Model Context Protocol dil modellərini tool-lara və data mənbələrinə bağlamaq üçün açıq standartdır. İmkan bir dəfə MCP server kimi yazılır — baza sorğusu, daxili API, sənəd anbarı — və hər MCP uyğun model və ya agent onu fərdi inteqrasiya olmadan işlədə bilir.
Həll etdiyi problem cazibədar deyil, amma bahalıdır. Standart yaranana qədər hər model provayderinin öz tool çağırışı formatı vardı, yəni bir provayderə qarşı iyirmi inteqrasiya qurmuş təşkilat modelini dəyişəndə yenidən yazacağı iyirmi inteqrasiya qurmuşdu. Modellərin dəyişmə tezliyini nəzərə alsaq, həmin yenidən yazma fərziyyə deyildi — illik hadisə idi.
MCP ortaq cavaba çevrilib. 2024-cü ilin noyabrında təqdim edilib və 2025-ci ilin dekabrında Anthropic tərəfindən Linux Foundation-un Agentic AI Foundation-una bağışlanıb — AWS, Google, Microsoft, OpenAI, Bloomberg və Cloudflare-in dəstəyi ilə — yəni təxminən bir ilə vendor layihəsindən açıq infrastruktura keçib. Mənimsəmə idarəetmə dəyişikliyinin ardınca gəldi: SDK yükləmələri birinci ayda təxminən 100 000-dən 2026-cı ilin martında ayda 97 milyona çatıb; 2026-cı il sorğuları Fortune 500 şirkətlərinin təxminən 28%-inin MCP server işlətdiyini və sorğuya qatılan proqram təminatı təşkilatlarının təxminən 41%-inin məhdud və ya geniş istehsalatda olduğunu göstərir.
Necə işləyir
Üç rol, və forma istənilən client-server protokolu ilə işləmiş adama tanışdır.
Host — istifadəçinin qarşılıqlı əlaqədə olduğu tətbiqdir: söhbət interfeysi, IDE, daxili agent platforması. Söhbəti idarə edir və hansı serverin hansı kontekstdə mövcud olduğuna qərar verir.
Client host-un içində oturur, hər serverə bağlantı saxlayır və protokol mexanikasını idarə edir.
Server imkanları açır. Üç növ: tools — modelin yoxlanmış arqumentlərlə çağıra biləcəyi hərəkətlər; resources — modelin oxuya biləcəyi data; və prompts — host-un istifadəçiyə təklif edə biləcəyi təkrar işlənən şablonlar.
Server öz imkanlarını maşınoxunan sxemdə təsvir edir. Model həmin təsvirləri görür, nəyi çağıracağına qərar verir, client isə çağırışı icra edib nəticəni qaytarır. Server adi proqram təminatıdır — istənilən dildə yazıla, şəbəkənizin istənilən yerində işləyə və tələb etdiyiniz istənilən avtorizasiyanı tətbiq edə bilər.
Sonuncu məqam müəssisədə ən vacibidir və tez-tez nəzərdən qaçır: MCP server adi təhlükəsizlik məsuliyyətləri olan adi xidmətdir. O, sandbox deyil və protokol təhlükəsizlik bəxş etmir.
Kommersiya baxımından niyə vacibdir
Təmsil etdiyi pulun həcminə görə dörd nəticə.
Model portativliyi. MCP-yə qarşı qurulmuş tool-lar model dəyişikliyindən sağ çıxır. Modellərin buraxılma, dayandırılma və yenidən qiymətləndirilmə sürətini nəzərə alsaq, sabit tool interfeysinin arxasında modeli dəyişə bilmək dizayn anında demək olar pulsuzdur və sonradan əlavə edilməsi çox bahadır.
Komandalar arası təkrar istifadə. Bir komanda core banking sorğu serverini qurur; altı komanda ondan istifadə edir. Standart olmasa, həmin altı komanda altı bağlantı qurur, altı təhlükəsizlik baxışından keçir və altı audit boşluğu istehsal edir.
Daha dar hücum səthi. Düzgün idarə olunanda modelin daxili sistemlərə hər girişi az sayda serverdən keçir, hər birinin öz avtorizasiyası və loglaması ilə. Bu, tətbiq kodu boyunca səpələnmiş birbaşa baza kredensiallarından xeyli yaxşı vəziyyətdir — alternativ isə elə odur və standart olmayanda yığılan da odur.
Vendor danışıqları. Portativlik güc deməkdir. Alətləri istənilən uyğun modellə işləyən təşkilat inteqrasiyaları yalnız bir provayderlə işləyən təşkilatdan əhəmiyyətli dərəcədə fərqli kommersiya mövqeyindədir.
Əvvəlcə verilməli təhlükəsizlik sualları
MCP inteqrasiyanı asanlaşdırır, asan inteqrasiya isə təşkilatın modelin nəzərdə tutulandan uzağa çata bilməsi ilə nəticələnməsinin məhz yoludur. Beş sual — hamısı birinci server istehsalata çıxmazdan əvvəl cavablandırılmalıdır.
Server kimin kimliyi altında hərəkət edir? Ən vacib sual. Server geniş girişi olan servis hesabı saxlayırsa, host-a çata bilən hər istifadəçi faktiki olaraq hamının səlahiyyətlərinə sahibdir. Kimlik sorğu verən istifadəçidən host vasitəsilə serverə ötürülməli, server isə hüquqları hər sorğu üzrə tətbiq etməlidir. Bu, hər AI orkestrasiyası dizaynında əhəmiyyət daşıyan eyni nəzarətdir və ən çox təxirə salınandır.
Hansı serverlər hansı kontekstdə mövcuddur? HR siyasəti sualını cavablandıran modelin registrində ödəniş tool-u olmamalıdır. Mövcudluq prompt-dakı təlimatlarla məhdudlaşdırılmalı deyil — kontekst üzrə struktur şəkildə əhatələnməlidir.
Arqumentlər nə edə bilər? SQL sətri qəbul edən tool istənilən sorğunu icra edə bilən tool-dur. Sərbəst formalı girişlər əvəzinə dar, tipli parametrlərə üstünlük verin və yoxlamanı modelin yaxşı davranacağına güvənməklə deyil, serverdə edin.
Serveri kim yazıb? Üçüncü tərəf MCP serverləri perimetriniz daxilində, sizin verdiyiniz kredensiallarla kod icra edir. Belə serveri quraşdırmağa baza girişi olan yoxlanmamış istənilən proqram təminatını quraşdırmaq kimi yanaşın — çünki o, elə odur. İctimai MCP registrləri rahatdır və sizin nəzərdən keçirdiyiniz tədarük zənciri deyil.
Nə loglanır? Hər tool çağırışı, arqumentləri, hansı kimlik altında işlədiyi, nə qayıtdığı. Bunsuz insident izah oluna bilmir, audit isə cavablandırıla bilmir.
MCP air-gapped tətbiqdə
Azərbaycandakı banklar və dövlət qurumları üçün praktiki bölmə budur.
MCP internet girişi tələb etmir. Serverlər sizin şəbəkənizdə işləyir, client sizin şəbəkəniz üzərindən qoşulur və heç nəyin perimetri tərk etməsinə ehtiyac yoxdur. Bu, onu nəzarət altındakı institutların həqiqətən istismar etdiyi on-premise və air-gapped tətbiqlərlə uyğunlaşdırır — hər AI inteqrasiya yanaşması üçün bunu demək olmaz.
İki xəbərdarlıq. Birincisi, dərc olunmuş MCP serverlərinin çoxu xarici SaaS API-larının üzərinə örtükdür; onlar air-gapped mühitdə faydasızdır və daha pisi, arxitektura problemi yox, konfiqurasiya problemi kimi görünən şəkildə sıradan çıxa bilər. Tətbiqin bağlı olduğunu fərz etməzdən əvvəl server siyahısını çıxış çağırışları üçün yoxlayın.
İkincisi, SDK-lar və sizin yazmadığınız hər server perimetrə adi proqram təminatı tədarük prosesinizdən keçərək daxil olmalıdır — nəzərdən keçirilmiş, versiyalanmış və daxildə mirror edilmiş. Protokolun açıq olması onun ixtiyari implementasiyasını etibarlı etmir.
Nəyi birinci qurmalı
Yayğın səhvlərdən yayınan ardıcıllıq.
Əhəmiyyət daşıyan bir sistemə qarşı — data anbarı, sənəd anbarı — bir yalnız-oxuma serverlə başlayın, birinci commit-dən istifadəçi səviyyəli hüquq tətbiqi ilə. Yalnız-oxuma düzgün başlanğıc mövqedir, çünki yazma risk profili olmadan əməliyyat davranışını öyrənməyə imkan verir.
Oxuma yolu sabitləşəndə bir yazma tool-u əlavə edin və həmin yazmanı geri qaytarıla bilən edin: qaralama yaratmaq, tiket açmaq, dəyişiklik təklif etmək — dəyişikliyi tətbiq etmək yox.
Tool sxemlərini dar saxlayın. Tipli parametrləri olan üç konkret tool sorğu sətri qəbul edən bir ümumi tool-dan daha təhlükəsizdir və praktikada daha etibarlıdır, çünki interfeys onu məhdudlaşdıranda model daha az səhv edir.
Birinci gündən, auditorun soruşacağı dənəlikdə hər şeyi loglayın.
Və protokol asanlaşdırdığı üçün bütün estate-inizi açmaq istəyinə müqavimət göstərin. MCP-nin dəyəri inteqrasiyanın ucuz olmasıdır; MCP-nin riski isə tam olaraq həmin cümlədir.
Əsas məqamlar
- MCP tool-ları və datanı modellərə açmaq üçün açıq standartdır; 2025-ci ilin dekabrından bir vendor tərəfindən yox, Linux Foundation tərəfindən idarə olunur.
- Kommersiya dəyəri portativlikdir: ona qarşı qurulmuş tool-lar tez-tez baş verən və əks halda baha başa gələn model dəyişikliklərindən sağ çıxır.
- MCP server adi təhlükəsizlik məsuliyyətləri olan adi proqram təminatıdır. Protokol öz-özlüyündə heç bir təhlükəsizlik vermir.
- Kimlik sorğu verən istifadəçidən serverə ötürülməli, hüquqlar isə hər sorğu üzrə tətbiq olunmalıdır. Servis hesabı səlahiyyətləri təşkilat üzrə yastılaşdırır.
- Üçüncü tərəf serverlər perimetriniz daxilində icra olunur. İctimai registrlərə yoxlanmamış tədarük zənciri kimi baxın.
- Air-gapped işləyir — amma perimetrin bağlı olduğunu fərz etməzdən əvvəl yazmadığınız hər serveri çıxış çağırışları üçün yoxlayın.
HAVAA daxili sistemləri modellərə MCP vasitəsilə açır — kimlik ötürülməsi, kontekst üzrə tool əhatələnməsi və tam çağırış səviyyəli audit ilə, müştərinin perimetri daxilində. Əlaqəli oxu: AI agent nədir və AI orkestrasiyası nədir.