Hva er MCP?

Model Context Protocol (MCP) er en åpen standard for hvordan AI-applikasjoner kobler seg til eksterne verktøy og data. Protokollen ble lansert av Anthropic i 2024 og støttes i dag av en rekke AI-verktøy. Før MCP måtte hver AI-tjeneste ha sin egen integrasjon mot hvert system. MCP gjør det til et felles grensesnitt: én MCP-server kan brukes av mange ulike AI-klienter.

En vanlig sammenligning er USB-C for AI. Verktøyet (serveren) beskriver hva det kan gjøre, og AI-assistenten (klienten) kan bruke det uten spesialtilpasning.

De tre rollene

  • Vert (host) – programmet du jobber i, for eksempel Claude Desktop, Cursor eller VS Code.
  • Klient – delen av verten som snakker MCP med én bestemt server.
  • Server – programmet som tilbyr verktøy, for eksempel «les logg», «restart tjeneste» eller «list filer».

Verktøy, ressurser og transport

En MCP-server eksponerer først og fremst verktøy (funksjoner AI-en kan kalle med parametere), og kan i tillegg tilby ressurser og ferdige maler. Kommunikasjonen går enten lokalt via standard inn/ut, eller over nettverket via HTTP. For en server i et datasenter er HTTP-transport med en tilgangsnøkkel i Authorization-headeren det vanlige.

Hvorfor installere en MCP-server på en Linux-server?

Mye av hverdagsdriften er spørsmål og små handlinger: Hvorfor er nettsiden treg? Hva står i feilloggen? Er disken full? Restart PHP-FPM. Med en MCP-server på maskinen kan du stille slike spørsmål til AI-assistenten du allerede bruker, og den henter svaret direkte fra serveren i stedet for at du kopierer kommandoer frem og tilbake.

Typiske brukstilfeller

  • Feilsøking: «Hvorfor gir nettbutikken 502?» – AI-en leser Nginx- og app-logger og foreslår en løsning.
  • Ressursstatus: «Hva bruker mest minne nå?» – AI-en henter prosessliste og diskbruk.
  • Utrulling: la en kodeagent oppdatere en konfigurasjonsfil og restarte tjenesten – med snapshot først.
  • Docker: se status på containere og Compose-prosjekter, og start dem på nytt.
  • Dokumentasjon: be AI-en beskrive hvordan serveren faktisk er satt opp.

Sikkerhet: det viktigste du må forstå

En MCP-server som kan kjøre kommandoer som root er like mektig som en SSH-nøkkel. Den må derfor behandles som det. Disse mekanismene bør være på plass:

  1. Egne tilgangsnøkler per klient, slik at du kan trekke tilbake tilgangen til én enkelt assistent uten å påvirke de andre.
  2. Tillatelser per verktøy. Start med lesetilgang (systemstatus, logger, filer) og skru på skrivetilgang, pakker, Docker eller skallkommandoer bare når du trenger det.
  3. IP-whitelist, slik at nøkkelen bare virker fra kjente adresser.
  4. Godkjenning av høyrisiko-handlinger, så en menneskelig bekreftelse kreves før noe destruktivt skjer.
  5. Logg over alle kall, så du i ettertid kan se nøyaktig hva AI-en gjorde og når.

Slik kobler du til: eksempler

Eksemplene under viser oppsett mot en Webber-server. Adressen og nøkkelen finner du i kontrollpanelet når du har aktivert MCP. Behandle nøkkelen som et passord, og lagre den i en passordhåndterer.

Claude Code

Terminal
claude mcp add --transport http webber https://<server-id>.mcp.webber.no/mcp \
  --header "Authorization: Bearer wbmcp_…"

Kjør claude mcp list for å sjekke at tilkoblingen virker. Deretter kan du skrive for eksempel «vis de siste feilene i Nginx-loggen på webber-serveren» direkte i Claude Code.

Cursor og andre klienter med JSON-konfigurasjon

mcp.json
{
  "mcpServers": {
    "webber": {
      "url": "https://<server-id>.mcp.webber.no/mcp",
      "headers": {
        "Authorization": "Bearer wbmcp_…"
      }
    }
  }
}

Formatet varierer litt mellom klientene. I kontrollpanelet velger du klient – Claude Code, Claude Desktop, ChatGPT, Cursor eller VS Code – og får konfigurasjonen klar til å kopiere.

Gode vaner når AI styrer serveren

  • Lag én nøkkel per person og per verktøy, og gi dem beskrivende navn.
  • Bruk lesetilgang som standard. Skru på skallkommandoer midlertidig, og skru dem av igjen.
  • La AI-en ta snapshot før den gjør endringer. Hos Webber er «ta snapshot» et eget verktøy som er på som standard.
  • Se gjennom kall-loggen jevnlig, særlig etter større endringer.
  • Slett nøkler som ikke er i bruk lenger.

MCP-server hos Webber

På alle Webber-servere er en MCP-server installert og klar til å aktiveres i kontrollpanelet. Du lager tilgangsnøkler, velger hvilke verktøy hver nøkkel får bruke – lesetilgang, tjenester, filer, pakker, Docker eller skallkommandoer – begrenser tilgangen til bestemte IP-adresser og krever godkjenning for høyrisiko-handlinger. Alle kall logges.

Fordi serveren er driftet, har du i tillegg automatiske snapshots å falle tilbake på og et driftsteam som kan hjelpe hvis noe går galt. Les mer om funksjonene på MCP-server for AI-assistenter, se hvordan brannmuren beskytter serveren, eller finn riktig plan på prissiden. For lokale modeller med Ollama anbefaler vi Plus med 8 GB RAM.

Ofte stilte spørsmål

Er det trygt å la en AI-assistent styre serveren?

Det er så trygt som tilgangen du gir. Bruk egne nøkler, tillatelser per verktøy, IP-whitelist og godkjenning for høyrisiko-handlinger, og start med lesetilgang. Les mer om sikkerhetsmodellen for MCP hos Webber.

Hvilke AI-verktøy støtter MCP?

Blant annet Claude Code, Claude Desktop, ChatGPT, Cursor og VS Code. Alle disse kan kobles til MCP-serveren på en Webber-VPS.

Trenger jeg å installere noe selv?

Nei. MCP-serveren er installert på alle Webber-servere. Du aktiverer den, lager en tilgangsnøkkel i panelet og limer inn konfigurasjonen i AI-verktøyet ditt.

Kan AI-en se passord og nøkler på serveren?

Verktøyet for å lese filer hos Webber holder sensitive filer som /etc/shadow og nøkler utenfor. Skallkommandoer gir derimot full kontroll, og bør bare skrus på når du trenger det.

Les også