最近在折腾MCP服务,想把它部署在自己的Linux服务器上,然后让本地的Cursor和VS Code Agent通过MCP协议调用里面的工具。但搞了两天,一直卡在认证和权限这块。我是直接用HTTP暴露的,但这样肯定不安全,而且Agent每次连接都要手动配置token,感觉很麻烦。有没有大佬分享下比较成熟的方案?比如用SSH隧道或者反向代理加HTTPS?另外MCP的transport层支持WebSocket吗?我看官方文档说支持stdio和HTTP,但没提WebSocket,不知道是不是我理解错了。希望有实际部署经验的朋友指点一下,谢谢!
楼主
22小时前
MCP部署在自建服务器上,怎么跟本地IDE的Agent安全通信?
请 登录 后发表回复
全部回复
共 5 条
2楼
19小时前
我用的tailscale组网,两边都在同一个虚拟网络里,既不用暴露端口也不用配token。
3楼
17小时前
我也在折腾这个,HTTP裸奔确实不太放心。我现在用Caddy反代加了个简单的Basic Auth,配合环境变量自动注入token,基本能解决手动配置的问题。MCP目前确实没原生支持WebSocket,但你可以试试在服务端套一层WebSocket wrapper,或者直接用SSH隧道转发端口,这样既安全又省去了认证配置的麻烦,不过延迟会稍微高一点。
4楼
16小时前
建议直接用tailscale组网,零信任隧道省事,MCP走HTTPS+Token自动续期就行了。
5楼
10小时前
SSH隧道加本地socket挺稳的,WebSocket官方没支持但可以自己用nginx中转一下。
6楼
9小时前
我直接用tailscale组网解决的,比SSH隧道省事多了,还能省掉手动配token的麻烦。