Haru VPS MCP
Haru VPS MCP
ChatGPTのための、ミニコンピュータへのミニトンネル。
Haru VPS MCPは、分離されたVPSワークスペースのための小さなセルフホスト型MCPゲートウェイです。これは、ホスト自体をワークスペースにせずに、MCPクライアントに限定されたファイルシステムおよびシェル機能を提供します。
MCP client / authenticated tunnel
|
v
Haru MCP gateway
127.0.0.1:8765
|
+------+------+
| |
v v
filesystem MCP shell MCP
loopback only loopback only
| |
+------v------+
isolated workspace公開/非公開の境界
このリポジトリは、著者のプライベートな本番環境のミラーではなく、クリーンな公開リファレンス配布物です。プライベートドメイン、マシンID、認証情報、インシデントの証拠、本番デプロイ状態、関連する個人サービス、およびオーナー固有のワークスペースコンテンツを意図的に除外しています。
再利用可能な境界は単純です。ゲートウェイと委任されたワークスペースバックエンドはループバック上に留まり、リモートアクセスはすべて、個別に認証されたトンネルまたはリバースプロキシによって提供されます。
Related MCP server: FieldCure MCP Filesystem Server
セキュリティモデル
Haru MCPは強力なワークスペースのファイルシステムおよびシェルツールを公開するため、エンドポイントは特権を持つものとして扱ってください。
ゲートウェイは非ループバックのバインドアドレスを拒否します。
ワークスペースバックエンドのURLは、明示的なループバックHTTPエンドポイントでなければならず、認証情報を含めることはできません。
オプションのパブリックHost/Origin許可リストは、トランスポートの強化のみを目的としています。これらは認証ではありません。
deploy/Caddyfile.exampleはHTTP 403でフェイルクローズします。イングレス層が実際にクライアントを認証する場合にのみ置き換えてください。ゲートウェイやワークスペースバックエンドをインターネットに匿名で公開しないでください。
委任されたワークスペースは使い捨て可能に保ち、ホスト設定、認証情報、ホームディレクトリ、および本番データから分離してください。
この最初の公開抽出物はリファレンス実装です。プライベートプロジェクトの保守的な境界を維持していますが、運用者のレビューなしに任意のデプロイが本番安全であると主張するものではありません。
インストールとテスト
Python 3.10+が必要です。
python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytestリポジトリローカルの検証エントリポイントを実行することもできます:
./deploy/verify.sh設定
サンプル環境ファイルから始めてください:
cp deploy/haru-mcp.env.example .envデフォルトでは、ゲートウェイは127.0.0.1:8765/mcpで待ち受け、ポート8766の2つのループバックMCPバックエンドエンドポイントに委任します。これらのバックエンド自体は、専用のワークスペースルートにスコープされるべきです。
認証されたリバースプロキシまたはトンネルがパブリックホスト名をループバックゲートウェイに転送する場合は、次の両方を設定してください:
HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.comこれらの設定はHost/Origin検証を拡張するだけです。認証を追加するものではありません。
実行
haru-mcp公開するツールの範囲は意図的に狭くしています: ゲートウェイのヘルスチェック、ワークスペースディレクトリのlisting/read/write/edit/move/stat、そしてループバックMCPバックエンドに委任された分離されたシェル実行です。
デプロイ例
deploy/haru-mcp.service.exampleは、堅牢化されたsystemdサービスの形を示しています。deploy/Caddyfile.exampleは、運用者が認証されたイングレス設計を提供するまで、意図的にフェイルクローズになっています。
ライセンス
この公開リポジトリにはまだライセンスが選択されていません。ライセンス設定は、より広いリリース前のオーナーによるフォローアップ事項です。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA self-hosted MCP gateway that gives ChatGPT Web real command execution, file patching, and workspace management on a VPS you control.2MIT
- Alicense-qualityBmaintenanceA secure MCP server that exposes local filesystem operations to AI clients with sandboxed access and runtime directory changes.MIT
- Alicense-qualityCmaintenanceA self-hosted MCP operations gateway for Linux control hosts, enabling safe filesystem and Git operations, authenticated HTTP transport, and optional SSH/SFTP and infrastructure adapters.MIT
- Alicense-qualityBmaintenanceA local MCP server for inspecting and operating Linux VPS deployments through restricted SSH.2MIT
Related MCP Connectors
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kohaku4yz/haru-vps-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server