Haru VPS MCP
Haru VPS MCP
ChatGPTのための、ミニコンピュータへのミニトンネル。
Haru VPS MCPは、分離されたVPSワークスペースのための小さなセルフホスト型MCPゲートウェイです。これは、ホスト自体をワークスペースにせずに、MCPクライアントに限定されたファイルシステムおよびシェル機能を提供します。
MCP client / authenticated tunnel
|
v
Haru MCP gateway
127.0.0.1:8765
|
+------+------+
| |
v v
filesystem MCP shell MCP
loopback only loopback only
| |
+------v------+
isolated workspace公開/非公開の境界
このリポジトリは、著者のプライベートな本番環境のミラーではなく、クリーンな公開リファレンス配布物です。プライベートドメイン、マシンID、認証情報、インシデントの証拠、本番デプロイ状態、関連する個人サービス、およびオーナー固有のワークスペースコンテンツを意図的に除外しています。
再利用可能な境界は単純です。ゲートウェイと委任されたワークスペースバックエンドはループバック上に留まり、リモートアクセスはすべて、個別に認証されたトンネルまたはリバースプロキシによって提供されます。
Related MCP server: FieldCure MCP Filesystem Server
セキュリティモデル
Haru MCPは強力なワークスペースのファイルシステムおよびシェルツールを公開するため、エンドポイントは特権を持つものとして扱ってください。
ゲートウェイは非ループバックのバインドアドレスを拒否します。
ワークスペースバックエンドのURLは、明示的なループバックHTTPエンドポイントでなければならず、認証情報を含めることはできません。
オプションのパブリックHost/Origin許可リストは、トランスポートの強化のみを目的としています。これらは認証ではありません。
deploy/Caddyfile.exampleはHTTP 403でフェイルクローズします。イングレス層が実際にクライアントを認証する場合にのみ置き換えてください。ゲートウェイやワークスペースバックエンドをインターネットに匿名で公開しないでください。
委任されたワークスペースは使い捨て可能に保ち、ホスト設定、認証情報、ホームディレクトリ、および本番データから分離してください。
この最初の公開抽出物はリファレンス実装です。プライベートプロジェクトの保守的な境界を維持していますが、運用者のレビューなしに任意のデプロイが本番安全であると主張するものではありません。
インストールとテスト
Python 3.10+が必要です。
python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytestリポジトリローカルの検証エントリポイントを実行することもできます:
./deploy/verify.sh設定
サンプル環境ファイルから始めてください:
cp deploy/haru-mcp.env.example .envデフォルトでは、ゲートウェイは127.0.0.1:8765/mcpで待ち受け、ポート8766の2つのループバックMCPバックエンドエンドポイントに委任します。これらのバックエンド自体は、専用のワークスペースルートにスコープされるべきです。
認証されたリバースプロキシまたはトンネルがパブリックホスト名をループバックゲートウェイに転送する場合は、次の両方を設定してください:
HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.comこれらの設定はHost/Origin検証を拡張するだけです。認証を追加するものではありません。
実行
haru-mcp公開するツールの範囲は意図的に狭くしています: ゲートウェイのヘルスチェック、ワークスペースディレクトリのlisting/read/write/edit/move/stat、そしてループバックMCPバックエンドに委任された分離されたシェル実行です。
デプロイ例
deploy/haru-mcp.service.exampleは、堅牢化されたsystemdサービスの形を示しています。deploy/Caddyfile.exampleは、運用者が認証されたイングレス設計を提供するまで、意図的にフェイルクローズになっています。
ライセンス
この公開リポジトリにはまだライセンスが選択されていません。ライセンス設定は、より広いリリース前のオーナーによるフォローアップ事項です。
This server cannot be deployed
Maintenance
Related MCP Connectors
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
An MCP server that provides read access to your cloud storage providers, bank accounts and more.
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceA self-hosted MCP gateway that gives ChatGPT Web real command execution, file patching, and workspace management on a VPS you control.4MIT
- AlicenseNot gradedqualityCmaintenanceA secure MCP server that exposes local filesystem operations to AI clients with sandboxed access and runtime directory changes.1MIT
- AlicenseNot gradedqualityCmaintenanceA self-hosted MCP operations gateway for Linux control hosts, enabling safe filesystem and Git operations, authenticated HTTP transport, and optional SSH/SFTP and infrastructure adapters.MIT
- AlicenseNot gradedqualityBmaintenanceMCP server that lets AI assistants securely operate on local workspaces, including guarded binary and image artifact downloads/uploads on Windows and Linux.3MIT