Ако Claude, Cursor или вътрешни агенти трябва да пипат файлове, база или фирмени API, само stdio на лаптопа рядко стига. Екипите искат споделен HTTPS адрес на VPS със статичен IP. Това ръководство показва как клиенти на EuroVDC да хостват собствени MCP сървъри (всеки език или repo) на Sofia Cloud Server.
За open-source сървъра на EuroVDC с commerce API ползвайте отделното ръководство: MCP на EuroVDC Sofia VPS (eurovdc-mcp). Тук фокусът е по-широк: безопасно публикуване на ваш или трети MCP.
stdio или отдалечен HTTPS?
stdio стартира сървъра като дъщерен процес. Удобно е за един разработчик. За екип и remote connectors трябва Streamable HTTP към адрес като https://mcp.vashiyat-domen.com/mcp. TLS и автентикацията са ваша отговорност.
Защо София (ЕС)?
- Процесите и данните остават в ЕС.
- Ниска латентност в Централна и Източна Европа.
- След поръчка измервате RTT с Sofia Looking Glass.
- Без tunnel доставчик: ваш домейн, сертификат и firewall.
Три често срещани грешки в продукция
- Отворен порт без auth. MCP често стига до файлове или shell. Не bind-вайте към
0.0.0.0без token или OAuth. - Включен Nginx buffering. Stream-ът засяда. Сложете
proxy_buffering offи дълъгproxy_read_timeout. - Приложението слуша на 443. По-добре TLS при Nginx или Caddy.
1. Подгответе VPS
Малък Sofia план (1 vCPU / 2 GB RAM) стига за един MCP процес. Отворете само 22, 80 и 443.
sudo apt update && sudo apt upgrade -y
sudo apt install -y nginx certbot python3-certbot-nginx ufw
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable2. Слушайте само на localhost
cd /opt/my-mcp
npm install && npm run build
# .env: HOST=127.0.0.1 PORT=3100 MCP_TOKEN=...sudo tee /etc/systemd/system/my-mcp.service > /dev/null <<'EOF'
[Unit]
Description=Customer MCP server
After=network.target
[Service]
Type=simple
User=www-data
WorkingDirectory=/opt/my-mcp
EnvironmentFile=/opt/my-mcp/.env
ExecStart=/usr/bin/node dist/index.js
Restart=on-failure
RestartSec=5
[Install]
WantedBy=multi-user.target
EOF
sudo systemctl daemon-reload
sudo systemctl enable --now my-mcp3. HTTPS reverse proxy за streaming
server {
listen 80;
server_name mcp.vashiyat-domen.com;
location /mcp {
proxy_pass http://127.0.0.1:3100;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Authorization $http_authorization;
proxy_set_header Connection "";
proxy_buffering off;
proxy_cache off;
proxy_read_timeout 3600s;
}
}sudo nginx -t && sudo systemctl reload nginx
sudo certbot --nginx -d mcp.vashiyat-domen.com4. Свържете Claude или Cursor
claude mcp add --transport http my-mcp https://mcp.vashiyat-domen.com/mcp \
--header "Authorization: Bearer VASHIYAT_TOKEN"5. Проверка в продукция
curl -sI https://mcp.vashiyat-domen.com/mcp- Списък с инструменти в клиента
- Опционално AI готовност при
/.well-known/mcp.json - RTT с Looking Glass
EuroVDC MCP и вашият MCP
За EuroVDC API (домейн, хостинг): ръководството eurovdc-mcp. За собствен CRM или вътрешни API: този Sofia + TLS + auth модел. И двата могат на един VPS с различни портове.
Често задавани въпроси
Мога ли да хоствам всеки MCP?
Да, стига да слуша на localhost и да стои зад HTTPS proxy.
Нужен ли е tunnel?
Не. Ваш домейн и Let’s Encrypt стигат. Локално: stdio или SSH tunnel.
Колко ресурси?
Малък Sofia cloud план за лек MCP. При натоварване увеличете vCPU и RAM.
Стига ли IP allowlist без token?
Не. Без Bearer token или OAuth не отваряйте към публичния интернет.
Свързан съм, но няма инструменти?
Често buffering или timeout. Проверете proxy_buffering off и proxy_read_timeout.
Замества ли eurovdc-mcp ръководството?
Не. Това е общият модел. За EuroVDC API следвайте eurovdc-mcp.