔记本开机且可访问时才能工作。把它迁移到无需 KYC 的 VPS 上,就能获得一个任何客户端都可以调用的永久 HTTPS URL—而用加密货币支付,则让这个端点始终不与你的身份挂钩。下面是完整的路径。
为什么要远程,又为什么要无需 KYC。
Model Context Protocol 最初只是同一台机器上、客户端与工具服务器之间基于 stdio 的本地桥接。可一旦你希望 MCP 服务器能被一个不坐在你桌前的智能体使用—一个托管的助手、一个按计划运行的智能体、一个队友—它就必须存在于某个始终在线且可访问的地方。这个地方,就是一台拥有公网地址的服务器。
远程 MCP 服务器是基础设施,而基础设施会继承付费者的身份。用银行卡从主流云厂商租用,你的名字就会附着在智能体通过它发出的每一个请求上。一台无需 KYC、以加密货币支付的 VPS 消除了这一点:一个邮箱和一个密码就是账户的全部,付款方式是加密货币充值,也没有任何存档身份可以用来与该端点进行关联。你获得的是同样的 root 控制权,只是不留书面记录。
NordBastion 在 Sweden、Finland、Norway 和 Iceland 运营这些服务器,仅支持加密货币支付,起价 $3.90/mo—同时还提供一款 Agentic VPS,智能体可以通过 MCP 自行开通。本指南介绍的是手动路径:由你在一台普通 VPS 上部署自己的 MCP 服务器。
部署路径,逐步说明。
1 — 开通一台无需 KYC 的 VPS。 对大多数 MCP 服务器来说,1 vCPU / 1 GB 的套餐就绰绰有余。用一个别名邮箱注册,充值加密货币余额,选择一个北欧地区,然后部署。大约一分钟内,root 权限就绪。
2 — 将域名指向它。 MCP 客户端要求使用 HTTPS,而 HTTPS 需要域名。通过一家接受加密货币且不要求身份证件的注册商注册一个域名,然后设置一条指向你的 VPS IP 的 A 记录。如果不希望注册商看到你的真实地址,就通过 Tor 来管理这个域名。
3 — 安装你的 MCP 服务器。 按你原本的构建方式部署服务器—可以是 Python 服务器(uv/pip),Node 服务器(npx),也可以是一个容器。只绑定到 localhost;唯一直接面向互联网的东西应该是反向代理。
4 — 用反向代理把它放在 TLS 之后。 在前面运行 Caddy 或 nginx。Caddy 会自动签发并续期免费的 Let's Encrypt 证书;nginx 则需要 certbot。把公开的 HTTPS 端点代理到 localhost 上你的服务器的 streamable-HTTP(或 SSE)传输接口。
5 — 强制要求身份验证。 绝不要把一个能读取文件、运行 shell 或在付费 API 上花钱的 MCP 服务器暴露在未经身份验证的状态下。MCP 规范使用 OAuth 2.1;对于个人服务器来说,一个在代理层强制校验的、限定作用域的持有者令牌就足够了。把这个端点当作一个敞开的 SSH 端口来对待。
6 — 连接客户端。 把 Claude Desktop、某个 API 集成或你的智能体指向那个带令牌的 HTTPS URL。即使笔记本电脑合着盖,它也应该能从任何地方列出并调用你的工具。
OAuth 与智能体卡片。让它可以被发现。
两个可选的层,能让远程 MCP 服务器显得更加专业。第一个是恰当的授权:与其使用静态令牌,不如实现 MCP 规范所描述的 OAuth 2.1 流程,理想情况下再配合 Dynamic Client Registration,让客户端可以自行注册,而不需要你手动签发凭证。正是这一点,让不受信任的智能体可以按自己的方式连接,同时权限范围仍由你掌控。
第二个是可发现性。发布一张智能体卡片—一个位于 /.well-known/agent-card.json 的小型 JSON 文档—能让其他智能体自动找到并理解你的服务器。这只是一个静态文件,你的反向代理可以直接提供。NordBastion 自己的 MCP 端点和智能体卡片也是用同样的方式托管的,所以这套模式已经在你正在租用的这套基础设施上得到了验证。
这两层都不是搭建一台能正常工作的远程服务器所必需的。当你从一个只供自己使用的私人工具,发展成一个会有其他智能体或人连接的东西时,再加上它们。
从头到尾保持私密。由你掌控的那些部分。
主机本身不持有任何身份信息,但端点仍然可能像任何服务器一样泄露信息。把这些缺口补上:匿名注册域名并启用 WHOIS 隐私保护;VPS 和域名都用 Monero 支付,或者用没有经过 KYC 交易所的 Bitcoin 支付;通过 Tor 或 VPN 而不是你的家庭 IP 来管理这台服务器;并把日志保持在最少,这样服务器就不会积累出一份你不想交出去的痕迹。
还有一个值得养成的习惯:给每个项目分配属于它自己的服务器和凭证。如果某一台 MCP 服务器被攻破,或者某个令牌泄露,受影响的范围也只是那一台服务器,而不是你整个服务器群。当一台无需 KYC 的新 VPS 只需一分钟的加密货币充值就能拿到手时,做好隔离的成本微乎其微。
问题,已解答。
开发者在把 MCP 服务器迁出 localhost 之前会问的问题。
远程托管 MCP 服务器是什么意思?+
为什么偏偏要把 MCP 服务器托管在无需 KYC 的 VPS 上?+
托管远程 MCP 服务器需要域名吗?+
我要怎么阻止全世界的人都来调用我的 MCP 服务器?+
AI 智能体能自己付费并运行服务器吗?+
匿名托管 MCP 服务器合法吗?+
为你的 MCP 服务器准备一台无需 KYC 的 VPS—加密货币支付,起价 $3.90/mo。
最后审核 · 2026-08-24
Anonymous VPS hosting in 2026 — the cluster.
This guide is one spoke of a larger series. The pillar walks the three privacy layers end to end — the sibling spokes below dive into the specifics.
Three independent layers — signup, payment, network — explained, legal context included, common mistakes flagged.
Host an MCP server with no ID — the privacy stack, crypto-paid.
把代理从笔记本电脑搬走 — 规格选择、systemd、密钥、支出上限。
Docker Compose、PostgreSQL、真正能用的 webhook——由您掌控的自动化。
CPU 跑 Ollama,无需 GPU——4、8、16、32 GB 各能装下什么。