Skip to main content
Glama
kohaku4yz

Haru VPS MCP

by kohaku4yz

Haru VPS MCP

Un mini túnel hacia un mini ordenador para ChatGPT.

Haru VPS MCP es una pequeña pasarela MCP autohospedada para un espacio de trabajo VPS aislado. Proporciona a un cliente MCP un conjunto limitado de capacidades de sistema de archivos y shell sin convertir el propio host en el espacio de trabajo.

MCP client / authenticated tunnel
              |
              v
      Haru MCP gateway
        127.0.0.1:8765
              |
       +------+------+
       |             |
       v             v
 filesystem MCP   shell MCP
  loopback only   loopback only
       |             |
       +------v------+
       isolated workspace

Límite público/privado

Este repositorio es una distribución pública de referencia limpia, no un espejo del entorno de producción privado del autor. Excluye intencionadamente dominios privados, identidad de la máquina, credenciales, evidencia de incidentes, estado de despliegue de producción, servicios personales adyacentes y contenidos del espacio de trabajo específicos del propietario.

El límite reutilizable es simple: la pasarela y los backends del espacio de trabajo delegado permanecen en loopback, mientras que cualquier acceso remoto se proporciona mediante un túnel o proxy inverso autenticado por separado.

Related MCP server: FieldCure MCP Filesystem Server

Modelo de seguridad

Haru MCP expone potentes herramientas de sistema de archivos y shell del espacio de trabajo, por lo que trata el endpoint como privilegiado.

  • La pasarela rechaza direcciones de enlace no loopback.

  • Las URLs de los backends del espacio de trabajo deben ser endpoints HTTP loopback explícitos y no pueden contener credenciales.

  • Las listas permitidas públicas opcionales de Host/Origin son solo endurecimiento del transporte. No son autenticación.

  • deploy/Caddyfile.example se cierra ante fallos con HTTP 403. Reemplázalo solo cuando tu capa de entrada realmente autentique a los clientes.

  • No expongas la pasarela ni los backends del espacio de trabajo de forma anónima en Internet.

  • Mantén el espacio de trabajo delegado desechable y separado de la configuración del host, credenciales, directorios personales y datos de producción.

Esta primera extracción pública es una implementación de referencia. Conserva los límites conservadores del proyecto privado, pero no es una afirmación de que cualquier despliegue arbitrario sea seguro para producción sin revisión del operador.

Instalación y prueba

Se requiere Python 3.10+.

python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytest

También puedes ejecutar el punto de entrada de verificación local del repositorio:

./deploy/verify.sh

Configuración

Comienza con el archivo de entorno de ejemplo:

cp deploy/haru-mcp.env.example .env

Por defecto, la pasarela escucha en 127.0.0.1:8765/mcp y delega en dos endpoints de backend MCP en loopback en el puerto 8766. Esos backends deberían estar limitados a una raíz de espacio de trabajo dedicada.

Si un proxy inverso o túnel autenticado reenvía un nombre de host público a la pasarela de loopback, establece ambos:

HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.com

Estos ajustes solo amplían la validación de Host/Origin. No añaden autenticación.

Ejecución

haru-mcp

La superficie de herramientas pública es deliberadamente pequeña: estado de la pasarela, listado/lectura/escritura/edición/movimiento/stat de directorios del espacio de trabajo, y ejecución aislada de shell delegada a los backends MCP de loopback.

Ejemplos de despliegue

deploy/haru-mcp.service.example muestra una forma de servicio systemd endurecida. deploy/Caddyfile.example está intencionadamente configurado para cerrarse ante fallos hasta que el operador proporcione un diseño de entrada autenticado.

Licencia

Aún no se ha seleccionado ninguna licencia para este repositorio público. La concesión de licencia es un seguimiento del propietario antes de un lanzamiento más amplio.

F
license - not found
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    A self-hosted MCP gateway that gives ChatGPT Web real command execution, file patching, and workspace management on a VPS you control.
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • A MCP server built for developers enabling Git based project management with project and personal…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/kohaku4yz/haru-vps-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server