Hva er MCP?
Model Context Protocol (MCP) er en åpen standard for hvordan AI-applikasjoner kobler seg til eksterne verktøy og data. Protokollen ble lansert av Anthropic i 2024 og støttes i dag av en rekke AI-verktøy. Før MCP måtte hver AI-tjeneste ha sin egen integrasjon mot hvert system. MCP gjør det til et felles grensesnitt: én MCP-server kan brukes av mange ulike AI-klienter.
En vanlig sammenligning er USB-C for AI. Verktøyet (serveren) beskriver hva det kan gjøre, og AI-assistenten (klienten) kan bruke det uten spesialtilpasning.
De tre rollene
- Vert (host) – programmet du jobber i, for eksempel Claude Desktop, Cursor eller VS Code.
- Klient – delen av verten som snakker MCP med én bestemt server.
- Server – programmet som tilbyr verktøy, for eksempel «les logg», «restart tjeneste» eller «list filer».
Verktøy, ressurser og transport
En MCP-server eksponerer først og fremst verktøy (funksjoner AI-en kan kalle med parametere), og kan i tillegg tilby ressurser og ferdige maler. Kommunikasjonen går enten lokalt via standard inn/ut, eller over nettverket via HTTP. For en server i et datasenter er HTTP-transport med en tilgangsnøkkel i Authorization-headeren det vanlige.
Hvorfor installere en MCP-server på en Linux-server?
Mye av hverdagsdriften er spørsmål og små handlinger: Hvorfor er nettsiden treg? Hva står i feilloggen? Er disken full? Restart PHP-FPM. Med en MCP-server på maskinen kan du stille slike spørsmål til AI-assistenten du allerede bruker, og den henter svaret direkte fra serveren i stedet for at du kopierer kommandoer frem og tilbake.
Typiske brukstilfeller
- Feilsøking: «Hvorfor gir nettbutikken 502?» – AI-en leser Nginx- og app-logger og foreslår en løsning.
- Ressursstatus: «Hva bruker mest minne nå?» – AI-en henter prosessliste og diskbruk.
- Utrulling: la en kodeagent oppdatere en konfigurasjonsfil og restarte tjenesten – med snapshot først.
- Docker: se status på containere og Compose-prosjekter, og start dem på nytt.
- Dokumentasjon: be AI-en beskrive hvordan serveren faktisk er satt opp.
Sikkerhet: det viktigste du må forstå
En MCP-server som kan kjøre kommandoer som root er like mektig som en SSH-nøkkel. Den må derfor behandles som det. Disse mekanismene bør være på plass:
- Egne tilgangsnøkler per klient, slik at du kan trekke tilbake tilgangen til én enkelt assistent uten å påvirke de andre.
- Tillatelser per verktøy. Start med lesetilgang (systemstatus, logger, filer) og skru på skrivetilgang, pakker, Docker eller skallkommandoer bare når du trenger det.
- IP-whitelist, slik at nøkkelen bare virker fra kjente adresser.
- Godkjenning av høyrisiko-handlinger, så en menneskelig bekreftelse kreves før noe destruktivt skjer.
- Logg over alle kall, så du i ettertid kan se nøyaktig hva AI-en gjorde og når.
Slik kobler du til: eksempler
Eksemplene under viser oppsett mot en Webber-server. Adressen og nøkkelen finner du i kontrollpanelet når du har aktivert MCP. Behandle nøkkelen som et passord, og lagre den i en passordhåndterer.
Claude Code
claude mcp add --transport http webber https://<server-id>.mcp.webber.no/mcp \
--header "Authorization: Bearer wbmcp_…"Kjør claude mcp list for å sjekke at tilkoblingen virker. Deretter kan du skrive for eksempel «vis de siste feilene i Nginx-loggen på webber-serveren» direkte i Claude Code.
Cursor og andre klienter med JSON-konfigurasjon
{
"mcpServers": {
"webber": {
"url": "https://<server-id>.mcp.webber.no/mcp",
"headers": {
"Authorization": "Bearer wbmcp_…"
}
}
}
}Formatet varierer litt mellom klientene. I kontrollpanelet velger du klient – Claude Code, Claude Desktop, ChatGPT, Cursor eller VS Code – og får konfigurasjonen klar til å kopiere.
Gode vaner når AI styrer serveren
- Lag én nøkkel per person og per verktøy, og gi dem beskrivende navn.
- Bruk lesetilgang som standard. Skru på skallkommandoer midlertidig, og skru dem av igjen.
- La AI-en ta snapshot før den gjør endringer. Hos Webber er «ta snapshot» et eget verktøy som er på som standard.
- Se gjennom kall-loggen jevnlig, særlig etter større endringer.
- Slett nøkler som ikke er i bruk lenger.
MCP-server hos Webber
På alle Webber-servere er en MCP-server installert og klar til å aktiveres i kontrollpanelet. Du lager tilgangsnøkler, velger hvilke verktøy hver nøkkel får bruke – lesetilgang, tjenester, filer, pakker, Docker eller skallkommandoer – begrenser tilgangen til bestemte IP-adresser og krever godkjenning for høyrisiko-handlinger. Alle kall logges.
Fordi serveren er driftet, har du i tillegg automatiske snapshots å falle tilbake på og et driftsteam som kan hjelpe hvis noe går galt. Les mer om funksjonene på MCP-server for AI-assistenter, se hvordan brannmuren beskytter serveren, eller finn riktig plan på prissiden. For lokale modeller med Ollama anbefaler vi Plus med 8 GB RAM.
Ofte stilte spørsmål
Er det trygt å la en AI-assistent styre serveren?
Det er så trygt som tilgangen du gir. Bruk egne nøkler, tillatelser per verktøy, IP-whitelist og godkjenning for høyrisiko-handlinger, og start med lesetilgang. Les mer om sikkerhetsmodellen for MCP hos Webber.
Hvilke AI-verktøy støtter MCP?
Blant annet Claude Code, Claude Desktop, ChatGPT, Cursor og VS Code. Alle disse kan kobles til MCP-serveren på en Webber-VPS.
Trenger jeg å installere noe selv?
Nei. MCP-serveren er installert på alle Webber-servere. Du aktiverer den, lager en tilgangsnøkkel i panelet og limer inn konfigurasjonen i AI-verktøyet ditt.
Kan AI-en se passord og nøkler på serveren?
Verktøyet for å lese filer hos Webber holder sensitive filer som /etc/shadow og nøkler utenfor. Skallkommandoer gir derimot full kontroll, og bør bare skrus på når du trenger det.