MCP ile araç ekleme
MCP (Model Context Protocol), bir servisin araçlarını standart bir arayüzle sunmasını sağlayan açık bir protokoldür. Bir MCP sunucusu eklediğinizde, o sunucunun tüm araçları ajanın araç setine hazır paket olarak katılır — tek tek entegrasyon yazmadan.
Katalog mu, MCP mi?
Aynı sonuca iki yoldan varabilirsiniz. Hangisini seçeceğiniz basittir:
| Katalogdan bağlama | Elle MCP ekleme | |
|---|---|---|
| Nerede | Ayarlar → Connectors | Ayarlar → MCP Sunucuları |
| Ne zaman | Servis katalogda varsa (ör. Shopify) | Katalogda olmayan bir MCP sunucusu |
| Alan adı izni | Otomatik eklenir | Önceden izinli olmalı |
| Zorluk | Tek tık | URL + kimlik + risk ayarı |
Katalogda varsa katalogdan bağlayın — hem daha kolay, hem alan adı izni kendiliğinden hallolur. Katalogdan bağladığınız MCP connector'ları bu ekranda da listelenir.
Sunucu ekleme
Ayarlar → MCP Sunucuları → + Sunucu ekle. Her sunucu için dört alan doldurulur:
| Alan | Açıklama |
|---|---|
| Ad | Kısa ve benzersiz, ör. shopify. |
| Sunucu URL'si | https:// ile başlayan Streamable HTTP adresi, ör. https://.../mcp. |
| Kimlik sırrı | İsteğe bağlı. Jetonun kendisi değil, Kasa'daki sır adı, ör. shopify_token. |
| Yetenek katmanı | Araçların hangi katmanda sayılacağı (aşağıda). |
| Temel risk | Onay eşiğini belirler (aşağıda). |
Kaydettiğinizde sunucular doğrulanır. Başarılıysa panel şunu söyler: "Araçlar bir sonraki ajan görevinde kullanılabilir olur." Yani açık bir görevin ortasında yeni araçlar belirmez; sonraki görevde gelirler.
En fazla 10 sunucu kaydedebilirsiniz.
Yetenek katmanı
Katman, sunucunun araçlarını ajanın yetki hiyerarşisinde konumlandırır. Yalnızca hesabınıza açılmış katmanlar seçilebilir.
| Katman | Kapsam |
|---|---|
T1 | Okuma / araştırma |
T2 | İletişim & veri (varsayılan) |
T3 | Sistem & kod |
Temel risk
Bu değer, sunucunun araçları için başlangıç risk seviyesidir; otonomi ayarınızla birlikte onay gerekip gerekmediğini belirler.
| Değer | Anlamı |
|---|---|
| safe | Yan etkisiz salt-okuma (katalog arama, veri okuma). Genelde onaysız çalışır. |
| low | Düşük etkili, küçük okuma/yazma. |
| medium | Dış çağrı / yazma — orta etki. Gözetimli modda onaya düşer. Varsayılan. |
| high | Hassas veya geri dönüşsüz işlem. Neredeyse her zaman onay ister. |
Risk seviyesini gerçek etkiye göre seçin. Yazma yapan bir sunucuyu safe işaretlemek, onay kapısını kendi elinizle kapatmak demektir. Emin değilseniz medium bırakın.
Kimlik doğrulama
Sunucu jeton istiyorsa, jetonu bu ekrana yazmayın. Sıra şu:
- Ajan Kasası'na gidip jetonu bir isimle kaydedin (ör.
shopify_token). - MCP ekranında Kimlik sırrı alanına o ismi yazın.
Çalıştırma anında sistem jetonu Authorization: Bearer … başlığı olarak enjekte eder. Ham değer yapay zekâ modeline gönderilmez.
Alan adı izni (egress) — en sık takılınan yer
Güvenlik nedeniyle ajan yalnızca yöneticinin izin verdiği alan adlarına ve herkese açık https adreslerine bağlanabilir.
İzin listesinde olmayan bir alan adı kaydedilemez. Şu hatayı görürsünüz: "…yöneticinin izin verdiği egress listesinde değil. Yöneticinizden bu alan adını eklemesini isteyin." Bu, kaydı reddeden sert bir kuraldır — onayla geçilemez.
Ayrıca yerel ve özel ağ adresleri (localhost, 10.x, 192.168.x …) SSRF koruması nedeniyle reddedilir. Sunucu herkese açık bir https adresinde olmalıdır.
Alan adı listenize iki yolla eklenir:
- Katalogdan bir connector bağlarsınız — alan adı otomatik eklenir.
- Platform yöneticisi elle ekler. Tenant tarafında elle ekleyen bir ekran yoktur.
Araç çağrısıyla karıştırmayın. http_request gibi bir araç izin listesi dışındaki bir hedefe giderse istek engellenmez — onaya düşer. MCP sunucu kaydı ise doğrudan reddedilir. İki farklı katman, iki farklı davranış.
Bağlantıyı doğrulama
Katalogdan bağlanan MCP connector'larında kart üzerindeki Test et düğmesi sunucuya bağlanır ve bulduğu araçları listeler. Bu, sunucunun gerçekten yanıt verdiğini ve hangi araçları sunduğunu görmenin en hızlı yoludur.
Test başarısızsa yaygın nedenler: URL Streamable HTTP uç noktası değil, jeton geçersiz veya süresi dolmuş, ya da sunucu tools/list yanıtını beklenen biçimde döndürmüyor.
Araçlar geldi — sonra ne oluyor?
MCP araçları ayrıcalıklı değildir. Her çağrı, yerleşik araçlarla aynı kapılardan geçer:
- Yetki: araç, hesabınıza açık bir katmanda mı?
- Onay: risk seviyesi otonomi eşiğinizin üstünde mi? Öyleyse onay kartı çıkar.
- Karantina: sunucudan gelen dış içerik, planlayıcıya girmeden önce süzülür (prompt-injection savunması).
Ayrıntı: Otonomi & onaylar ve Güvenlik mimarisi.
SemAgent