Ücretsiz başla
Docs / AI Agent / MCP ile araç ekleme
How-to

MCP ile araç ekleme

MCP (Model Context Protocol), bir servisin araçlarını standart bir arayüzle sunmasını sağlayan açık bir protokoldür. Bir MCP sunucusu eklediğinizde, o sunucunun tüm araçları ajanın araç setine hazır paket olarak katılır — tek tek entegrasyon yazmadan.

Katalog mu, MCP mi?

Aynı sonuca iki yoldan varabilirsiniz. Hangisini seçeceğiniz basittir:

Katalogdan bağlamaElle MCP ekleme
NeredeAyarlar → ConnectorsAyarlar → MCP Sunucuları
Ne zamanServis katalogda varsa (ör. Shopify)Katalogda olmayan bir MCP sunucusu
Alan adı izniOtomatik eklenirÖnceden izinli olmalı
ZorlukTek tıkURL + kimlik + risk ayarı

Katalogda varsa katalogdan bağlayın — hem daha kolay, hem alan adı izni kendiliğinden hallolur. Katalogdan bağladığınız MCP connector'ları bu ekranda da listelenir.

Sunucu ekleme

Ayarlar → MCP Sunucuları+ Sunucu ekle. Her sunucu için dört alan doldurulur:

AlanAçıklama
AdKısa ve benzersiz, ör. shopify.
Sunucu URL'sihttps:// ile başlayan Streamable HTTP adresi, ör. https://.../mcp.
Kimlik sırrıİsteğe bağlı. Jetonun kendisi değil, Kasa'daki sır adı, ör. shopify_token.
Yetenek katmanıAraçların hangi katmanda sayılacağı (aşağıda).
Temel riskOnay eşiğini belirler (aşağıda).

Kaydettiğinizde sunucular doğrulanır. Başarılıysa panel şunu söyler: "Araçlar bir sonraki ajan görevinde kullanılabilir olur." Yani açık bir görevin ortasında yeni araçlar belirmez; sonraki görevde gelirler.

En fazla 10 sunucu kaydedebilirsiniz.

Yetenek katmanı

Katman, sunucunun araçlarını ajanın yetki hiyerarşisinde konumlandırır. Yalnızca hesabınıza açılmış katmanlar seçilebilir.

KatmanKapsam
T1Okuma / araştırma
T2İletişim & veri (varsayılan)
T3Sistem & kod

Temel risk

Bu değer, sunucunun araçları için başlangıç risk seviyesidir; otonomi ayarınızla birlikte onay gerekip gerekmediğini belirler.

DeğerAnlamı
safeYan etkisiz salt-okuma (katalog arama, veri okuma). Genelde onaysız çalışır.
lowDüşük etkili, küçük okuma/yazma.
mediumDış çağrı / yazma — orta etki. Gözetimli modda onaya düşer. Varsayılan.
highHassas veya geri dönüşsüz işlem. Neredeyse her zaman onay ister.
⚠️

Risk seviyesini gerçek etkiye göre seçin. Yazma yapan bir sunucuyu safe işaretlemek, onay kapısını kendi elinizle kapatmak demektir. Emin değilseniz medium bırakın.

Kimlik doğrulama

Sunucu jeton istiyorsa, jetonu bu ekrana yazmayın. Sıra şu:

  1. Ajan Kasası'na gidip jetonu bir isimle kaydedin (ör. shopify_token).
  2. MCP ekranında Kimlik sırrı alanına o ismi yazın.

Çalıştırma anında sistem jetonu Authorization: Bearer … başlığı olarak enjekte eder. Ham değer yapay zekâ modeline gönderilmez.

Alan adı izni (egress) — en sık takılınan yer

Güvenlik nedeniyle ajan yalnızca yöneticinin izin verdiği alan adlarına ve herkese açık https adreslerine bağlanabilir.

🚫

İzin listesinde olmayan bir alan adı kaydedilemez. Şu hatayı görürsünüz: "…yöneticinin izin verdiği egress listesinde değil. Yöneticinizden bu alan adını eklemesini isteyin." Bu, kaydı reddeden sert bir kuraldır — onayla geçilemez.

Ayrıca yerel ve özel ağ adresleri (localhost, 10.x, 192.168.x …) SSRF koruması nedeniyle reddedilir. Sunucu herkese açık bir https adresinde olmalıdır.

Alan adı listenize iki yolla eklenir:

  • Katalogdan bir connector bağlarsınız — alan adı otomatik eklenir.
  • Platform yöneticisi elle ekler. Tenant tarafında elle ekleyen bir ekran yoktur.
↔️

Araç çağrısıyla karıştırmayın. http_request gibi bir araç izin listesi dışındaki bir hedefe giderse istek engellenmez — onaya düşer. MCP sunucu kaydı ise doğrudan reddedilir. İki farklı katman, iki farklı davranış.

Bağlantıyı doğrulama

Katalogdan bağlanan MCP connector'larında kart üzerindeki Test et düğmesi sunucuya bağlanır ve bulduğu araçları listeler. Bu, sunucunun gerçekten yanıt verdiğini ve hangi araçları sunduğunu görmenin en hızlı yoludur.

Test başarısızsa yaygın nedenler: URL Streamable HTTP uç noktası değil, jeton geçersiz veya süresi dolmuş, ya da sunucu tools/list yanıtını beklenen biçimde döndürmüyor.

Araçlar geldi — sonra ne oluyor?

MCP araçları ayrıcalıklı değildir. Her çağrı, yerleşik araçlarla aynı kapılardan geçer:

  • Yetki: araç, hesabınıza açık bir katmanda mı?
  • Onay: risk seviyesi otonomi eşiğinizin üstünde mi? Öyleyse onay kartı çıkar.
  • Karantina: sunucudan gelen dış içerik, planlayıcıya girmeden önce süzülür (prompt-injection savunması).

Ayrıntı: Otonomi & onaylar ve Güvenlik mimarisi.

Bu sayfa yardımcı oldu mu? Geri bildirim gönder