Sakin bir dağ manzarasını fütüristik, birbirine bağlı bir kente bağlayan tek bir kıvrımlı yolu gösteren kâğıt işçiliği illüstrasyonu; ayrı patikalardan oluşan bir labirentin yerini alan tek bir standart yolu temsil eder
Yapay Zeka ve Güven

MCP nedir ve neden birdenbire her yapay zeka aracı onu konuşuyor?

Son on yılın büyük bölümünde bir yapay zeka modelini şirketinizin araçlarına bağlamak, her çift için özel bir entegrasyon anlamına geliyordu. Anthropic’in Kasım 2024’te tanıttığı açık standart Model Context Protocol, bunun yerini her yere uyan tek bir fişle aldı — ve OpenAI, Google ve Microsoft o zamandan beri hepsi bunu benimsedi. İşte gerçekte nasıl çalıştığı ve birini ekibinizin verilerine bağlamadan önce kullanacağınız gerçek bir kontrol listesi.

FabricLoop Editör Ekibi
2,650 kelime
12 dakikalık okuma

Claude’un masaüstü uygulamasını açın ve ekibinizin açık pull request’lerini kontrol etmesini isteyin; bunu doğrudan yapabilir. Anthropic, Claude’un içine bir GitHub entegrasyonu yerleştirdiği için değil. Bir yerde — BT ekibiniz, bir satıcı, GitHub’daki bir geliştirici — biri MCP adlı bir protokol konuşan küçük bir program yazdığı için ve Claude, bunu konuşan her şeyle nasıl konuşacağını zaten bildiği için. Aynı şey artık ChatGPT, Google’ın Gemini’si ve Microsoft Copilot için de geçerli. Tek bir özellik sürümünden çok bu yakınsama, MCP’nin neredeyse her yapay zeka satıcısının geçen yıl destek inşa etmek için uğraştığı şey haline gelmesinin nedenidir.

MCP gerçekte nedir

MCP, Model Context Protocol anlamına gelir. Anthropic onu tasarladı ve 25 Kasım 2024’te spesifikasyonu ilk SDK’larla birlikte açık kaynak olarak yayımladı. Kendi lansman materyalleri fikri akılda kalan bir benzetmeyle anlattı: MCP’yi yapay zeka uygulamaları için bir USB-C bağlantı noktası gibi düşünün — her aksesuar için ayrı bir kablo yerine tek bir fiziksel konektör standardı. Lansmanda Anthropic, kendi ürünlerine MCP desteği inşa etmeye çoktan başlamış erken benimseyenleri saydı; bunlar arasında kurumsal yazılım şirketleri Block ve Apollo ile geliştirici aracı üreticileri Zed, Replit, Codeium ve Sourcegraph vardı. Claude’un masaüstü uygulaması aynı gün, bir kişinin kendi makinesinde MCP sunucularını yerel olarak çalıştırma yeteneğiyle çıktı.

Bu makalenin temel iddiaları nereden geliyor
01Anthropic, “Introducing the Model Context Protocol” — özgün duyuru, 25 Kasım 2024.
02modelcontextprotocol.io — açık spesifikasyon, referans SDK’lar ve aşağıda anlatılan roller, primitifler ve taşımalar.
03OpenAI, Google ve Microsoft’un kendi MCP desteklerine ilişkin geliştirici belgeleri ve ürün duyuruları; metin boyunca ad ve yaklaşık tarihle anılır.

Çözdüğü sorun: N araç çarpı M veri kaynağı

MCP’nin çözdüğü sorunun mühendislerin gelişigüzel kullandığı bir adı vardır: N’ye M entegrasyon sorunu. Bir şirketin şirket verileri üzerinde işlem yapması gereken beş yapay zeka aracı kullandığını düşünün — Claude, ChatGPT, GitHub Copilot, Cursor ve dahili bir destek botu — ve bu verilerin sekiz yerde durduğunu: Slack, GitHub, bir Postgres veritabanı, Salesforce, Notion, Google Drive, Jira ve dahili bir API. Ortak bir protokol olmadan her aracı her kaynağa yararlı biçimde bağlamak, kırk ayrı entegrasyona kadar çıkar — beş kere sekiz — her birinin kendi kimlik doğrulama şeması, kendi hata yönetimi ve bu API’lerden biri biçim değiştirdiğinde kendi bakım yükü vardır. Altıncı bir yapay zeka aracı ekleyin, sayı kırk sekize fırlar. Pratikte kırkının hepsini kimse kurmadı. Her yapay zeka satıcısı mühendislik süresine değdiğine hükmettiği bir avuç entegrasyonu kurdu; geri kalan her şey elle kaldı: kopyala, yapıştır, yeniden açıkla, tekrarla.

Ortak protokol olmadan
N araç × M veri kaynağı = en fazla N×M özel kurulum
5 yapay zeka aracı × 8 sistem = en fazla 40 ayrı entegrasyon; her birinin kendi kimlik doğrulaması, kendi hata yönetimi ve kendi bakım yükü vardır.
MCP ile
N istemci + M sunucu = her biri bir kez kurulacak N + M parça
5 araç + 8 sistem = toplam 13 parça. Bir sistemin MCP sunucusunu bir kez kurun; MCP ile uyumlu her araç onu kullanabilir.

MCP çarpmayı toplamaya çevirir. Claude’un Postgres veritabanından okumasını isteyen bir şirket, Claude’a özel bir Postgres bağlayıcısı kurmaz. Postgres’i açığa çıkaran bir MCP sunucusu kurar — ya da başkasının çoktan yayımladığı birini yeniden kullanır — ve bu sunucu ek kod olmadan Claude, ChatGPT, Gemini veya MCP ile uyumlu başka herhangi bir ajanla çalışır. Anthropic’in kendi listesi, lansmanda Google Drive, Slack, GitHub, Git, Postgres ve Puppeteer adlı bir tarayıcı otomasyon aracı için hazır sunucular sayıyordu. Mesele Anthropic’in hepsini kuracak olması değildi. Herkesin kurabileceğiydi ve mevcut sunucu kataloğu, tek bir şirketin kadroyla yetişebileceğinin çok ötesine geçti.

Protokol gerçekte nasıl çalışır

Çerçeveyi soyun, MCP tasarım gereği kasıtlı olarak gösterişsiz, oldukça sade bir istemci-sunucu protokolüdür. Üç rol tanımlar. Bir Host, bir kişinin gerçekten açtığı uygulamadır — Claude Desktop, Cursor gibi bir IDE, ChatGPT uygulaması. Host, bir MCP Client barındırır; bu istemci bir MCP Server ile doğrudan, durumlu bir bağlantı açar — belirli bir sistemi açığa çıkaran küçük bir program: bir veritabanı, bir talep aracı, bir dosya sistemi, dahili bir API. İstemci ve sunucu, mevcut altyapıda zaten yaygın olan hafif bir uzaktan yordam çağrısı biçimi olan JSON-RPC 2.0 olarak biçimlenmiş mesajlar alışveriş eder; bunu iki taşımadan biri üzerinden yapar: sunucu aynı makinede yerel çalışan bir programsa stdio, başka bir yerde çalışan barındırılan bir hizmetse Streamable HTTP.

Bir sunucunun açığa çıkarabileceği şey üç primitifte toplanır. Tools, modelin bir eylem yapmak için çağırabildiği işlevlerdir — create_task, run_query, send_message — ve model, konuşmaya bakarak birini ne zaman çağıracağına karar verir. Resources, Host’un çekip modele, model sormadan verebildiği salt okunur bağlamdır — bir dosyanın içeriği, bir veritabanı şeması, bir destek talebi. Prompts, kullanıcının tetiklediği yeniden kullanılabilir şablonlardır — bir kişinin açıkça çağırdığı hazır bir “bu ileti dizisini özetle” veya “bir durum güncellemesi taslağı yaz”; modelin kendi başına yapmaya karar verdiği bir şey değil. İyi kurulmuş bir sunucu, belirli bir yetenek için üçünden hangisini sunduğunu açıkça belirtir, çünkü bağlı bir yapay zeka aracının bir şeye bakıp bakamayacağını yoksa onu değiştirip değiştiremeyeceğini belirleyen tam olarak bu ayrımdır.

Host + Agent
Claude, ChatGPT, Cursor — gerçekten kullandığınız uygulama
↔
MCP Client
Host’un içine yerleşiktir; sunucu başına bir bağlantı açar
↔
MCP Server
Bir sistemin tools, resources ve prompts öğelerini açığa çıkarır
↔
Tool / Data
Slack, GitHub, Postgres, dahili bir API

Başka kim benimsedi ve ne zaman

MCP’nin ilk birkaç ayı yalnızca Anthropic’in projesiydi. Bu hızla değişti ve yapay zekada gerçekten alışılmadık bir biçimde değişti: doğrudan rakipler kendi protokollerini çıkarmak yerine bir şirketin protokolünde birleşti. OpenAI, Mart 2025’te Agents SDK’sına MCP desteği ekledi; geliştiricilerin özel, OpenAI’a özgü araç entegrasyonları kurmak yerine ajan iş akışlarını herhangi bir MCP sunucusuna bağlamasına olanak tanıdı. Ertesi ay Google DeepMind, Gemini’nin ve kendi ajan geliştirme kitinin de MCP’yi destekleyeceğini doğruladı — Google bu adımı, bağımsız ajanların araçlarla değil birbirleriyle koordinasyon kurmasını amaçlayan kendi tamamlayıcı protokolü Agent2Agent ile eşleştirdi. Mayıs 2025’e gelindiğinde Microsoft, Windows AI Foundry adını verdiği yapı üzerinden Windows 11’e yerel MCP desteği getirmişti; destek GitHub Copilot ve Copilot Studio’nun içine de yerleşti.

Bu dört şirket model mimarisi, fiyatlandırma veya platform stratejisi söz konusu olduğunda pek az konuda anlaşır. Dördü de artık bir ajanı bir araca bağlamak için aynı protokolü konuşan ürünler çıkarıyor. Bu sektörde bu, MCP’nin mümkün kıldığı herhangi bir tek özellikten daha çok, asıl hikâye olacak kadar nadirdir.

Bu neden yalnızca tesisat değil, bir güven sorusu

Bu yakınsama gerçekten yararlıdır ve MCP’nin körü körüne güven yerine inceleme hak etmesinin nedeni de tam budur. Bir ajanın şirketinizin sistemlerine bağlanmasını sıradan hale getiren bir protokol, kötü kurulmuş veya kötü yapılandırılmış bir bağlantının aynı sistemlere ulaşmasını da sıradan hale getirir. MCP’nin kendisi bunu engellemez. Spesifikasyon, bir istemci ile bir sunucunun birbirleriyle nasıl konuştuğunu tanımlar — bir bağlantıyı kimin vermesine izin olduğunu, o bağlantının neye dokunmasına izin olduğunu veya bir şey ters giderse birinin fark edip etmeyeceğini söylemez. Bu seçimler bütünüyle, önünüzdeki belirli sunucuyu veya istemciyi kuran ya da yapılandıran kişidedir. Bazı satıcılar bunların hepsini dikkatle kurar. Bazıları hiç kurmaz ve protokol onları durdurmaz.

MCP bir kablo protokolüdür, erişim denetimi sistemi değil. Bir ajanın bir araçtan bir şey yapmasını nasıl istediğini standartlaştırır. Bu isteğin kapsamlı, kayıtlı ve geri alınabilir olup olmadığı, onun üzerine birinin aldığı — ya da almadığı — bir karardır.

Birini bağlamadan önce bir kontrol listesi

Ekibiniz bir MCP sunucusunu bağlamadan önce — ister bir satıcının ürünü, ister birinin GitHub’da bulduğu açık kaynaklı bir araç, ister şirket içinde kurulmuş bir şey olsun — altı soru, yönetilen bir bağlantıyı açık bir kapıdan ayırır. Hiçbiri spesifikasyonu okumayı gerektirmez. Yalnızca birinin onayla düğmesine basmadan önce sormasını ve bağlantı ekranının geri verdiği yanıtı gerçekten okumasını gerektirir.

Bunu sorunİyisi nasıl görünürŞuna dikkat edin
Hangi kapsamları veya araçları istiyor? Maddelenmiş Onaylamadan önce okuyabileceğiniz adlandırılmış, belirli bir liste — “görev oluştur, bu kanaldaki mesajları oku.” Toptan Gerçekte ne yapabileceğinin maddelenmiş listesi olmadan “tam hesap erişimi”.
Salt okunur mu, yoksa yazıp eylemde bulunabilir mi? Ayrılmış Varsayılan olarak okuma erişimi; veriyi değiştiren her eylem kendi görünür iznini ister. Paketlenmiş Yazma erişimi otomatik olarak dahil; hangi yeteneğin ne yaptığını ayırt etmenin yolu yok.
Kişiye mi özel, yoksa ekip genelinde mi paylaşımlı? Kişiye özel Her kişi kendi oturumuyla giriş yapar; ajan yalnızca o kişinin görebildiğini görür. Paylaşımlı Tüm ekibin kullandığı tek bir API anahtarı veya hizmet hesabı, bireysel izinleri atlar.
Ne yaptığının denetim günlüğü var mı? Kayıtlı Her araç çağrısı kaydedilir — kim bağladı, neye dokundu ve ne zaman. Kayıtsız Yapay zeka aracının kendisinin size olduğunu söylemeyi seçtiği şeyin ötesinde kayıt yok.
Anında geri alınabilir mi? Anında Sizin denetlediğiniz bir ayarlar sayfasından, hemen etkili tek bir anahtar. Gecikmeli Geri alma bir destek talebi, satıcı araması gerektirir ya da hiç mümkün değildir.
Geri almak başka bir şeyi bozar mı? Yalıtılmış Yalnızca o bağlantıya kapsamlıdır; kapatmak yalnızca onu etkiler. Dolaşık Kimlik bilgisini başka araçlarla paylaşır; birini geri almak sessizce üç diğerini bozar.

İyi kurulmuş bir bağlantı gerçekte nasıl görünür

FabricLoop’un kendi MCP kurulumu bu kontrol listesine somut bir yanıttır — alışılmadık olduğu için değil, her parçanın yukarıdaki altı sorudan birine doğrudan karşılık gelmesi ve pazarlama sürümü yerine gerçek mekaniği adlandırmaya değer olduğu için. FabricLoop iki rolü birden üstlenir: dış araçların bağlandığı bir MCP sunucusudur, böylece Cursor, Claude veya ChatGPT belirli bir kişinin kendi FabricLoop izinlerini kullanarak görev oluşturabilir, yorum ekleyebilir veya not okuyabilir — ve dışarıya bağlanan bir MCP istemcisidir, böylece bir kanal GitHub veya Linear gibi bir satıcının MCP uygulamasını içeri alıp ona bir ekip arkadaşı gibi @bahsedebilir.

FL
Mekanik gerçekte nasıl çalışır

Her iki yöndeki her bağlantı bir çalışma alanıyla değil, bir kişiyle başlar. Cursor gibi harici bir istemciyi bağlamak, app.fabricloop.com/oauth/consent adresinde bir OAuth onay ekranı açar; o kişi bir çalışma alanı seçer ve istemcinin istediği belirli araçları onaylar — istemci bundan sonra yalnızca o ekranda verilen kapsamlarla, o tek kişinin izinleri altında hareket edebilir, asla paylaşılan bir hizmet hesabıyla değil. Ters yön aynı şekilde işler: bir yönetici bir satıcının MCP uygulamasını tüm ekip için etkinleştirebilir, ama her kişi yine de kendi oturumunu tamamlamadan bu onun için çalışmaz ve bir yönetici o uygulamayı salt okunur moda alabilir veya satıcının açığa çıkardığı her şey yerine belirli araçların bir izin listesiyle sınırlayabilir.

Bağlı her istemci, onu hemen kesen bir İptal denetiminin yanında bir ayarlar ekranında görünür — destek talebinde değil, kişinin kendi sayfasında. Enterprise planlarında bu etkinlik — MCP izinleri ve bağlı bir ajanın gerçekte ne yaptığı dahil — bir güvenlik ekibinin talep üzerine inceleyebileceği bir denetim günlüğüne düşer; olaydan sonra bir sohbet dizisinden çekilen ekran görüntülerine değil.

Bunların hiçbiri egzotik mühendislik değildir. Küçük, kasıtlı olarak gösterişsiz bir karar kümesidir ve tutarlı biçimde tekrarlanır: kapsamını sınırla, bir kişiye bağla, kaydet, yan hasar olmadan geri alınabilir kıl. Bu sitenin Legibility hakkında daha geniş olarak ileri sürdüğü argümanın aynısıdır — adlandırabileceğiniz, kaydedebileceğiniz ve geri alabileceğiniz erişim, kimsenin düşünmek zorunda kalmadığı erişimi yener — ve MCP bunu ancak biri bu şekilde kurduğunda sağlar. Protokol tesisatı standartlaştırır. Yönetişimi otomatik yapmaz.

Asıl önemli olan karar

MCP ortadan kalkmayacak ve bu noktada ona itiraz etmek USB’ye itiraz etmeye biraz benzer. Her büyük model sağlayıcısı artık onu sunuyor, mevcut sunucu listesi büyümeye devam ediyor ve araçlarınıza ulaşamayan bir ajan, gerçek işin çoğu için pek bir şey yapamayan bir ajandır. İlginç karar, bir yapay zeka aracının sistemlerinize bağlanmasına izin verip vermeyeceğiniz değildir — giderek bu kararın bir sürümü, ekibinizin zaten kullandığı araçlar ince yazıyı okumadan tıkladığınız bir özelliğin altına sessizce MCP desteği ekledikçe, sizin yerinize, entegrasyon entegrasyon alınmaktadır. Hâlâ gerçekten size ait olan karar, onayla düğmesine basmadan önce neyi kontrol ettiğinizdir.

Tek cümlelik sürüm

MCP, bir yapay zeka ajanının bir araçtan bir şey yapmasını nasıl istediğini standartlaştırdı. Bu isteğin verilmesinin güvenli olup olmadığını standartlaştırmak için hiçbir şey yapmadı — o kısım hâlâ, ve öyle kalacak, “onayla” düğmesine basan kişinin kararıdır.


Önemli çıkarımlar
01
MCP (Model Context Protocol), Anthropic’in tasarlayıp 25 Kasım 2024’te açık kaynak olarak yayımladığı bir açık standarttır; kendi lansman materyallerinde “yapay zeka uygulamaları için bir USB-C bağlantı noktası” diye anlatılır — her aksesuar için özel bir kablo yerine tek bir konektör standardı.
02
N’ye M entegrasyon sorununu çözer: ortak bir protokol olmadan N yapay zeka aracını M veri kaynağına bağlamak en fazla N×M özel entegrasyon gerektirebilir. MCP ile N istemci artı M sunucu kurarsınız — her birini bir kez — ve MCP ile uyumlu her araç, MCP ile uyumlu her sunucuyu kullanabilir.
03
Teknik olarak, stdio (yerel) veya Streamable HTTP (uzak) üzerinden JSON-RPC 2.0 mesajları kullanan bir istemci-sunucu protokolüdür; sunucular üç primitif açığa çıkarır: Tools (modelin çağırabildiği eylemler), Resources (salt okunur bağlam) ve Prompts (kullanıcının tetiklediği şablonlar).
04
Benimseme doğrudan rakipler arasında hızla yayıldı: OpenAI Mart 2025’te Agents SDK’sına MCP desteği ekledi, Google DeepMind Nisan 2025’te kendi Agent2Agent protokolünün yanında Gemini desteğini doğruladı ve Microsoft Mayıs 2025’e kadar Windows 11 ile GitHub Copilot’a yerel MCP desteği getirdi.
05
MCP bir kablo protokolüdür, erişim denetimi sistemi değil. Bir istemci ile bir sunucunun nasıl konuştuğunu standartlaştırır — bir bağlantıyı kimin verebileceğini, neye dokunabileceğini veya ters giderse birinin öğrenip öğrenmeyeceğini değil. Bu korumalar protokolün verdiği bir güvence değil, her uygulayıcının verdiği bir karardır.
06
Herhangi bir MCP sunucusunu ekibinizin verilerine bağlamadan önce altı şeyi kontrol edin: istenen belirli kapsamlar, salt okunur mu yoksa yazıp eylemde bulunabilir mi, bağlantı kişiye mi özel yoksa ekip genelinde mi paylaşımlı, bir denetim günlüğü var mı, anında geri alınabilir mi ve geri almak kimlik bilgisini paylaşan başka bir şeyi bozar mı.
07
Toptan kapsamı olan, okuma/yazma ayrımı bulunmayan, ekip genelinde paylaşılan bir API anahtarı kullanan, denetim günlüğü olmayan ve temiz bir geri alma yolu bulunmayan bir bağlantı bu listedeki neredeyse her soruda aynı anda kalır — ve araç bir demoda ne kadar yararlı görünürse görünsün reddetmeye değer.
08
FabricLoop’un kendi MCP uygulaması kontrol listesini somut yanıtlar: gelen ve giden bağlantılar için kişiye özel OAuth onayı, yöneticinin ayarlayabildiği salt okunur mod ve araç izin listeleri, başka bağlantılara dokunmayan tek tıkla iptal ve Enterprise planlarında MCP izinlerinin denetim kaydı.
09
Bir ekibe kalan gerçek karar MCP’yi benimseyip benimsememek değildir — bu seçim, zaten kullandığınız araçlar destek ekledikçe giderek sizin yerinize alınır. Onayla düğmesine basmadan önce onay ekranını gerçekten okuyup okumadığınızdır.