Haru VPS MCP
Haru VPS MCP
Ein Mini-Tunnel zu einem Mini-Computer für ChatGPT.
Haru VPS MCP ist ein kleiner selbstgehosteter MCP-Gateway für einen isolierten VPS-Arbeitsbereich. Es bietet einem MCP-Client einen begrenzten Satz an Dateisystem- und Shell-Fähigkeiten, ohne den Host selbst zum Arbeitsbereich zu machen.
MCP client / authenticated tunnel
|
v
Haru MCP gateway
127.0.0.1:8765
|
+------+------+
| |
v v
filesystem MCP shell MCP
loopback only loopback only
| |
+------v------+
isolated workspaceGrenze zwischen öffentlich und privat
Dieses Repository ist eine saubere öffentliche Referenzdistribution, kein Spiegel der privaten Produktionsumgebung des Autors. Es schließt absichtlich private Domains, Maschinenidentität, Anmeldeinformationen, Vorfallbeweise, Produktionsbereitstellungsstatus, angrenzende persönliche Dienste und besitzerspezifische Arbeitsbereichsinhalte aus.
Die wiederverwendbare Abgrenzung ist einfach: Der Gateway und die delegierten Arbeitsbereich-Backends bleiben auf Loopback, während jeder Fernzugriff durch einen separat authentifizierten Tunnel oder Reverse-Proxy bereitgestellt wird.
Related MCP server: FieldCure MCP Filesystem Server
Sicherheitsmodell
Haru MCP legt leistungsstarke Dateisystem- und Shell-Werkzeuge des Arbeitsbereichs offen, daher ist der Endpunkt als privilegiert zu behandeln.
Der Gateway lehnt Nicht-Loopback-Bind-Adressen ab.
Arbeitsbereich-Backend-URLs müssen explizite Loopback-HTTP-Endpunkte sein und dürfen keine Anmeldeinformationen enthalten.
Optionale öffentliche Host/Origin-Allowlisten dienen nur der Transportsicherung. Sie sind keine Authentifizierung.
deploy/Caddyfile.examplefällt im Fehlerfall geschlossen aus (HTTP 403). Ersetzen Sie sie nur, wenn Ihre Ingress-Ebene Clients tatsächlich authentifiziert.Machen Sie den Gateway oder die Arbeitsbereich-Backends nicht anonym im Internet zugänglich.
Halten Sie den delegierten Arbeitsbereich wegwerfbar und getrennt von Host-Konfiguration, Anmeldeinformationen, Home-Verzeichnissen und Produktionsdaten.
Diese erste öffentliche Extraktion ist eine Referenzimplementierung. Sie bewahrt konservative Grenzen aus dem privaten Projekt, ist aber keine Behauptung, dass beliebige Bereitstellungen ohne Überprüfung durch den Betreiber produktionssicher sind.
Installation und Test
Python 3.10+ ist erforderlich.
python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytestSie können auch den repository-lokalen Verifikations-Einstiegspunkt ausführen:
./deploy/verify.shKonfiguration
Beginnen Sie mit der Beispiel-Umgebungsdatei:
cp deploy/haru-mcp.env.example .envStandardmäßig lauscht der Gateway unter 127.0.0.1:8765/mcp und delegiert an zwei Loopback-MCP-Backend-Endpunkte auf Port 8766. Diese Backends sollten selbst auf ein dediziertes Arbeitsbereichs-Root beschränkt sein.
Wenn ein authentifizierter Reverse-Proxy oder Tunnel einen öffentlichen Hostnamen an den Loopback-Gateway weiterleitet, setzen Sie beide:
HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.comDiese Einstellungen erweitern nur die Host/Origin-Validierung. Sie fügen keine Authentifizierung hinzu.
Ausführen
haru-mcpDie öffentliche Tool-Oberfläche ist bewusst klein gehalten: Gateway-Health, Auflisten/Lesen/Schreiben/Bearbeiten/Verschieben/stat von Arbeitsbereichsverzeichnissen sowie isolierte Shell-Ausführung, die an Loopback-MCP-Backends delegiert wird.
Bereitstellungsbeispiele
deploy/haru-mcp.service.example zeigt eine gehärtete systemd-Dienststruktur. deploy/Caddyfile.example ist absichtlich fail-closed, bis der Betreiber ein authentifiziertes Ingress-Design bereitstellt.
Lizenz
Für dieses öffentliche Repository wurde noch keine Lizenz ausgewählt. Die Lizenzierung ist eine Folgemaßnahme des Eigentümers vor einer breiteren Veröffentlichung.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA self-hosted MCP gateway that gives ChatGPT Web real command execution, file patching, and workspace management on a VPS you control.2MIT
- Alicense-qualityBmaintenanceA secure MCP server that exposes local filesystem operations to AI clients with sandboxed access and runtime directory changes.MIT
- Alicense-qualityCmaintenanceA self-hosted MCP operations gateway for Linux control hosts, enabling safe filesystem and Git operations, authenticated HTTP transport, and optional SSH/SFTP and infrastructure adapters.MIT
- Alicense-qualityBmaintenanceA local MCP server for inspecting and operating Linux VPS deployments through restricted SSH.2MIT
Related MCP Connectors
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kohaku4yz/haru-vps-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server