Jak připojit MCP server a ovládat hosting z AI

MCP server umožňuje ovládat váš hosting přímo z AI nástrojů, jako jsou Claude, Cursor nebo ChatGPT. Místo přepínání mezi AI agentem a administrací řešíte domény, DNS záznamy, e-maily, databáze, cron joby i soubory na serveru rovnou v konverzaci s AI.

MCP (Model Context Protocol) je otevřený standard od společnosti Anthropic, který popisuje, jak AI nástroje komunikují s externími systémy. Funguje podobně jako API, ale je navržený přímo pro AI agenty: klient se připojí, zjistí, jaké nástroje jsou dostupné, a pak je volá přirozeným jazykem.

V tomto návodu vás provedeme připojením MCP serveru k vašemu AI klientovi a ukážeme, co všechno přes něj zvládnete – a co naopak ne. Připojení probíhá bezpečně přes přihlášení do Zákaznického portálu.

Rychlý přehled pro pokročilé

Tato část je určená zkušeným uživatelům, kteří si chtějí jen rychle ověřit postup a nepotřebují číst celý článek. Pokud začínáte, doporučujeme rovnou pokračovat další sekcí.

  • Připojení: v nastavení AI klienta přidejte MCP server s adresou https://portal.vas-hosting.cz/mcp. Klient se zaregistruje sám přes OAuth, vy jen schválíte oprávnění v portálu.
  • Co je dostupné pro všechny účty: správa domén (ověření dostupnosti, registrace, výpis) a DNS záznamů (výpis, přidání, úprava včetně TTL). Mazání DNS záznamů přes MCP nejde.
  • Co vyžaduje VPS Centrum V3: domény na serveru, e-maily, databáze, cron joby, soubory, stav serveru, procesy a čtení logů. Na VPS Centru V2 ani na serverech bez VPS Centra tyto nástroje nejsou.
  • Oprávnění a servery: při schvalování zvolíte rozsah oprávnění (oprávnění ke čtení jsou přednastavená, oprávnění k zápisu a mazání povolujete vědomě) a u nástrojů pro server konkrétní servery.
  • Odvolání přístupu: kdykoli v portálu v sekci Účet a kontakty > Připojené aplikace.

Co je dobré vědět předem

Než začnete, projděte si, co potřebujete mít připravené.

Co budete potřebovat

  • Aktivní účet u Váš Hosting a přístup do Zákaznického portálu na portal.vas-hosting.cz.
  • AI klienta, který podporuje vzdálený HTTP MCP server s přihlášením přes OAuth 2.1 – například Claude, Cursor, ChatGPT v placeném plánu nebo jiný kompatibilní klient.
  • Pro správu samotného serveru (e-maily, databáze, cron, soubory, logy) VPS Centrum V3. (Bez VPS Centra V3 zůstanou dostupné nástroje pro domény a DNS.)
  • Volitelně zapnuté dvoufaktorové ověření (2FA) – při přihlašování během připojení pak zadáte i kód. Návod najdete v článku Dvoufaktorová autorizace v Zákaznickém portálu.

Na celé připojení si vyhraďte přibližně 10–15 minut.

Jak zjistíte, jakou verzi VPS Centra máte. Verze se zobrazuje v záhlaví VPS Centra u loga. Pokud číslo začíná „3.“, používáte VPS Centrum V3 a máte k dispozici i nástroje pro správu serveru. Pokud začíná „2.“, jde o VPS Centrum V2 – přes MCP server u něj využijete jen nástroje pro domény a DNS. Rozdíl mezi rozhraními popisuje článek Jaký je rozdíl mezi VPS Centrem a Zákaznickým portálem.

Co MCP server umí

To, co přes MCP zvládnete, závisí na vašich službách. Část nástrojů funguje pro každý účet, část jen se serverem na VPS Centru V3. Kompletní výčet všech nástrojů najdete v sekci Technické detaily.

Domény a DNS (pro všechny účty)

Tyto nástroje fungují bez ohledu na to, jestli máte VPS nebo jakou verzi VPS Centra používáte. Stačí mít aktivní účet.

U domén můžete ověřit dostupnost domény před registrací, zaregistrovat novou doménu a vypsat si všechny domény i servery na účtu. Registrace probíhá standardním procesem a není okamžitá – podle koncovky a stavu registru může trvat jednotky až desítky minut. Jde o plnohodnotnou akci, ne jen kontrolu: registrace proběhne stejně jako v portálu a řídí se stejnými podmínkami.

U DNS si necháte vypsat všechny záznamy domény, přidat nový záznam (A, AAAA, CNAME, MX, TXT a další) nebo upravit existující záznam včetně hodnoty TTL. Mazání DNS záznamů přes MCP server nejde – jak ho vyřešit, popisuje sekce Co MCP server neumí.

Příklady promptů:

Zkontroluj, jestli je volná doména mojedomena.cz.

Přidej A záznam pro staging.mojedomena.cz s hodnotou 1.2.3.4 a TTL 3600.

E-maily, databáze, cron, soubory a server (jen VPS Centrum V3)

Pokud máte server s VPS Centrem V3, přibývá správa samotného serveru. Většina těchto nástrojů pracuje s kombinací server + doména, ne jen se serverem samotným. V promptu proto vždy uvádějte jak hostname serveru (formát abc01.vas-server.cz, skutečný hostname najdete v portálu v detailu serveru), tak doménu, které se akce týká.

  • Domény na serveru. Výpis domén a subdomén na konkrétním serveru, detail domény i vytvoření a smazání domény na serveru.
  • E-maily. Výpis schránek a jejich detailů pro doménu, vytvoření a smazání schránky, změna hesla a kvóty, nastavení přeposílání z konkrétní schránky a nastavení automatické odpovědi.
  • Databáze. Výpis databází pro doménu, vytvoření a smazání databáze a změna hesla k databázi.
  • Cron joby. Výpis cron jobů a jejich detailů, vytvoření a úprava jobu, jeho zapnutí, vypnutí a smazání.
  • Soubory. Výpis obsahu složky, informace o souboru či složce, čtení obsahu, vytvoření, úprava, smazání, přejmenování, přesun a kopírování souboru, vytvoření složky a změna oprávnění (chmod).
  • Server, procesy a logy. Stav serveru, vytížení disku, výpis běžících procesů a stav konkrétního procesu, stav systémových služeb (Nginx, PHP-FPM, MySQL a další) a čtení logů. Nástroj pro čtení logů zvládá řadu typů – od nginx a apache přes mariadb a php až po fail2ban, letsencrypt nebo cron (úplný seznam je v sekci Technické detaily). U velkých logů lze filtrovat, takže si necháte vypsat jen relevantní řádky.
  • Konfigurace a software. Čtení konfiguračních souborů serveru a instalace softwaru.

Nástroje lze řetězit za sebou – třeba při rozjetí webu na nové doméně:

Vytvoř doménu novyeshop.cz na serveru abc01.vas-server.cz.

Vytvoř databázi eshop_prod pro doménu novyeshop.cz na serveru abc01.vas-server.cz.

Vytvoř schránku info@novyeshop.cz s kvótou 5 GB na serveru abc01.vas-server.cz.

Co MCP server neumí

MCP server zpřístupňuje jen vyjmenovaný seznam akcí. Některé věci přes něj záměrně nejdou – příslušné nástroje v MCP serveru vůbec nejsou, což je zároveň bezpečnostní pojistka. Přes MCP server nevyřídíte:

  • platby faktur a přístup k platebním metodám,
  • změnu kontaktních nebo fakturačních údajů účtu,
  • zakládání nebo rušení služeb (nový server, doménový kredit a podobně),
  • restart serveru jako celku,
  • obnovu ze zálohy,
  • správu firewallu,
  • spouštění libovolných SSH příkazů,
  • mazání DNS záznamů.

Pro každou z těchto akcí ale existuje jiná cesta. Fakturaci, změny účtu, zakládání i rušení služeb a restart serveru vyřídíte v Zákaznickém portálu. Správu firewallu a další pokročilé funkce serveru najdete ve VPS Centru. A DNS záznam, který potřebujete smazat, odeberte přímo v portálu – postup popisuje článek Jak spravovat DNS záznamy.

Jak se připojit

Připojení probíhá přes OAuth 2.1 s automatickou registrací klienta. Žádný klíč nemusíte kopírovat ani generovat ručně – agent se zaregistruje sám a vy jen schválíte oprávnění v portálu.

Připojení MCP serveru Váš Hosting přes rozhraní Claude, Connectors
  1. V nastavení svého AI klienta přidejte nový MCP server. Jako adresu zadejte https://portal.vas-hosting.cz/mcp. Někteří klienti přijmou i https://portal.vas-hosting.cz a metadata serveru si stáhnou sami.
  2. Klient na pozadí sám kontaktuje náš MCP server, zaregistruje se a připraví přihlášení. Tuto část neřešíte.
  3. Otevře se přihlašovací stránka portálu. Přihlaste se e-mailem a heslem. Pokud máte zapnuté 2FA, zadejte i kód z aplikace.
  4. Portál zobrazí schvalovací obrazovku se dvěma nezávislými volbami: rozsah oprávnění (oprávnění ke čtení jsou přednastavená, oprávnění k zápisu a mazání musíte vědomě povolit) a u nástrojů pro server výběr serverů (všechny servery s VPS Centrem, nebo jen vybrané). Zkontrolujte obojí a klikněte na Povolit.
  5. Připojení ověříte v portálu v sekci Účet a kontakty > Připojené aplikace. Aplikace se objeví v seznamu i s poslední IP adresou, zemí přístupu a počtem volání za 24 hodin.
Obrazovka schvalování přístupu MCP serveru v Zákaznickém portálu Váš Hosting

Postup se v jednotlivých klientech liší jen v tom, kde najdete přidání MCP serveru – samotné schválení v portálu je vždy stejné. Konkrétní rozhraní se navíc s každou verzí mění, takže následující berte jako orientační:

  • Claude: Settings > Connectors > Add custom connector, zadejte adresu a projděte schválení v portálu.
  • Cursor: Settings > Tools & Integrations (ve starších verzích MCP) > Add custom MCP, zadejte adresu a schvalte.
  • ChatGPT (placené plány): Settings > Connectors > Add custom MCP, zadejte adresu a schvalte.
  • Jiný klient: pokud podporuje vzdálený HTTP MCP server s OAuth 2.1, zadejte stejnou adresu. Metadata si klient stáhne sám a schválení v portálu proběhne stejně.

Tipy na promptování

Pár tipů, které vám ušetří čas, než MCP server začnete aktivně používat:

  • Uvádějte hostname i doménu. Většina nástrojů pro server potřebuje obojí. Místo „na serveru mujserver“ pište „na serveru abc01.vas-server.cz pro doménu mojedomena.cz“.
  • Nejdřív si nechte vypsat stav, pak teprve měňte. Před každou změnou se vyplatí nechat vypsat aktuální stav. AI agent tak ví, s čím pracuje, a vy vidíte, co se změní.
  • Před mazáním si nechte shrnout plán. Napište „Popiš, co uděláš, než to spustíš.“ Platí to hlavně pro mazání schránek, databází nebo souborů.
  • Logy filtrujte rovnou v promptu. Logy bývají velké. Napište konkrétně, co hledáte – třeba „Zobraz řádky z error logu pro mojedomena.cz, které obsahují Fatal error“.

Bezpečnost a omezení přístupu

Token, který připojením vznikne, dává AI agentovi přístup jen k akcím, které jste schválili. Citlivé hodnoty jako hesla nebo tokeny se v interním logu maskují a každé volání se zaznamenává.

Klíčová zásada je udělovat jen oprávnění, která aplikace skutečně potřebuje. Rozsah oprávnění i výběr serverů schvalujete při připojení vědomě – postup popisuje sekce Jak se připojit. Pokud aplikace nepotřebuje mazat soubory, nechte oprávnění vpsc:filemanager:destructive vypnuté; pokud má pracovat jen s jedním serverem, nevybírejte všechny.

Pozor: AI agent může provést jen akce, na které jste mu dali oprávnění – a v jejich rámci provede přesně to, o co ho požádáte. Čím užší oprávnění udělíte, tím menší je dopad případné chyby

Pro firmy a týmy doporučujeme zvážit samostatný uživatelský účet v portálu určený pro AI nástroje – omezíte tak rozsah případného zneužití. Pravidelně procházejte sekci Připojené aplikace a odvolávejte přístupy, které aktivně nevyužíváte. Po skončení projektu nebo při změně dodavatele přístup ihned odvolejte.

Přístup zrušíte v portálu v sekci Účet a kontakty > Připojené aplikace. Kliknutím na odvolání se okamžitě zruší přístupový i obnovovací token a všechny serverové granty – aplikace ztratí přístup ihned.

Technické detaily

Kompletní seznam nástrojů

Celkem 50 nástrojů. Skupiny pro VPS vyžadují VPS Centrum V3. Skupiny Domény a DNS jsou dostupné všem zákazníkům Váš Hosting.

Domény (účet)

  • domain_check – ověření dostupnosti domény
  • domain_register – registrace domény
  • domains_list – výpis domén na účtu
  • servers_list – výpis serverů na účtu

DNS

  • dns_list – výpis DNS záznamů
  • dns_add – přidání DNS záznamu
  • dns_edit – úprava DNS záznamu

VPS – domény

  • vpsc_domains_list – výpis domén na serveru
  • vpsc_domain_info – detail domény
  • vpsc_domain_create – vytvoření domény
  • vpsc_domain_delete – smazání domény

VPS – e-maily

  • vpsc_email_list – výpis schránek pro doménu
  • vpsc_email_info – detail schránky
  • vpsc_email_create – vytvoření schránky
  • vpsc_email_delete – smazání schránky
  • vpsc_email_change_password – změna hesla
  • vpsc_email_change_quota – změna kvóty
  • vpsc_email_setup_forwarding – nastavení přeposílání
  • vpsc_email_setup_auto_reply – nastavení automatické odpovědi

VPS – databáze

  • vpsc_database_list – výpis databází pro doménu
  • vpsc_database_create – vytvoření databáze
  • vpsc_database_delete – smazání databáze
  • vpsc_database_change_password – změna hesla

VPS – cron

  • vpsc_cron_list – výpis cron jobů pro doménu
  • vpsc_cron_info – detail cron jobu
  • vpsc_cron_create – vytvoření cron jobu
  • vpsc_cron_update – úprava cron jobu
  • vpsc_cron_enable – zapnutí cron jobu
  • vpsc_cron_disable – vypnutí cron jobu
  • vpsc_cron_delete – smazání cron jobu

VPS – soubory

  • vpsc_file_list – výpis obsahu složky
  • vpsc_file_stat – informace o souboru nebo složce
  • vpsc_file_read – čtení souboru
  • vpsc_file_create – vytvoření souboru
  • vpsc_file_edit – úprava souboru
  • vpsc_file_delete – smazání souboru nebo složky
  • vpsc_file_rename – přejmenování
  • vpsc_file_move – přesun
  • vpsc_file_copy – kopírování
  • vpsc_file_mkdir – vytvoření složky
  • vpsc_file_chmod – změna oprávnění

VPS – server

  • vpsc_servers_list – výpis serverů
  • vpsc_server_status – stav serveru
  • vpsc_server_disk – vytížení disku
  • vpsc_server_processes – běžící procesy
  • vpsc_server_service_status – stav systémové služby
  • vpsc_process_status – stav konkrétního procesu

VPS – logy, konfigurace, software

  • vpsc_logs_read – čtení logů
  • vpsc_config_read – čtení konfigurace
  • vpsc_software_install – instalace softwaru

Podporované typy logů

Nástroj vpsc_logs_read podporuje 22 typů logů. U velkých logů lze filtrovat podle obsahu řádků a nechat si vypsat jen relevantní část.

  • syslog – systémový log
  • nginx / nginxError – přístupový a chybový log Nginx
  • apache / apacheError – přístupový a chybový log Apache
  • mariadb / mariadbJournal / mariadb-slow-log – logy MariaDB včetně pomalých dotazů
  • postfix / postfixQueue – poštovní server a fronta
  • dovecot / dovecotDebug – IMAP/POP3 server
  • php – PHP log (lze zadat verzi PHP)
  • rspamd – antispamový filtr
  • fail2ban – záznamy o blokovaných IP
  • letsencrypt – log obnovy SSL certifikátů
  • sshConnect – SSH přihlášení
  • proftpd / proftpdQuota – FTP server a kvóty
  • postgres – PostgreSQL databáze
  • valkey – in-memory cache
  • cron – plánované úlohy

Datové limity

LimitHodnota
Maximální velikost požadavku1 MB
Maximální velikost odpovědi nástrojetypicky 5 MB
Maximální velikost při čtení logůaž 50 MB
Maximální velikost při čtení souborůaž 12 MB

Větší výpisy (například dlouhé logy) je potřeba filtrovat nebo stránkovat.

Pro vývojáře vlastních klientů

Náš MCP server implementuje OAuth 2.1 s dynamickou registrací klienta (RFC 7591) a PKCE, komunikaci přes JSON-RPC po HTTP POST na endpoint https://portal.vas-hosting.cz/mcp a notifikaci o změně nástrojů: server posílá notifications/tools/list_changed přes server-sent events, když přibude nebo se změní seznam dostupných nástrojů. Klient tak může seznam aktualizovat bez restartu.

OAuth endpointy mají vlastní limity počtu požadavků (platí na IP adresu):

EndpointLimit
/oauth/register10 za hodinu, 100 za den
/oauth/token60 za minutu
/oauth/revoke60 za minutu

Pokud klienta vyvíjíte a často obnovujete tokeny nebo opakovaně registrujete, narazíte na tyto limity dřív než na limity samotného MCP serveru.

Řešení problémů

Klient se nepřipojí nebo hlásí nedostupnost serveru

Symptom: AI klient se k MCP serveru nepřipojí, případně hlásí, že je server nedostupný.

Příčina: chybně zadaná adresa nebo dočasná nedostupnost portálu či klienta.

Řešení: ověřte, že adresa je přesně https://portal.vas-hosting.cz/mcp. Zkontrolujte, že portál jde otevřít v prohlížeči na portal.vas-hosting.cz. Pokud portál funguje, ale klient se nepřipojí, zkuste postup znovu nebo restartujte AI klienta.

Přihlášení se nespustí nebo se zasekne

Symptom: přihlašovací okno portálu se neotevře, nebo se připojení zasekne na přihlášení.

Příčina: prohlížeč blokuje vyskakovací okna nebo cookies třetích stran.

Řešení: zkuste postup v jiném prohlížeči nebo v anonymním okně. Pokud máte agresivní blokování vyskakovacích oken nebo cookies, povolte výjimku pro portal.vas-hosting.cz. Případně smažte cookies portálu a přihlaste se znovu.

Po přihlášení se zobrazí chyba oprávnění (HTTP 403)

Symptom: po přihlášení vidíte chybu oprávnění 403.

Příčina: aplikace nemá přidělený potřebný rozsah oprávnění nebo přístup ke konkrétnímu serveru.

Řešení: přejděte v portálu do Účet a kontakty > Připojené aplikace a zkontrolujte, jaká oprávnění a ke kterým serverům aplikace má. Pokud chybí, klikněte na odvolání a projděte schválení znovu s potřebnými oprávněními.

Fungují jen domény a DNS, nástroje pro server ne

Symptom: nástroje pro domény a DNS fungují, ale e-maily, databáze nebo soubory ne.

Příčina: správa serveru přes MCP vyžaduje VPS Centrum V3. Starší verze ani servery bez VPS Centra ji nepodporují.

Řešení: ověřte verzi VPS Centra v záhlaví rozhraní u loga. Pokud máte VPS Centrum V2 a chcete tyto nástroje používat, ozvěte se podpoře ohledně migrace na V3.

Klient hlásí HTTP 429 (příliš mnoho požadavků)

Symptom: klient vrací 429 Too Many Requests.

Příčina: narazili jste na limit počtu požadavků na endpoint /mcp.

Řešení: počkejte dobu uvedenou v hlavičce Retry-After (v sekundách). Limity jsou tři souběžné: 600 požadavků za hodinu na IP adresu, 300 za hodinu na přístupový token a 1000 za hodinu na zákazníka. Pokud vyvíjíte vlastního klienta, mají OAuth endpointy vlastní, mírnější limity – viz Technické detaily.

Pokud problém přetrvává, kontaktujte naši podporu.

Pokud vás ovládání hostingu z AI zaujalo, VPS Centrum V3 nabízí celé prostředí pro AI nástroje. Kromě MCP serveru přes Instalátor nainstalujete i automatizační platformu n8n nebo open-source AI agenta OpenClaw – všechno běží na VPS s VPS Centrem V3, které si můžete nezávazně vyzkoušet. Podrobnosti najdete na stránce VPS Centrum.

Pomohl vám tento článek?

Podobné články