Tailscale的身份感知MCP服务器
创建一个可识别的MCP服务器,在您的专用Tailscale网络(Tailnet)内运行。此示例利用传递给后面运行的应用程序的身份标头 tailscale serve.
以此为起点,您可以创建身份感知的MCP服务器(可以访问登录用户的电子邮件),并可以代表他们访问内部API或服务。
说明
启动服务器
- 如果您还没有Tailnet设置,则需要 注册一个.
- 创建一个 API身份验证密钥 并将其保存为
.env此项目根目录中的文件,格式如下:TS_AUTHKEY=tskey-auth-... - 已安装Docker,运行
docker compose up启动服务器。
这将旋转两个容器。MCP服务器和正在运行的Tailscale容器 tailscale serve 作为您尾网的代理。
使用服务器
如果您有一个支持直接访问流式HTTP MCP服务器的MCP客户端,那么您应该能够通过将其指向来连接到服务器 https://ts-mcp-echo.yourtailnetname.ts.net/mcp.
克劳德桌面
Claude桌面目前不支持远程MCP服务器(仅支持stdio),但您可以使用 mcp遥控器 工具(或任何其他代理)连接到它。
- 安装mcp远程
npm install -g mcp-remote
- 将以下配置添加到您的
claude_desktop_config.json文件:
{
"mcpServers": {
"tailscale-remote-echo-example": {
"command": "npx",
"args": [
"mcp-remote",
"https://ts-mcp-echo.yourtailnetname.ts.net/mcp"
]
}
}
}您可以通过访问以下网址找到您的尾网名称 Tailscale管理控制台DNS页面.
- 重新启动克劳德桌面。
- 现在,您应该看到一个名为的新MCP服务器
tailscale-remote-echo-example带着一个greet工具。
- 问克劳德
Who am I logged into my tailnet as?允许该工具,并等待响应!
