Haru VPS MCP
Haru VPS MCP
Un mini túnel hacia un mini ordenador para ChatGPT.
Haru VPS MCP es una pequeña pasarela MCP autohospedada para un espacio de trabajo VPS aislado. Proporciona a un cliente MCP un conjunto limitado de capacidades de sistema de archivos y shell sin convertir el propio host en el espacio de trabajo.
MCP client / authenticated tunnel
|
v
Haru MCP gateway
127.0.0.1:8765
|
+------+------+
| |
v v
filesystem MCP shell MCP
loopback only loopback only
| |
+------v------+
isolated workspaceLímite público/privado
Este repositorio es una distribución pública de referencia limpia, no un espejo del entorno de producción privado del autor. Excluye intencionadamente dominios privados, identidad de la máquina, credenciales, evidencia de incidentes, estado de despliegue de producción, servicios personales adyacentes y contenidos del espacio de trabajo específicos del propietario.
El límite reutilizable es simple: la pasarela y los backends del espacio de trabajo delegado permanecen en loopback, mientras que cualquier acceso remoto se proporciona mediante un túnel o proxy inverso autenticado por separado.
Related MCP server: FieldCure MCP Filesystem Server
Modelo de seguridad
Haru MCP expone potentes herramientas de sistema de archivos y shell del espacio de trabajo, por lo que trata el endpoint como privilegiado.
La pasarela rechaza direcciones de enlace no loopback.
Las URLs de los backends del espacio de trabajo deben ser endpoints HTTP loopback explícitos y no pueden contener credenciales.
Las listas permitidas públicas opcionales de Host/Origin son solo endurecimiento del transporte. No son autenticación.
deploy/Caddyfile.examplese cierra ante fallos con HTTP 403. Reemplázalo solo cuando tu capa de entrada realmente autentique a los clientes.No expongas la pasarela ni los backends del espacio de trabajo de forma anónima en Internet.
Mantén el espacio de trabajo delegado desechable y separado de la configuración del host, credenciales, directorios personales y datos de producción.
Esta primera extracción pública es una implementación de referencia. Conserva los límites conservadores del proyecto privado, pero no es una afirmación de que cualquier despliegue arbitrario sea seguro para producción sin revisión del operador.
Instalación y prueba
Se requiere Python 3.10+.
python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytestTambién puedes ejecutar el punto de entrada de verificación local del repositorio:
./deploy/verify.shConfiguración
Comienza con el archivo de entorno de ejemplo:
cp deploy/haru-mcp.env.example .envPor defecto, la pasarela escucha en 127.0.0.1:8765/mcp y delega en dos endpoints de backend MCP en loopback en el puerto 8766. Esos backends deberían estar limitados a una raíz de espacio de trabajo dedicada.
Si un proxy inverso o túnel autenticado reenvía un nombre de host público a la pasarela de loopback, establece ambos:
HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.comEstos ajustes solo amplían la validación de Host/Origin. No añaden autenticación.
Ejecución
haru-mcpLa superficie de herramientas pública es deliberadamente pequeña: estado de la pasarela, listado/lectura/escritura/edición/movimiento/stat de directorios del espacio de trabajo, y ejecución aislada de shell delegada a los backends MCP de loopback.
Ejemplos de despliegue
deploy/haru-mcp.service.example muestra una forma de servicio systemd endurecida. deploy/Caddyfile.example está intencionadamente configurado para cerrarse ante fallos hasta que el operador proporcione un diseño de entrada autenticado.
Licencia
Aún no se ha seleccionado ninguna licencia para este repositorio público. La concesión de licencia es un seguimiento del propietario antes de un lanzamiento más amplio.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA self-hosted MCP gateway that gives ChatGPT Web real command execution, file patching, and workspace management on a VPS you control.2MIT
- Alicense-qualityBmaintenanceA secure MCP server that exposes local filesystem operations to AI clients with sandboxed access and runtime directory changes.MIT
- Alicense-qualityCmaintenanceA self-hosted MCP operations gateway for Linux control hosts, enabling safe filesystem and Git operations, authenticated HTTP transport, and optional SSH/SFTP and infrastructure adapters.MIT
- Alicense-qualityBmaintenanceA local MCP server for inspecting and operating Linux VPS deployments through restricted SSH.2MIT
Related MCP Connectors
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kohaku4yz/haru-vps-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server