全面梳理MCP Server三种部署模式(stdio/HTTP/SSE)的技术差异、安全注意事项和主流服务商的实际价格对比,帮助在2026年做出基础设施决策。
Model Context Protocol 在大约十二个月内从「Anthropic 的好奇尝试」变成了「每个 AI 工具供应商都在实现的东西」。如果你在 2026 年构建 Agent 应用,你几乎肯定需要在某处托管一个 MCP 服务器。官方文档覆盖了协议本身,但没有覆盖那些无聊的基础设施问题:这个东西实际该跑在哪里,费用是多少?
本指南来回答这个问题。我们会看三种部署模式(stdio、HTTP、SSE)、在生产中坑到团队的安全陷阱,以及大规模运行 MCP 服务器的实际托管价格。真实的方案、来自我们数据库中供应商的真实数字。
Model Context Protocol 是 Anthropic 的一个开放标准,允许 LLM 应用通过统一接口连接外部工具和数据源。MCP 服务器向任何兼容的客户端暴露资源(文件、数据库行、API 端点)和工具(模型可以调用的函数)。Claude Desktop、Cursor、VS Code Copilot 以及数十个 Agent 框架现在都支持 MCP。构建一个服务器,插入所有这些客户端。
协议本身是 JSON-RPC 2.0 over 传输层。传输层正是托管决策开始产生影响的地方。
服务器作为客户端的子进程运行。客户端启动你的二进制文件,通过 stdin/stdout 与它通信,退出时将其终止。无网络暴露面。无需托管。
这就是你见过的每一个 Claude Desktop 配置的工作方式。
command: "node",
args: ["./my-server.js"]
搞定。适合个人工具、针对本地文件系统运行的代码,任何你不想暴露到互联网的东西。
托管成本:零。你自己就是宿主机。
原始的网络传输模式。服务器作为长生命周期 HTTP 服务运行。客户端连接,保持 SSE 流打开,通过 POST 发送请求。这是目前大多数公共 MCP 服务器使用的模式。
托管要求:一个持续运行的进程、一个带 TLS 的公共 URL,以及一个不会杀死长连接的宿主机。最后这一点比人们意识到的更重要。带有硬超时的无服务器平台(Vercel Functions、Cloudflare Workers 默认层)会在 10-60 秒后关闭 SSE 流。游戏结束。
Anthropic 将 SSE 和 POST 合并为一个双向端点。可以实现无状态模式。每个请求是一个自包含的交换。这解锁了无服务器和边缘部署,因为你不再需要持久连接。
无状态 streamable HTTP 是你的服务器不需要会话内存时想要的模式。有状态模式仍然需要粘性后端。
无状态 streamable HTTP,低流量:无服务器或 PaaS。最便宜。
有状态 SSE,持久连接:VPS 或容器平台。
高流量、自动扩展:托管容器服务或 Kubernetes。
仅内部、VPN 后:任何带私有网络的 VPS。
大多数团队高估了自己属于哪个档次。如果你的 MCP 服务器对接一个小 API,每天只有几百个请求,你不需要 Kubernetes。4 欧元的 VPS 就够了。
这是大多数生产 MCP 服务器实际运行的方式。一台小 VPS,Node 或 Python 进程放在反向代理后面,systemd 保持存活。总成本:每月不到 10 欧元。
2026 年 Hetzner CX23 的 3.49 欧元让很多工程师震惊了。两核 vCPU 加 4 GB 内存,价格相当于一杯咖啡。它能处理数百个并发 SSE 连接的 MCP 服务器,毫不费力。
纯粹论性价比,Contabo Cloud VPS 10 的 3.60 欧元给你 4 核 vCPU 和 8 GB 内存,但 I/O 较慢,延迟不稳定。适合 hobby MCP 服务器。不适合生产环境。
如果你运行多个 MCP 服务器而且需要空间,Hetzner CCX13 专用 AMD 实例每月 12.49 欧元,2 核专用 vCPU 加 8 GB 内存,是大多数团队汇聚的甜蜜点。
配置 VPS。安装 Node 或 Python。克隆你的 MCP 服务器仓库。用 systemd 包装进程(或者用 PM2 如果你更喜欢)。前面放 Caddy 或 nginx 做 TLS。开放 443 端口。搞定。
Anthropic 发布了 TypeScript SDK 和 Python SDK。两者都有入门模板。大多数团队在一小时内让他们的第一个 MCP 服务器上线。
如果你不想操心 systemd 或 TLS 证书,Railway 和 Render 处理这些管道工作。
Railway 按实际使用的资源收费。一个 512 MB 内存和最低 CPU 的 MCP 小服务器,包括带宽在内大约每月 5 到 8 美元。你从 GitHub 推送,Railway 构建并部署。SSE 开箱即用,因为 Railway 让你的容器保持长生命周期。
Render 的 Web Service 计划每月 7 美元起(512 MB 内存),25 美元给 2 GB。Render 也正确处理 SSE 和 WebSocket。他们的免费层在空闲后会休眠,这会杀死 MCP 服务器,所以不要用它来跑正经服务。
权衡是诚实的:PaaS 的成本大约是同等资源下 Hetzner VPS 的 2 倍,你用这些钱换来了零运维工作。对于没有运维人员的小团队,值得考虑。
更深入的 PaaS 分析,请看我们的 PaaS 托管对比。
无状态模式的 streamable HTTP 打开了真正无服务器 MCP 服务器的大门。Cloudflare Workers、AWS Lambda、Vercel Functions 都可以托管一个 MCP 端点,只要每个请求是自包含的。
Cloudflare Workers 可能是最合适的。全球边缘节点,在典型负载下零冷启动,付费层每月 5 美元给 1000 万请求。他们的 nodejs_compat 标志对 Anthropic SDK 支持得还算可以。
注意这些限制:
请求超时:Workers 是 30 秒 CPU 时间,Lambda 最多 15 分钟,Vercel Hobby 是 10 秒(没错,10 秒)。
响应大小:Workers 流式传输上限 100 MB,Lambda 同步上限 6 MB。
冷启动:如果你频繁遇到冷实例就相关。Workers 在这里胜出。
如果你的 MCP 服务器封装了一个慢速外部 API,个别工具调用可能需要 45 秒,无服务器方案就错了。用 VPS。
如果你的 MCP 服务器是一个快速数据库查询的薄包装,无服务器方案是完美的,你可能每月花费不超过几美元。
MCP 服务器对与之通信的任何人来说都是一个远程代码执行面。LLM 客户端在你的服务器上调用工具。那些工具执行代码。如果你把这个端点暴露在公共互联网上而没有认证,你就是在运行一个开放的执行端点。
这是团队一直犯的错误:
MCP 规范支持 OAuth 2.1 用于 HTTP 传输。用它。Anthropic 在 2025 年特意将 OAuth 流程添加到规范中,就是因为太多公共 MCP 服务器上线时没有认证。
如果 OAuth 对你的用例来说太复杂,至少在 Authorization header 中要求一个 bearer token,并在每次请求时验证。对于 B2B MCP 服务器(单一客户团队使用),硬编码在 env var 中的 API key 完全可以。
一个名为 read_file(path) 的 MCP 工具如果不作路径验证,就是一个等待发生的路径遍历漏洞。LLM 最终会尝试 ../../../etc/passwd,因为用户让它调试某个东西。验证。沙箱化。对于任何涉及文件系统的东西使用 chroot 或容器隔离。
如果你的 MCP 服务器暴露了一个 query_users() 工具,LLM 客户端代表调用它的人说话。通过协议上下文传递用户身份,并在数据库层面应用行级安全。否则租户 A 可以通过你的 MCP 服务器向 AI 请求租户 B 的数据,而 AI 会乐意配合。
Agent 循环中的 LLM 可以猛击一个端点。我们在上个季度看到的一个有 bug 的 Agent 在两分钟内对同一个 MCP 工具调用了 4000 次才超时。如果没有速率限制,那就是你的 AWS 账单。Caddy 和 Cloudflare 都能廉价地做这件事。
2026 年最常见的生产模式是这样的:
你现有的 SaaS 有一个 REST API。
你写一个 MCP 服务器,用工具定义包装 REST API。
MCP 服务器运行在一台小 VPS 或 Railway 服务上。
通过 OAuth 流程向每个客户发放 token。
Claude/Cursor/你的 Agent 选择使用那些 token 连接到 MCP 服务器。
这解锁了 AI 集成,而不需要强迫你的客户集成二十个不同的 Agent 框架。你构建一个 MCP 服务器。其他一切都能直接工作。
对于一个每天处理 50,000 次工具调用的 B2B SaaS,整个设置可以舒服地跑在一台 6.49 欧元的 Hetzner CPX22 上,前面用 Caddy 代理 Node 进程。总账单:包括带宽在内每月不到 10 欧元。
2026 年值得关注两个趋势:
MCP 市场。Anthropic、Glama 和 Smithery 正在建设注册表,第三方在那里发布托管的 MCP 服务器。你不会总是自己托管。你有时会使用托管的 MCP 服务器,就像今天使用第三方 API 一样。定价模式还在演变,大多数是按调用次数或按席位收费。
MCP 原生托管平台。一些提供商正在构建专用的 MCP 托管产品:一命令部署你的服务器,包含 OAuth 和速率限制,按请求付费。预计这个类别会快速整合。到 2027 年,我们可能会有一两个 dominant 玩家,就像 Vercel 赢得 Next.js 托管一样。
目前,一台 VPS 加上半天设置,比任何托管替代方案都更便宜地获得一个生产 MCP 服务器。
为测试构建你的第一个 MCP 服务器?Stdio 模式,本地机器。不需要托管。
向客户或公众发布 MCP 服务器?3.49 欧元的 Hetzner CX23 加上 Caddy 加上 systemd。你会花一个小时设置。这个东西能跑好几年。
已经在用 PaaS 跑你的主应用?把 MCP 服务器加到 Railway 或 Render 的同一个项目中。你的账单每月增加大约 5 美元。
想要零运维和极低流量?Cloudflare Workers 上的无状态 streamable HTTP。免费层能处理令人惊讶的大量流量。
托管决策没有安全决策重要。给你的端点加认证,验证你的工具输入,给你的服务器加速率限制。然后上线。
原文发布于 hostingsift.com