Skip to main content
Glama
kohaku4yz

Haru VPS MCP

by kohaku4yz

Haru VPS MCP

ChatGPTのための、ミニコンピュータへのミニトンネル。

Haru VPS MCPは、分離されたVPSワークスペースのための小さなセルフホスト型MCPゲートウェイです。これは、ホスト自体をワークスペースにせずに、MCPクライアントに限定されたファイルシステムおよびシェル機能を提供します。

MCP client / authenticated tunnel
              |
              v
      Haru MCP gateway
        127.0.0.1:8765
              |
       +------+------+
       |             |
       v             v
 filesystem MCP   shell MCP
  loopback only   loopback only
       |             |
       +------v------+
       isolated workspace

公開/非公開の境界

このリポジトリは、著者のプライベートな本番環境のミラーではなく、クリーンな公開リファレンス配布物です。プライベートドメイン、マシンID、認証情報、インシデントの証拠、本番デプロイ状態、関連する個人サービス、およびオーナー固有のワークスペースコンテンツを意図的に除外しています。

再利用可能な境界は単純です。ゲートウェイと委任されたワークスペースバックエンドはループバック上に留まり、リモートアクセスはすべて、個別に認証されたトンネルまたはリバースプロキシによって提供されます。

Related MCP server: FieldCure MCP Filesystem Server

セキュリティモデル

Haru MCPは強力なワークスペースのファイルシステムおよびシェルツールを公開するため、エンドポイントは特権を持つものとして扱ってください。

  • ゲートウェイは非ループバックのバインドアドレスを拒否します。

  • ワークスペースバックエンドのURLは、明示的なループバックHTTPエンドポイントでなければならず、認証情報を含めることはできません。

  • オプションのパブリックHost/Origin許可リストは、トランスポートの強化のみを目的としています。これらは認証ではありません。

  • deploy/Caddyfile.exampleはHTTP 403でフェイルクローズします。イングレス層が実際にクライアントを認証する場合にのみ置き換えてください。

  • ゲートウェイやワークスペースバックエンドをインターネットに匿名で公開しないでください。

  • 委任されたワークスペースは使い捨て可能に保ち、ホスト設定、認証情報、ホームディレクトリ、および本番データから分離してください。

この最初の公開抽出物はリファレンス実装です。プライベートプロジェクトの保守的な境界を維持していますが、運用者のレビューなしに任意のデプロイが本番安全であると主張するものではありません。

インストールとテスト

Python 3.10+が必要です。

python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytest

リポジトリローカルの検証エントリポイントを実行することもできます:

./deploy/verify.sh

設定

サンプル環境ファイルから始めてください:

cp deploy/haru-mcp.env.example .env

デフォルトでは、ゲートウェイは127.0.0.1:8765/mcpで待ち受け、ポート8766の2つのループバックMCPバックエンドエンドポイントに委任します。これらのバックエンド自体は、専用のワークスペースルートにスコープされるべきです。

認証されたリバースプロキシまたはトンネルがパブリックホスト名をループバックゲートウェイに転送する場合は、次の両方を設定してください:

HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.com

これらの設定はHost/Origin検証を拡張するだけです。認証を追加するものではありません。

実行

haru-mcp

公開するツールの範囲は意図的に狭くしています: ゲートウェイのヘルスチェック、ワークスペースディレクトリのlisting/read/write/edit/move/stat、そしてループバックMCPバックエンドに委任された分離されたシェル実行です。

デプロイ例

deploy/haru-mcp.service.exampleは、堅牢化されたsystemdサービスの形を示しています。deploy/Caddyfile.exampleは、運用者が認証されたイングレス設計を提供するまで、意図的にフェイルクローズになっています。

ライセンス

この公開リポジトリにはまだライセンスが選択されていません。ライセンス設定は、より広いリリース前のオーナーによるフォローアップ事項です。

Related MCP Connectors

Related MCP Servers