本地 MCP 服务器跨机调用:反向加密隧道零暴露端口的传输模式

XVX109 · reddit · 2026-08-21

作者演示了一个有趣的传输模式:Mac 上仅绑定 127.0.0.1 的 MCP server,被另一 VLAN 里 Linux 主机上的自托管 agent(Hermes,通过自托管 Mattermost 用手机操控)远程调用,可在 Mac 桌面应用里建任务、改状态、打标签、写评论。

关键在于服务器始终保持 localhost-only:Mac 主动向 Linux 主机发起出站加密连接,服务器便「出现」在 Linux 的回环地址上,agent 像添加本地 Streamable HTTP MCP server 一样(带 bearer token)使用它。全程无入站连接、无中继、不开任何端口。

读写均可用,且服务器的只读模式正确拒绝了远程 agent 的写请求。作者声明自己是该闭源桌面应用开发团队成员,但发帖重点在与服务器无关、适用于任何本地 MCP server 的传输模式。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →