创建一个运行在您私有Tailscale网络(Tailnet)中的身份感知MCP服务器。此示例利用通过tailscale serve传递给应用程序的身份头信息。
以此为基础,您可以创建能够访问登录用户电子邮件的身份感知MCP服务器,并代表他们访问内部API或服务。
.env文件中,格式如下:TS_AUTHKEY=tskey-auth-...docker compose up以启动服务器。这将启动两个容器。一个是MCP服务器,另一个是运行tailscale serve作为代理到您的tailnet的Tailscale容器。
如果您有一个支持直接访问流式HTTP MCP服务器的MCP客户端,那么您应该可以通过指向https://ts-mcp-echo.yourtailnetname.ts.net/mcp来连接到该服务器。
目前,Claude桌面不支持远程MCP服务器(仅支持stdio),但您可以使用mcp-remote工具(或其他代理)来连接到它。
使用npm install -g mcp-remote安装mcp-remote。
在您的claude_desktop_config.json文件中添加以下配置:
{
"mcpServers": {
"tailscale-remote-echo-example": {
"command": "npx",
"args": [
"mcp-remote",
"https://ts-mcp-echo.yourtailnetname.ts.net/mcp"
]
}
}
}
您可以在Tailscale管理控制台DNS页面找到您的tailnet名称。
重启Claude桌面。
您现在应该能看到一个新的名为tailscale-remote-echo-example的MCP服务器,带有greet工具。
询问Claude“我登录到我的tailnet时用的是哪个邮箱?”允许该工具,并等待响应!