AnchoredIP
IPv4 estático dedicado de salida a través de WireGuard, con una prueba gratuita de 7 días en una dirección real: sin tarjeta, sin llamada de ventas.
Documentación
MCP para agentes
Un asistente puede comprar una dirección y levantar un túnel sin que haya un humano en el proceso. La prueba gratuita es lo que lo hace funcionar: no hay tarjeta que pedirle a nadie.
El endpoint
https://api.anchoredip.com/api/mcp/
Transporte HTTP transmisible. Un endpoint, POST JSON-RPC, responde application/json. El servidor no tiene estado: no transmite nada y no mantiene sesión, por lo que puedes enviar initialize y no volver a mencionarlo. Se hablan las versiones de protocolo 2025-06-18, 2025-03-26 y 2024-11-05; respondemos en la tuya cuando podemos.
Sin autenticación para conectarse. Hacer un pedido es lo que necesita una credencial, y la credencial se emite al hacer el pedido.
Añadirlo a un cliente
Claude Code
claude mcp add --transport http anchoredip https://api.anchoredip.com/api/mcp/
Claude Desktop — claude_desktop_config.json
{
"mcpServers": {
"anchoredip": {
"type": "http",
"url": "https://api.anchoredip.com/api/mcp/"
}
}
}
Cursor — .cursor/mcp.json
{
"mcpServers": {
"anchoredip": { "url": "https://api.anchoredip.com/api/mcp/" }
}
}
cualquier cosa que hable JSON-RPC puro
curl -s https://api.anchoredip.com/api/mcp/ \
-H 'Content-Type: application/json' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Las herramientas
| Herramienta | Argumentos | Qué hace |
|---|---|---|
| list_plans | — | El catálogo con precios en vivo, duraciones de los términos y qué métodos de pago acepta cada plan. |
| order_lease | plan, organization_name, country, billing_email | Realiza un pedido. Devuelve el token de acceso, la única credencial para ese arrendamiento. Una prueba se activa de inmediato. |
| lease_status | access_token | Direcciones mantenidas, túneles, vencimiento, qué se debe. |
| create_tunnel | access_token, routing_mode?, destinations?, transport?, label? | Aprovisiona un par y devuelve su archivo de configuración, una sola vez. Pregunta primero para qué máquina es: el modo predeterminado es solo para Linux. |
| revoke_tunnel | access_token, tunnel_id | Retira un par y devuelve su espacio a la asignación del plan. |
| renew_lease | access_token, plan? | Factura otro término y mantiene las mismas direcciones. Así es como una prueba se convierte en cliente de pago. |
| set_autorenew | access_token, enabled | Detiene que una suscripción con tarjeta vuelva a cobrar, o la inicia. No es una cancelación: el término ya pagado se agota. |
| set_reverse_dns | access_token, address, hostname | Publica un registro PTR. Un hostname vacío lo elimina. |
Cuatro llamadas, de principio a fin
1 — qué se ofrece
{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"list_plans","arguments":{}}}
2 — pedir la prueba gratuita
{"jsonrpc":"2.0","id":2,"method":"tools/call",
"params":{"name":"order_lease","arguments":{
"plan":"trial",
"organization_name":"Example GmbH",
"country":"DE",
"billing_email":"ops@example.com"}}}
3 — comprobar qué se obtuvo
{"jsonrpc":"2.0","id":3,"method":"tools/call",
"params":{"name":"lease_status","arguments":{"access_token":"…"}}}
4 — obtener una configuración funcional
{"jsonrpc":"2.0","id":4,"method":"tools/call",
"params":{"name":"create_tunnel","arguments":{
"access_token":"…",
"routing_mode":"destinations",
"destinations":["203.0.113.0/24"],
"label":"agent-provisioned"}}}
La cuarta respuesta contiene todo el .conf. Escríbelo en un archivo y levántalo, luego espera hasta un minuto antes del primer apretón de manos: un par nuevo llega a nuestro borde en la siguiente pasada de reconciliación.
El modo de enrutamiento es la única elección que un agente puede equivocar de forma invisible. source es el predeterminado y solo funciona en Linux: está escrito con reglas wg-quick que llaman a ip, así que en otros sistemas o no puede ejecutarse o elimina la interfaz que acaba de crear, y el usuario se queda con un túnel que nunca conecta y sin razón dada. Pregunta qué máquina es. Para cualquier cosa que no sea un servidor Linux, pasa destinations con las direcciones que deben ver la dirección arrendada.
Notas para quien lo maneja
El token de acceso se muestra una sola vez y no se puede recuperar desde el protocolo. Entrégalo al usuario a la vista y dile que lo guarde: no lo resumas ni lo omitas. Se puede reenviar al correo de facturación desde /leases, y esa es la única vía de recuperación.
La configuración contiene una clave privada y se devuelve una sola vez. Escríbela en un archivo para el usuario en el mismo turno. Nada la almacena.
Elige el modo de enrutamiento deliberadamente. source es el predeterminado y deja la ruta predeterminada de la máquina intacta, pero está escrito con reglas PostUp de wg-quick y funciona en Linux bajo wg-quick y en ningún otro lugar. Un cliente de escritorio o móvil lo lee, no encuentra rutas que instalar y falla al conectar sin registrar nada. Para cualquier cosa que no sea un host Linux, pide full.
Informa el precio con honestidad. Un plan anual cita un titular mensual como todos los demás; charged_per_term_usd es lo que el cliente realmente paga, y es doce veces mayor.
Devuelve los espacios. Un agente que aprovisiona un par por cada trabajador de corta duración y nunca revoca uno agota la asignación del plan y luego no puede levantar la siguiente máquina. Llama a revoke_tunnel cuando un trabajador se retire. Revocar el par que mantiene la dirección pública detiene las conexiones entrantes hacia ella, y ninguna máquina superviviente puede ser promovida para hacerse cargo: una configuración se emite una sola vez, así que la dirección solo se mueve a un túnel creado después.
Detener una suscripción no es una cancelación. set_autorenew con enabled: false detiene el siguiente cobro; el arrendamiento llega hasta el final del período ya pagado y la misma llamada lo vuelve a activar. Solo se puede detener una suscripción con tarjeta: una transferencia bancaria es un pago que el cliente nos envía, así que no hay nada nuestro que cancelar.
IPv6 está delegado pero aún no es alcanzable desde internet público — nuestro proveedor ascendente no lleva el anuncio. Funciona entre las propias máquinas del cliente a través del túnel hoy. Dilo así en lugar de ofrecerlo como una dirección orientada a internet; cualquier cosa a la que internet deba llegar necesita la IPv4 en un plan de pago.
Límites y seguridad
Cada herramienta está limitada a la misma velocidad que el sitio web usa para el mismo trabajo, porque nos cuesta lo mismo venga por donde venga: pedir y renovar cinco por hora, túneles y escrituras DNS sesenta, leer un arrendamiento seiscientos. Leer el catálogo y el apretón de manos del protocolo están en un presupuesto separado y generoso, así que un asistente que explora las herramientas no agota nada antes de poder comprar.
Cada herramienta pasa por el mismo código que usa el sitio web. No hay aquí una vía de pedido separada que pudiera asignar una dirección que el asignador habría rechazado.
Las solicitudes que llevan un encabezado de navegador Origin de un sitio desconocido son rechazadas, como exige la especificación. Los clientes MCP no envían ninguno y no se ven afectados.