Papirna ilustracija jedne vijugave ceste koja povezuje mirni planinski krajolik s futurističkim povezanim gradom, predstavljajući jednu standardnu cestu koja zamjenjuje labirint zasebnih putova
AI i povjerenje

Što je MCP i zašto svaki AI alat iznenada govori tim jezikom?

Većinu posljednjeg desetljeća, povezivanje AI modela s alatima vaše tvrtke značilo je prilagođenu integraciju za svaki par. Model Context Protocol, otvoreni standard koji je Anthropic predstavio u studenom 2024., zamijenio je to jednim utikačem koji odgovara svugdje — a OpenAI, Google i Microsoft su ga svi od tada usvojili. Evo kako to zapravo funkcionira, i pravog popisa za provjeru prije nego povežete jedan s podacima svog tima.

FabricLoop Editorial
2.650 riječi
12 min čitanja

Otvorite Claudeovu desktop aplikaciju i zamolite je da provjeri otvorene pull requestove vašeg tima, i ona to jednostavno može učiniti. Ne zato što je Anthropic ugradio GitHub integraciju u Claude. Nego zato što je negdje — vaš IT tim, dobavljač, developer na GitHubu — netko napisao mali program koji govori protokol nazvan MCP, a Claude već znade razgovarati sa svime što govori tim jezikom. Isto sada vrijedi za ChatGPT, Googleov Gemini i Microsoft Copilot. Ta konvergencija, više nego bilo koje pojedinačno izdanje značajke, razlog je zašto je MCP postao stvar za koju je gotovo svaki AI dobavljač protekle godine gradio podršku.

Što MCP zapravo jest

MCP je kratica za Model Context Protocol. Anthropic ga je osmislio i otvorio specifikaciju zajedno s prvim SDK-ovima 25. studenog 2024. Njegovi vlastiti materijali za lansiranje opisali su ideju analogijom koja je zapela: zamislite MCP kao USB-C priključak za AI aplikacije — jedan standard fizičkog konektora umjesto drugačijeg kabela za svaki dodatak. Pri lansiranju, Anthropic je imenovao rane usvojitelje koji su već ugrađivali MCP podršku u svoje vlastite proizvode, uključujući tvrtke poslovnog softvera Block i Apollo, plus proizvođače razvojnih alata Zed, Replit, Codeium i Sourcegraph. Claudeova desktop aplikacija je, istog dana, dobila mogućnost lokalnog pokretanja MCP poslužitelja na osobnom računalu korisnika.

Odakle dolaze osnovne tvrdnje ovog članka
01Anthropic, "Introducing the Model Context Protocol" — izvorna objava, 25. studenog 2024.
02modelcontextprotocol.io — otvorena specifikacija, referentni SDK-ovi, te uloge, primitivi i transporti opisani u nastavku.
03Vlastita developerska dokumentacija i objave proizvoda OpenAI-a, Googlea i Microsofta za njihovu pojedinačnu MCP podršku, citirane po imenu i približnom datumu kroz cijeli tekst.

Problem koji rješava: N alata puta M izvora podataka

Problem koji MCP rješava ima naziv koji inženjeri koriste opušteno: problem N-puta-M integracije. Recimo da tvrtka koristi pet AI alata koji trebaju djelovati na podacima tvrtke — Claude, ChatGPT, GitHub Copilot, Cursor i interni bot za podršku — a ti podaci se nalaze na osam mjesta: Slack, GitHub, Postgres baza podataka, Salesforce, Notion, Google Drive, Jira i interni API. Bez zajedničkog protokola, povezivanje svakog alata sa svakim izvorom na koristan način zahtijeva do četrdeset zasebnih integracija — pet puta osam — svaka sa svojom shemom autentikacije, svojim rukovanjem pogreškama, i svojim porezom na održavanje svaki put kada jedan od tih API-ja promijeni oblik. Dodajte šesti AI alat i broj skoči na četrdeset osam. U praksi, nitko nije izgradio svih četrdeset. Svaki AI dobavljač izgradio je onoliko koliko je smatrao vrijednim inženjerskog vremena, a sve ostalo ostalo je ručno: kopiraj, zalijepi, ponovno objasni, ponovi.

Bez zajedničkog protokola
N alata × M izvora podataka = do N×M prilagođenih izgradnji
5 AI alata × 8 sustava = do 40 zasebnih integracija, svaka sa svojom autentikacijom, svojim rukovanjem pogreškama, i svojim teretom održavanja.
S MCP-om
N klijenata + M poslužitelja = N + M stvari za izgraditi, po jednom
5 alata + 8 sustava = ukupno 13 dijelova. Izgradite MCP poslužitelj sustava jednom, i svaki MCP-kompatibilan alat može ga koristiti.

MCP pretvara množenje u zbrajanje. Tvrtka koja želi da Claude čita iz njezine Postgres baze podataka ne izgrađuje Claude-specifičan Postgres konektor. Izgrađuje — ili ponovno koristi jedan koji je netko drugi već objavio — jedan MCP poslužitelj koji izlaže Postgres, i taj poslužitelj radi s Claudeom, ChatGPT-om, Geminijem, ili bilo kojim drugim MCP-kompatibilnim agentom bez dodatnog koda. Anthropicov vlastiti popis, pri lansiranju, imenovao je gotove poslužitelje za Google Drive, Slack, GitHub, Git, Postgres, i alat za automatizaciju preglednika nazvan Puppeteer. Poanta nikad nije bila da će Anthropic izgraditi sve njih. Poanta je da bi svatko mogao, a katalog dostupnih poslužitelja narastao je daleko izvan onoga za što bi jedna tvrtka mogla imati osoblje.

Kako protokol zapravo funkcionira

Skinite uokvirivanje i MCP je poprilično jednostavan protokol klijent-poslužitelj, namjerno neglamurozan po dizajnu. Definira tri uloge. Host je aplikacija koju osoba stvarno otvara — Claude Desktop, IDE poput Cursora, ChatGPT aplikacija. Host ugrađuje MCP Client, koji otvara direktnu, stateful vezu s MCP Serverom — malim programom koji izlaže jedan specifičan sustav: bazu podataka, alat za tiketiranje, datotečni sustav, interni API. Klijent i poslužitelj razmjenjuju poruke formatirane kao JSON-RPC 2.0, lagani format udaljenog pozivanja procedura već čest kroz postojeću infrastrukturu, putem jednog od dva transporta: stdio, kada je poslužitelj program koji se pokreće lokalno na istom računalu, ili Streamable HTTP, kada je to hostirana usluga koja se pokreće negdje drugdje.

Ono što poslužitelj može izložiti svodi se na tri primitiva. Tools su funkcije koje model može pozvati da poduzme radnju — create_task, run_query, send_message — i model odlučuje kada pozvati jednu na temelju razgovora. Resources su kontekst samo za čitanje koji Host može povući i predati modelu bez da mora pitati — sadržaj datoteke, shema baze podataka, tiket podrške. Prompts su ponovno upotrebljivi, korisnikom pokrenuti predlošci — gotov "sažmi ovu nit" ili "napiši ažuriranje statusa" koji osoba izričito pokreće, a ne nešto što model odlučuje učiniti sam. Dobro izgrađen poslužitelj je jasan o tome koji od tri nudi za danu mogućnost, jer ta razlika je upravo ono što određuje može li povezani AI alat samo pogledati nešto ili to promijeniti.

Host + Agent
Claude, ChatGPT, Cursor — aplikacija koju stvarno koristite
↔
MCP Client
Ugrađen u Host; otvara jednu vezu po poslužitelju
↔
MCP Server
Izlaže alate, resurse i predloške jednog sustava
↔
Tool / Data
Slack, GitHub, Postgres, interni API

Tko ga je još usvojio, i kada

Prvih nekoliko mjeseci MCP-a bio je projekt samo za Anthropic. To se brzo promijenilo, i na način koji je istinski neobičan u AI-u: direktni konkurenti konvergirali su na protokol jedne tvrtke umjesto da isporučuju svoj vlastiti. OpenAI je dodao MCP podršku svom Agents SDK-u u ožujku 2025., dopuštajući developerima da povežu agentske tijekove rada s bilo kojim MCP poslužiteljem umjesto izgradnje prilagođenih, OpenAI-specifičnih integracija alata. Sljedeći mjesec, Google DeepMind je potvrdio da će Gemini i njegov vlastiti komplet za razvoj agenata također podržavati MCP — potez koji je Google spario sa svojim vlastitim komplementarnim protokolom, Agent2Agent, usmjerenim na to da neovisni agenti koordiniraju jedni s drugima umjesto s alatima. Do svibnja 2025., Microsoft je donio izvornu MCP podršku na Windows 11 kroz ono što zove Windows AI Foundry, s podrškom koja je također stigla unutar GitHub Copilota i Copilot Studija.

Nijedna od te četiri tvrtke ne slaže se u mnogo čega kada je riječ o arhitekturi modela, cijenama, ili platformskoj strategiji. Sve četiri sada isporučuju proizvode koji govore isti protokol za povezivanje agenta s alatom. To je dovoljno rijetko u ovoj industriji da bude stvarna priča — više nego bilo koja pojedinačna značajka koju MCP omogućuje.

Zašto je to pitanje povjerenja, ne samo instalacija

Ta konvergencija je istinski korisna, i ona je također upravo razlog zašto MCP zaslužuje pažljivo ispitivanje, a ne slijepo povjerenje. Protokol koji čini trivijalnim za agenta da se poveže sa sustavima vaše tvrtke je protokol koji čini trivijalnim za loše izgrađenu ili loše konfiguriranu vezu da dosegne te iste sustave. MCP sam po sebi to ne sprječava. Specifikacija definira kako klijent i poslužitelj razgovaraju jedan s drugim — ne kaže ništa o tome kome je dopušteno dodijeliti vezu, što ta veza smije dodirnuti, ili hoće li tko primijetiti ako nešto krene po zlu. Ti izbori u potpunosti leže na onome koji je izgradio ili konfigurirao specifičan poslužitelj ili klijent pred vama. Neki dobavljači sve to pažljivo izgrađuju. Neki to ne izgrađuju uopće, i protokol ih neće zaustaviti.

MCP je žični protokol, ne sustav kontrole pristupa. Standardizira kako agent traži od alata da nešto učini. Je li taj zahtjev ograničen opsegom, zapisan, i opoziv, odluka je koju je netko donio — ili nije — na vrhu njega.

Popis za provjeru prije nego povežete jedan

Prije nego vaš tim poveže MCP poslužitelj — bilo da je to proizvod dobavljača, open-source alat koji je netko pronašao na GitHubu, ili nešto izgrađeno interno — šest pitanja odvaja upravljanu vezu od otvorenih vrata. Nijedno od njih ne zahtijeva čitanje specifikacije. Samo zahtijevaju da netko pita prije klika na odobri, i da stvarno pročita odgovor koji zaslon za povezivanje vraća.

Pitajte ovoKako izgleda dobroPazite na
Koje opsege ili alate traži? Detaljizirano Imenovan, specifičan popis koji možete pročitati prije odobravanja — "kreiraj zadatke, čitaj poruke u ovom kanalu." Neograničeno "Puni pristup računu" bez detaljiziranog popisa što stvarno može učiniti.
Je li samo za čitanje, ili može pisati i djelovati? Razdvojeno Pristup čitanju po zadanome; svaka radnja koja mijenja podatke treba vlastitu vidljivu dozvolu. Skupno Pristup pisanju automatski uključen, bez načina da se razlikuje koja mogućnost radi što.
Je li po osobi ili podijeljeno na razini cijelog tima? Po osobi Svaka osoba se prijavljuje svojom prijavom; agent može vidjeti samo ono što ta osoba može vidjeti. Podijeljeno Jedan API ključ ili servisni račun koji koristi cijeli tim, zaobilazeći individualne dozvole.
Postoji li revizijski zapis onoga što je učinio? Zapisano Svaki poziv alata zabilježen — tko ga je povezao, što je dodirnuo, i kada. Nezapisano Nema zapisa osim onoga što sam AI alat odluči vam reći da se dogodilo.
Može li se opozvati trenutačno? Trenutačno Jedan prekidač, odmah učinkovit, sa stranice postavki koju kontrolirate. Odgođeno Opoziv zahtijeva tiket podrške, poziv dobavljaču, ili nije moguć uopće.
Kvari li opoziv nešto drugo? Izolirano Ograničeno na tu jednu vezu; njegovo isključivanje utječe samo na to. Isprepleteno Deli vjerodajnicu s drugim alatima, tako da opoziv jednog tiho kvari tri druga.

Kako zapravo izgleda dobro izgrađena veza

FabricLoopov vlastiti MCP postav jedan je konkretan odgovor na taj popis za provjeru — ne zato što je neobičan, nego zato što svaki dio direktno odgovara jednom od šest gore navedenih pitanja, i vrijedi imenovati stvarnu mehaniku, a ne marketinsku verziju iste. FabricLoop radi kao obje uloge istovremeno: to je MCP poslužitelj s kojim se izvanjski alati povezuju, tako da Cursor, Claude, ili ChatGPT mogu kreirati zadatak, dodati komentar, ili čitati bilješku koristeći vlastite FabricLoop dozvole specifične osobe — i to je MCP klijent koji se povezuje izvana, tako da kanal može povući dobavljačevu MCP aplikaciju, poput GitHuba ili Lineara, i @spomenuti ju kao suradnika.

FL
Kako mehanika stvarno funkcionira

Svaka veza, u oba smjera, počinje s osobom, ne s radnim prostorom. Povezivanje izvanjskog klijenta poput Cursora otvara OAuth zaslon suglasnosti na app.fabricloop.com/oauth/consent, gdje ta osoba bira radni prostor i odobrava specifične alate koje klijent traži — klijent tada može djelovati samo s opsezima dodijeljenim na tom zaslonu, pod dozvolama te jedne osobe, nikad pod podijeljenim servisnim računom. Obrnuti smjer radi na isti način: administrator može omogućiti dobavljačevu MCP aplikaciju za cijeli tim, ali svaka osoba i dalje mora dovršiti svoju vlastitu prijavu prije nego što radi za nju, i administrator može postaviti tu aplikaciju u način samo za čitanje ili je ograničiti na popis dopuštenih specifičnih alata umjesto svega što dobavljač izlaže.

Svaki povezani klijent prikazuje se na zaslonu postavki pokraj kontrole Opozovi koja ga odmah odspaja — vlastita stranica osobe, ne tiket podrške. Na Enterprise planovima, ta aktivnost — uključujući MCP dozvole i što je povezani agent stvarno učinio — završava u revizijskom zapisu koji sigurnosni tim može pregledati na zahtjev, umjesto snimaka zaslona povučenih iz niti razgovora nakon činjenice.

Ništa od toga nije egzotično inženjerstvo. To je mali, namjerno neglamurozan skup odluka, ponavljan dosljedno: ograniči opseg, pridruži ga osobi, zapiši ga, učini ga opozivim bez popratne štete. To je ista argumentacija koju ova stranica iznosi o Legibility općenito — pristup koji možeš imenovati, zapisati, i opozvati pobjeđuje pristup o kojem nitko ne treba misliti — a MCP to isporučuje samo kada ga netko izgradi na taj način. Protokol čini instalaciju standardnom. Ne čini upravljanje automatskim.

Odluka koja zapravo najviše znači

MCP ne odlazi nikamo, i prigovarati mu u ovoj fazi malo je kao prigovarati USB-u. Svaki veliki davatelj modela sada ga isporučuje, popis dostupnih poslužitelja stalno raste, i agent koji ne može dosegnuti vaše alate je, za većinu stvarnog posla, agent koji ne može mnogo. Interesantna odluka nije je li dopustiti AI alatu da se poveže s vašim sustavima — sve više, neka verzija te odluke već se donosi za vas, jedna integracija po jedna, dok alati koje vaš tim već koristi tiho dodaju MCP podršku ispod značajke u koju ste kliknuli bez čitanja sitnog otiska. Odluka koja je još stvarno vaša je što provjeravate prije nego kliknete odobri.

Verzija u jednoj rečenici

MCP je standardizirao kako AI agent traži od alata da nešto učini. Nije učinio ništa da standardizira je li taj zahtjev siguran za odobriti — taj dio je i dalje, i ostat će, odluka osobe koja klikne "odobri."


Ključne pouke
01
MCP (Model Context Protocol) je otvoreni standard koji je Anthropic osmislio i otvorio 25. studenog 2024., opisan u vlastitim materijalima za lansiranje kao "USB-C priključak za AI aplikacije" — jedan standard konektora umjesto prilagođenog kabela za svaki dodatak.
02
Rješava problem N-puta-M integracije: bez zajedničkog protokola, povezivanje N AI alata s M izvora podataka može zahtijevati do N×M prilagođenih integracija. S MCP-om, izgrađujete N klijenata plus M poslužitelja — po jednom — i svaki MCP-kompatibilan alat može koristiti svaki MCP-kompatibilan poslužitelj.
03
Tehnički, to je protokol klijent-poslužitelj koji koristi JSON-RPC 2.0 poruke putem stdio (lokalno) ili Streamable HTTP (udaljeno), s poslužiteljima koji izlažu tri primitiva: Tools (radnje koje model može pozvati), Resources (kontekst samo za čitanje), i Prompts (predlošci koje pokreće korisnik).
04
Usvajanje se brzo proširilo kroz direktne konkurente: OpenAI je dodao MCP podršku svom Agents SDK-u u ožujku 2025., Google DeepMind je potvrdio Gemini podršku u travnju 2025. uz svoj vlastiti Agent2Agent protokol, a Microsoft je donio izvornu MCP podršku na Windows 11 i GitHub Copilot do svibnja 2025.
05
MCP je žični protokol, ne sustav kontrole pristupa. Standardizira kako klijent i poslužitelj razgovaraju — ne tko može dodijeliti vezu, što ona smije dodirnuti, ili hoće li tko doznati ako nešto krene po zlu. Te zaštite su izbor koji svaki implementator donosi, ne garancija koju protokol pruža.
06
Prije povezivanja bilo kojeg MCP poslužitelja s podacima vašeg tima, provjerite šest stvari: specifične tražene opsege, je li samo za čitanje ili može pisati i djelovati, je li veza po osobi ili podijeljena na razini tima, postoji li revizijski zapis, može li se opozvati trenutačno, i kvari li opoziv nešto drugo što deli njegove vjerodajnice.
07
Veza s općim opsegom, bez razlike čitanje/pisanje, podijeljenim API ključem na razini tima, bez revizijskog zapisa, i bez čistog puta opoziva propada na skoro svakom pitanju tog popisa istovremeno — i vrijedi je odbiti bez obzira koliko koristan alat izgleda na demou.
08
FabricLoopova vlastita MCP implementacija konkretno odgovara na popis za provjeru: OAuth suglasnost po osobi za dolazne i odlazne veze, administratorom konfigurabilan način samo za čitanje i popisi dopuštenih alata, opoziv jednim klikom koji ne dodiruje druge veze, i revizijsko zapisivanje MCP dozvola na Enterprise planovima.
09
Stvarna odluka koja je preostala bilo kojem timu nije je li usvojiti MCP — taj izbor se sve više donosi za vas dok alati koje već koristite dodaju podršku za njega. Radi se o tome čitate li stvarno zaslon suglasnosti prije nego kliknete odobri.