本地 MCP 服务器跨机调用:反向加密隧道零暴露端口的传输模式
XVX109 · reddit · 2026-08-21
作者演示了一个有趣的传输模式:Mac 上仅绑定 127.0.0.1 的 MCP server,被另一 VLAN 里 Linux 主机上的自托管 agent(Hermes,通过自托管 Mattermost 用手机操控)远程调用,可在 Mac 桌面应用里建任务、改状态、打标签、写评论。
关键在于服务器始终保持 localhost-only:Mac 主动向 Linux 主机发起出站加密连接,服务器便「出现」在 Linux 的回环地址上,agent 像添加本地 Streamable HTTP MCP server 一样(带 bearer token)使用它。全程无入站连接、无中继、不开任何端口。
读写均可用,且服务器的只读模式正确拒绝了远程 agent 的写请求。作者声明自己是该闭源桌面应用开发团队成员,但发帖重点在与服务器无关、适用于任何本地 MCP server 的传输模式。
「编程与Agent」频道最新
- 飞猪帮帮实测:旅游 AI 需跨过“执行”这道坎 — vista8 · 2026-08-21
- Andrew 锐评多智能体系统需建立实证且可解释的科学 — soumitrashukla9 · 2026-08-21
- Jared Palmer 指出成本与可靠性将阻碍 Agent 普及 — shadcn · 2026-08-21
- 观点:用 Cursor 或是 Claude 暗示代码质量高低 — RajaswaPatil · 2026-08-21
- 匿名模型 Ox Alpha 单条提示自研自建自检,20 次工具调用全流程 — Acceptable-Object390 · 2026-08-21
- 获 2.3 万星,这个 Skill 治好了 AI 编码助手的话痨病 — diegoposts · 2026-08-21