لماذا تستضيف خادم MCP الخاص بك
يُعرّف Model Context Protocol طبقة اتصال موحّدة بين عميل الذكاء الاصطناعي ومصادر بياناته وأدواته. يُتيح خادم MCP موارد (ملفات وقواعد بيانات وواجهات API) وأدوات (دوال قابلة للتنفيذ) يمكن لأي عميل متوافق استخدامها، سواء كان Claude Desktop أو بيئة تطوير مثل Cursor أو منصة مثل Open WebUI. تُدخل المواصفات الصادرة في 28 يوليو 2026 تغييرين جوهريين: الأول هو الانتقال إلى النمط عديم الحالة (stateless)، إذ أصبح كل طلب مستقلًا بذاته مما يُبسّط النشر خلف موازن تحميل أو بروكسي عكسي. الثاني هو ظهور MCP Apps — خوادم جاهزة للنشر تُطلقها كما تُطلق أي حاوية. يمنحك استضافة خادم MCP بنفسك تحكمًا كاملًا في البيانات المعالجة — فهي لا تغادر بنيتك التحتية أبدًا — ويُتيح لك ربط أدواتك الداخلية دون الكشف عن أسرارك لخدمة خارجية. كما يُمكّنك من التطوير السريع دون انتظار النشر في سجل عام.
ما الذي تكسبه من الاستضافة الذاتية
- السيادة على البيانات — سياقاتك ومفاتيح API ومستنداتك لا تمر أبدًا عبر خدمة خارجية.
- التوافق الشامل — خادم MCP متوافق مع المواصفات يمكن استخدامه من أي عميل متوافق دون ارتباط بمورّد معين.
- زمن استجابة مضبوط — خادم مستضاف في منطقتك يستجيب في بضعة ميلي ثانية؛ والاعتماد على خادم عام قد يضيف تأخيرات غير ضرورية.
- تخصيص كامل — تُضيف الأدوات أو تُعدّلها أو تحذفها دون الاعتماد على دورة إصدار خارجية.
- تكلفة قابلة للتوقع — VPS يبدأ من 99 درهم/شهر شهريًا يكفي لخادم MCP أساسي، دون فوترة بالطلب.
المتطلبات الأساسية قبل البدء
خادم MCP الأساسي خفيف الوزن بشكل لافت. يكفي VPS بـ 1 vCPU و1 غيغابايت من ذاكرة الوصول العشوائي لأحمال التطوير والفرق الصغيرة. إذا كنت تخطط لخدمة عدة عملاء متزامنين أو تشغيل نماذج تضمين محلية، فاستهدف 2 غيغابايت.
على صعيد البرمجيات، لديك خياران: Docker الذي يعزل الخادم في حاوية ويُسهّل التحديثات، أو Node.js (الإصدار 20 أو أحدث) للتثبيت المباشر. خوادم MCP المكتوبة بـ Python تعمل عبر uvx أو بيئة افتراضية. في جميع الحالات، يجب توفر مدير الحزم npm أو pip.
من حيث الشبكة: يجب فتح المنفذ 443 وتوفير شهادة TLS صالحة. تشترط مواصفات MCP 2026-07-28 استخدام HTTPS لنقل HTTP Streamable؛ ومعظم العملاء الحديثة سترفض الاتصالات غير المشفرة. لذا تحتاج إلى اسم نطاق يشير إلى VPS الخاص بك — سنستخدم your-domain.com في الأمثلة التالية.
نشر خادم MCP في 5 خطوات
اختيار خادم MCP مرجعي واستنساخه
يُدرج سجل modelcontextprotocol/servers الرسمي على GitHub عشرات الخوادم المرجعية: filesystem وfetch وPostgreSQL وGitHub وBrave Search وغيرها. اختر ما يناسب حالتك. على VPS الخاص بك، استنسخ المستودع: git clone https://github.com/modelcontextprotocol/servers.git، ثم انتقل إلى المجلد الفرعي للخادم المختار، مثلًا cd servers/src/fetch.
بناء حاوية Docker وتشغيلها
إذا كان Dockerfile موجودًا، ابنِ الصورة: docker build -t my-mcp-server .. ثم شغّل الحاوية مع كشف منفذ HTTP للخادم، عادةً 3000 أو 8080: docker run -d --name mcp-server -p 127.0.0.1:3000:3000 my-mcp-server. الربط بـ 127.0.0.1 يضمن عدم كشف المنفذ مباشرة على الإنترنت — سيتولى nginx إنهاء TLS.
إعداد البروكسي العكسي nginx مع TLS
ثبّت nginx واحصل على شهادة عبر certbot --nginx -d your-domain.com. في كتلة server للمنفذ 443، أضف location / يُوجّه إلى http://127.0.0.1:3000. أعد تحميل nginx بأمر systemctl reload nginx. أصبح خادم MCP الخاص بك متاحًا على https://your-domain.com/ عبر HTTPS.
تفعيل مصادقة OAuth 2.0
تُعرّف مواصفات MCP 2026-07-28 ملف تفويض مبني على OAuth 2.0 مع PKCE. للاستخدام الجماعي، اضبط مزوّد هوية (Keycloak مستضاف ذاتيًا، أو خدمة مثل GitHub OAuth Apps) وسجّل خادمك كمورد محمي. للاستخدام الشخصي أو في بيئة التطوير، يكفي token ثابت في ترويسة Authorization: Bearer <token> بشرط أن يكون HTTPS مفعّلًا. لا تنشر أبدًا خادم MCP بدون مصادقة على منفذ عام.
الاختبار ثم الربط بـ Open WebUI أو Dify
من جهازك المحلي، اضبط Claude Desktop بإضافة خادمك في claude_desktop_config.json: في قسم mcpServers، أعلن عن خادم من نوع http يشير إلى https://your-domain.com. تحقق من ظهور أدواتك في واجهة التطبيق. للمضي أبعد، اربط الخادم ذاته بـ Open WebUI أو Dify: تقبل هذه المنصات endpoint MCP HTTP في إعدادات النموذج، مما يُتيح لك إعادة استخدام نفس الخادم دون أي تعديل.
فعّل سجلات وصول nginx لخادم MCP الخاص بك دائمًا، وأنشئ تنبيهات على رموز الحالة 401 و403. خادم MCP مكشوف بلا مصادقة أو بـ token مخترق قد يتحول إلى ثغرة لتسريب البيانات إذا كانت أدواتك تصل إلى موارد حساسة. فكّر أيضًا في تقييد الأصول المسموح بها عبر ترويسة Access-Control-Allow-Origin إذا كان خادمك يُستهلك من متصفح.
نحو بيئة ذكاء اصطناعي متكاملة على VPS الخاص بك
خادم MCP وحده مجرد مكوّن واحد. تتجلى قيمته الحقيقية عند دمجه في منظومة متكاملة: واجهة محادثة مثل Open WebUI لعرض أدواتك على المستخدمين، أو منصة تنسيق مثل Dify لبناء سير عمل متعددة الخطوات من عدة خوادم MCP. توفر ServOrbit خوادم VPS مُحسَّنة لهذه الاستخدامات، مع لقطات للنسخ الاحتياطي وعنوان IPv4 مخصص. إذا أردت التعمق أكثر، تصف أدلتنا حول استضافة Open WebUI ونشر Dify على VPS كيفية الجمع بين هذه المكونات. البنية الناتجة — خادم MCP ومنسّق وواجهة — تعمل بيسر على خادم واحد أو اثنين، وتمنحك بيئة ذكاء اصطناعي ذات سيادة كاملة دون الاعتماد الافتراضي على APIs السحابة.