MCP nedir ve neden birdenbire her yapay zeka aracı onu konuşuyor?
Son on yılın büyük bölümünde bir yapay zeka modelini şirketinizin araçlarına bağlamak, her çift için özel bir entegrasyon anlamına geliyordu. Anthropic’in Kasım 2024’te tanıttığı açık standart Model Context Protocol, bunun yerini her yere uyan tek bir fişle aldı — ve OpenAI, Google ve Microsoft o zamandan beri hepsi bunu benimsedi. İşte gerçekte nasıl çalıştığı ve birini ekibinizin verilerine bağlamadan önce kullanacağınız gerçek bir kontrol listesi.
Claude’un masaüstü uygulamasını açın ve ekibinizin açık pull request’lerini kontrol etmesini isteyin; bunu doğrudan yapabilir. Anthropic, Claude’un içine bir GitHub entegrasyonu yerleştirdiği için değil. Bir yerde — BT ekibiniz, bir satıcı, GitHub’daki bir geliştirici — biri MCP adlı bir protokol konuşan küçük bir program yazdığı için ve Claude, bunu konuşan her şeyle nasıl konuşacağını zaten bildiği için. Aynı şey artık ChatGPT, Google’ın Gemini’si ve Microsoft Copilot için de geçerli. Tek bir özellik sürümünden çok bu yakınsama, MCP’nin neredeyse her yapay zeka satıcısının geçen yıl destek inşa etmek için uğraştığı şey haline gelmesinin nedenidir.
MCP gerçekte nedir
MCP, Model Context Protocol anlamına gelir. Anthropic onu tasarladı ve 25 Kasım 2024’te spesifikasyonu ilk SDK’larla birlikte açık kaynak olarak yayımladı. Kendi lansman materyalleri fikri akılda kalan bir benzetmeyle anlattı: MCP’yi yapay zeka uygulamaları için bir USB-C bağlantı noktası gibi düşünün — her aksesuar için ayrı bir kablo yerine tek bir fiziksel konektör standardı. Lansmanda Anthropic, kendi ürünlerine MCP desteği inşa etmeye çoktan başlamış erken benimseyenleri saydı; bunlar arasında kurumsal yazılım şirketleri Block ve Apollo ile geliştirici aracı üreticileri Zed, Replit, Codeium ve Sourcegraph vardı. Claude’un masaüstü uygulaması aynı gün, bir kişinin kendi makinesinde MCP sunucularını yerel olarak çalıştırma yeteneğiyle çıktı.
Çözdüğü sorun: N araç çarpı M veri kaynağı
MCP’nin çözdüğü sorunun mühendislerin gelişigüzel kullandığı bir adı vardır: N’ye M entegrasyon sorunu. Bir şirketin şirket verileri üzerinde işlem yapması gereken beş yapay zeka aracı kullandığını düşünün — Claude, ChatGPT, GitHub Copilot, Cursor ve dahili bir destek botu — ve bu verilerin sekiz yerde durduğunu: Slack, GitHub, bir Postgres veritabanı, Salesforce, Notion, Google Drive, Jira ve dahili bir API. Ortak bir protokol olmadan her aracı her kaynağa yararlı biçimde bağlamak, kırk ayrı entegrasyona kadar çıkar — beş kere sekiz — her birinin kendi kimlik doğrulama şeması, kendi hata yönetimi ve bu API’lerden biri biçim değiştirdiğinde kendi bakım yükü vardır. Altıncı bir yapay zeka aracı ekleyin, sayı kırk sekize fırlar. Pratikte kırkının hepsini kimse kurmadı. Her yapay zeka satıcısı mühendislik süresine değdiğine hükmettiği bir avuç entegrasyonu kurdu; geri kalan her şey elle kaldı: kopyala, yapıştır, yeniden açıkla, tekrarla.
MCP çarpmayı toplamaya çevirir. Claude’un Postgres veritabanından okumasını isteyen bir şirket, Claude’a özel bir Postgres bağlayıcısı kurmaz. Postgres’i açığa çıkaran bir MCP sunucusu kurar — ya da başkasının çoktan yayımladığı birini yeniden kullanır — ve bu sunucu ek kod olmadan Claude, ChatGPT, Gemini veya MCP ile uyumlu başka herhangi bir ajanla çalışır. Anthropic’in kendi listesi, lansmanda Google Drive, Slack, GitHub, Git, Postgres ve Puppeteer adlı bir tarayıcı otomasyon aracı için hazır sunucular sayıyordu. Mesele Anthropic’in hepsini kuracak olması değildi. Herkesin kurabileceğiydi ve mevcut sunucu kataloğu, tek bir şirketin kadroyla yetişebileceğinin çok ötesine geçti.
Protokol gerçekte nasıl çalışır
Çerçeveyi soyun, MCP tasarım gereği kasıtlı olarak gösterişsiz, oldukça sade bir istemci-sunucu protokolüdür. Üç rol tanımlar. Bir Host, bir kişinin gerçekten açtığı uygulamadır — Claude Desktop, Cursor gibi bir IDE, ChatGPT uygulaması. Host, bir MCP Client barındırır; bu istemci bir MCP Server ile doğrudan, durumlu bir bağlantı açar — belirli bir sistemi açığa çıkaran küçük bir program: bir veritabanı, bir talep aracı, bir dosya sistemi, dahili bir API. İstemci ve sunucu, mevcut altyapıda zaten yaygın olan hafif bir uzaktan yordam çağrısı biçimi olan JSON-RPC 2.0 olarak biçimlenmiş mesajlar alışveriş eder; bunu iki taşımadan biri üzerinden yapar: sunucu aynı makinede yerel çalışan bir programsa stdio, başka bir yerde çalışan barındırılan bir hizmetse Streamable HTTP.
Bir sunucunun açığa çıkarabileceği şey üç primitifte toplanır. Tools, modelin bir eylem yapmak için çağırabildiği işlevlerdir — create_task, run_query, send_message — ve model, konuşmaya bakarak birini ne zaman çağıracağına karar verir. Resources, Host’un çekip modele, model sormadan verebildiği salt okunur bağlamdır — bir dosyanın içeriği, bir veritabanı şeması, bir destek talebi. Prompts, kullanıcının tetiklediği yeniden kullanılabilir şablonlardır — bir kişinin açıkça çağırdığı hazır bir “bu ileti dizisini özetle” veya “bir durum güncellemesi taslağı yaz”; modelin kendi başına yapmaya karar verdiği bir şey değil. İyi kurulmuş bir sunucu, belirli bir yetenek için üçünden hangisini sunduğunu açıkça belirtir, çünkü bağlı bir yapay zeka aracının bir şeye bakıp bakamayacağını yoksa onu değiştirip değiştiremeyeceğini belirleyen tam olarak bu ayrımdır.
Başka kim benimsedi ve ne zaman
MCP’nin ilk birkaç ayı yalnızca Anthropic’in projesiydi. Bu hızla değişti ve yapay zekada gerçekten alışılmadık bir biçimde değişti: doğrudan rakipler kendi protokollerini çıkarmak yerine bir şirketin protokolünde birleşti. OpenAI, Mart 2025’te Agents SDK’sına MCP desteği ekledi; geliştiricilerin özel, OpenAI’a özgü araç entegrasyonları kurmak yerine ajan iş akışlarını herhangi bir MCP sunucusuna bağlamasına olanak tanıdı. Ertesi ay Google DeepMind, Gemini’nin ve kendi ajan geliştirme kitinin de MCP’yi destekleyeceğini doğruladı — Google bu adımı, bağımsız ajanların araçlarla değil birbirleriyle koordinasyon kurmasını amaçlayan kendi tamamlayıcı protokolü Agent2Agent ile eşleştirdi. Mayıs 2025’e gelindiğinde Microsoft, Windows AI Foundry adını verdiği yapı üzerinden Windows 11’e yerel MCP desteği getirmişti; destek GitHub Copilot ve Copilot Studio’nun içine de yerleşti.
Bu dört şirket model mimarisi, fiyatlandırma veya platform stratejisi söz konusu olduğunda pek az konuda anlaşır. Dördü de artık bir ajanı bir araca bağlamak için aynı protokolü konuşan ürünler çıkarıyor. Bu sektörde bu, MCP’nin mümkün kıldığı herhangi bir tek özellikten daha çok, asıl hikâye olacak kadar nadirdir.
Bu neden yalnızca tesisat değil, bir güven sorusu
Bu yakınsama gerçekten yararlıdır ve MCP’nin körü körüne güven yerine inceleme hak etmesinin nedeni de tam budur. Bir ajanın şirketinizin sistemlerine bağlanmasını sıradan hale getiren bir protokol, kötü kurulmuş veya kötü yapılandırılmış bir bağlantının aynı sistemlere ulaşmasını da sıradan hale getirir. MCP’nin kendisi bunu engellemez. Spesifikasyon, bir istemci ile bir sunucunun birbirleriyle nasıl konuştuğunu tanımlar — bir bağlantıyı kimin vermesine izin olduğunu, o bağlantının neye dokunmasına izin olduğunu veya bir şey ters giderse birinin fark edip etmeyeceğini söylemez. Bu seçimler bütünüyle, önünüzdeki belirli sunucuyu veya istemciyi kuran ya da yapılandıran kişidedir. Bazı satıcılar bunların hepsini dikkatle kurar. Bazıları hiç kurmaz ve protokol onları durdurmaz.
MCP bir kablo protokolüdür, erişim denetimi sistemi değil. Bir ajanın bir araçtan bir şey yapmasını nasıl istediğini standartlaştırır. Bu isteğin kapsamlı, kayıtlı ve geri alınabilir olup olmadığı, onun üzerine birinin aldığı — ya da almadığı — bir karardır.
Birini bağlamadan önce bir kontrol listesi
Ekibiniz bir MCP sunucusunu bağlamadan önce — ister bir satıcının ürünü, ister birinin GitHub’da bulduğu açık kaynaklı bir araç, ister şirket içinde kurulmuş bir şey olsun — altı soru, yönetilen bir bağlantıyı açık bir kapıdan ayırır. Hiçbiri spesifikasyonu okumayı gerektirmez. Yalnızca birinin onayla düğmesine basmadan önce sormasını ve bağlantı ekranının geri verdiği yanıtı gerçekten okumasını gerektirir.
| Bunu sorun | İyisi nasıl görünür | Şuna dikkat edin |
|---|---|---|
| Hangi kapsamları veya araçları istiyor? | Maddelenmiş Onaylamadan önce okuyabileceğiniz adlandırılmış, belirli bir liste — “görev oluştur, bu kanaldaki mesajları oku.” | Toptan Gerçekte ne yapabileceğinin maddelenmiş listesi olmadan “tam hesap erişimi”. |
| Salt okunur mu, yoksa yazıp eylemde bulunabilir mi? | Ayrılmış Varsayılan olarak okuma erişimi; veriyi değiştiren her eylem kendi görünür iznini ister. | Paketlenmiş Yazma erişimi otomatik olarak dahil; hangi yeteneğin ne yaptığını ayırt etmenin yolu yok. |
| Kişiye mi özel, yoksa ekip genelinde mi paylaşımlı? | Kişiye özel Her kişi kendi oturumuyla giriş yapar; ajan yalnızca o kişinin görebildiğini görür. | Paylaşımlı Tüm ekibin kullandığı tek bir API anahtarı veya hizmet hesabı, bireysel izinleri atlar. |
| Ne yaptığının denetim günlüğü var mı? | Kayıtlı Her araç çağrısı kaydedilir — kim bağladı, neye dokundu ve ne zaman. | Kayıtsız Yapay zeka aracının kendisinin size olduğunu söylemeyi seçtiği şeyin ötesinde kayıt yok. |
| Anında geri alınabilir mi? | Anında Sizin denetlediğiniz bir ayarlar sayfasından, hemen etkili tek bir anahtar. | Gecikmeli Geri alma bir destek talebi, satıcı araması gerektirir ya da hiç mümkün değildir. |
| Geri almak başka bir şeyi bozar mı? | Yalıtılmış Yalnızca o bağlantıya kapsamlıdır; kapatmak yalnızca onu etkiler. | Dolaşık Kimlik bilgisini başka araçlarla paylaşır; birini geri almak sessizce üç diğerini bozar. |
İyi kurulmuş bir bağlantı gerçekte nasıl görünür
FabricLoop’un kendi MCP kurulumu bu kontrol listesine somut bir yanıttır — alışılmadık olduğu için değil, her parçanın yukarıdaki altı sorudan birine doğrudan karşılık gelmesi ve pazarlama sürümü yerine gerçek mekaniği adlandırmaya değer olduğu için. FabricLoop iki rolü birden üstlenir: dış araçların bağlandığı bir MCP sunucusudur, böylece Cursor, Claude veya ChatGPT belirli bir kişinin kendi FabricLoop izinlerini kullanarak görev oluşturabilir, yorum ekleyebilir veya not okuyabilir — ve dışarıya bağlanan bir MCP istemcisidir, böylece bir kanal GitHub veya Linear gibi bir satıcının MCP uygulamasını içeri alıp ona bir ekip arkadaşı gibi @bahsedebilir.
Her iki yöndeki her bağlantı bir çalışma alanıyla değil, bir kişiyle başlar. Cursor gibi harici bir istemciyi bağlamak, app.fabricloop.com/oauth/consent adresinde bir OAuth onay ekranı açar; o kişi bir çalışma alanı seçer ve istemcinin istediği belirli araçları onaylar — istemci bundan sonra yalnızca o ekranda verilen kapsamlarla, o tek kişinin izinleri altında hareket edebilir, asla paylaşılan bir hizmet hesabıyla değil. Ters yön aynı şekilde işler: bir yönetici bir satıcının MCP uygulamasını tüm ekip için etkinleştirebilir, ama her kişi yine de kendi oturumunu tamamlamadan bu onun için çalışmaz ve bir yönetici o uygulamayı salt okunur moda alabilir veya satıcının açığa çıkardığı her şey yerine belirli araçların bir izin listesiyle sınırlayabilir.
Bağlı her istemci, onu hemen kesen bir İptal denetiminin yanında bir ayarlar ekranında görünür — destek talebinde değil, kişinin kendi sayfasında. Enterprise planlarında bu etkinlik — MCP izinleri ve bağlı bir ajanın gerçekte ne yaptığı dahil — bir güvenlik ekibinin talep üzerine inceleyebileceği bir denetim günlüğüne düşer; olaydan sonra bir sohbet dizisinden çekilen ekran görüntülerine değil.
Bunların hiçbiri egzotik mühendislik değildir. Küçük, kasıtlı olarak gösterişsiz bir karar kümesidir ve tutarlı biçimde tekrarlanır: kapsamını sınırla, bir kişiye bağla, kaydet, yan hasar olmadan geri alınabilir kıl. Bu sitenin Legibility hakkında daha geniş olarak ileri sürdüğü argümanın aynısıdır — adlandırabileceğiniz, kaydedebileceğiniz ve geri alabileceğiniz erişim, kimsenin düşünmek zorunda kalmadığı erişimi yener — ve MCP bunu ancak biri bu şekilde kurduğunda sağlar. Protokol tesisatı standartlaştırır. Yönetişimi otomatik yapmaz.
Asıl önemli olan karar
MCP ortadan kalkmayacak ve bu noktada ona itiraz etmek USB’ye itiraz etmeye biraz benzer. Her büyük model sağlayıcısı artık onu sunuyor, mevcut sunucu listesi büyümeye devam ediyor ve araçlarınıza ulaşamayan bir ajan, gerçek işin çoğu için pek bir şey yapamayan bir ajandır. İlginç karar, bir yapay zeka aracının sistemlerinize bağlanmasına izin verip vermeyeceğiniz değildir — giderek bu kararın bir sürümü, ekibinizin zaten kullandığı araçlar ince yazıyı okumadan tıkladığınız bir özelliğin altına sessizce MCP desteği ekledikçe, sizin yerinize, entegrasyon entegrasyon alınmaktadır. Hâlâ gerçekten size ait olan karar, onayla düğmesine basmadan önce neyi kontrol ettiğinizdir.
MCP, bir yapay zeka ajanının bir araçtan bir şey yapmasını nasıl istediğini standartlaştırdı. Bu isteğin verilmesinin güvenli olup olmadığını standartlaştırmak için hiçbir şey yapmadı — o kısım hâlâ, ve öyle kalacak, “onayla” düğmesine basan kişinin kararıdır.
