Haru VPS MCP
Haru VPS MCP
Мини-туннель к мини-компьютеру для ChatGPT.
Haru VPS MCP — это небольшой самохостинговый MCP-шлюз для изолированного VPS-рабочего пространства. Он предоставляет MCP-клиенту ограниченный набор возможностей файловой системы и оболочки, не превращая сам хост в рабочее пространство.
MCP client / authenticated tunnel
|
v
Haru MCP gateway
127.0.0.1:8765
|
+------+------+
| |
v v
filesystem MCP shell MCP
loopback only loopback only
| |
+------v------+
isolated workspaceГраница публичного/приватного
Этот репозиторий — чистое публичное эталонное распространение, а не зеркало приватного продакшн-окружения автора. Он намеренно исключает приватные домены, идентификацию машины, учётные данные, материалы инцидентов, состояние продакшн-развёртывания, сопутствующие личные сервисы и содержимое рабочего пространства, принадлежащее владельцу.
Многократно используемая граница проста: шлюз и делегированные бэкенды рабочего пространства остаются на loopback, а любой удалённый доступ обеспечивается отдельно аутентифицируемым туннелем или обратным прокси.
Related MCP server: FieldCure MCP Filesystem Server
Модель безопасности
Haru MCP предоставляет мощные инструменты файловой системы и оболочки для рабочего пространства, поэтому относитесь к конечной точке как к привилегированной.
Шлюз отклоняет адреса привязки, отличные от loopback.
URL-адреса бэкендов рабочего пространства должны быть явными loopback HTTP-конечными точками и не могут содержать учётные данные.
Необязательные публичные списки разрешений Host/Origin — это только усиление транспорта. Они не являются аутентификацией.
deploy/Caddyfile.exampleзакрыт по отказу с HTTP 403. Заменяйте его только тогда, когда ваш уровень входа действительно аутентифицирует клиентов.Не открывайте анонимный доступ к шлюзу или бэкендам рабочего пространства через Интернет.
Держите делегированное рабочее пространство одноразовым и отдельным от конфигурации хоста, учётных данных, домашних каталогов и продакшн-данных.
Эта первая публичная выгрузка является эталонной реализацией. Она сохраняет консервативные границы приватного проекта, но это не утверждение, что произвольные развёртывания безопасны для продакшена без проверки оператором.
Установка и тестирование
Требуется Python 3.10+.
python -m venv .venv
. .venv/bin/activate
pip install -e '.[test]'
pytestВы также можете запустить локальную точку входа проверки репозитория:
./deploy/verify.shНастройка
Начните с примера файла окружения:
cp deploy/haru-mcp.env.example .envПо умолчанию шлюз слушает 127.0.0.1:8765/mcp и делегирует запросы двум loopback MCP-бэкендам на порту 8766. Эти бэкенды сами должны быть ограничены выделенным корнем рабочего пространства.
Если аутентифицированный обратный прокси или туннель перенаправляет публичное имя хоста на loopback-шлюз, задайте оба параметра:
HARU_MCP_PUBLIC_HOST=mcp.example.com
HARU_MCP_PUBLIC_ORIGIN=https://mcp.example.comЭти настройки только расширяют проверку Host/Origin. Они не добавляют аутентификацию.
Запуск
haru-mcpПубличная поверхность инструментов намеренно мала: проверка здоровья шлюза, листинг/чтение/запись/редактирование/перемещение/stat рабочего пространства и изолированное выполнение команд оболочки, делегированное loopback MCP-бэкендам.
Примеры развёртывания
deploy/haru-mcp.service.example показывает форму жёстко настроенного systemd-сервиса. deploy/Caddyfile.example намеренно закрыт по отказу, пока оператор не предоставит аутентифицированный дизайн входного уровня.
Лицензия
Для этого публичного репозитория ещё не выбрана лицензия. Лицензирование — последующая задача владельца перед более широким выпуском.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA self-hosted MCP gateway that gives ChatGPT Web real command execution, file patching, and workspace management on a VPS you control.2MIT
- Alicense-qualityBmaintenanceA secure MCP server that exposes local filesystem operations to AI clients with sandboxed access and runtime directory changes.MIT
- Alicense-qualityCmaintenanceA self-hosted MCP operations gateway for Linux control hosts, enabling safe filesystem and Git operations, authenticated HTTP transport, and optional SSH/SFTP and infrastructure adapters.MIT
- Alicense-qualityBmaintenanceA local MCP server for inspecting and operating Linux VPS deployments through restricted SSH.2MIT
Related MCP Connectors
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kohaku4yz/haru-vps-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server