לפני שמחברים שרת MCP: רשימת בדיקה

חיבור של שרת MCP מאפשר לעוזר AI לפעול עם כל הגישה שיש לשרת הזה. כמה בדיקות לפני החיבור שוות את הדקה שהן לוקחות - המרשם מפרט שרתים, אבל לא ערב להם.

מי מפרסם אותו

כדאי להסתכל על השם במרשם: io.github.<account> פירושו שחשבון GitHub אומת, ודומיין הפוך פירושו שאומתה שליטה בדומיין הזה. מעטפת (wrapper) לשירות מוכר שפורסמה תחת חשבון של מישהו אחר אינה השרת של השירות עצמו. כדאי לבדוק את מאגר הקוד ואת האתר שהרשומה מציינת.

מה הוא יכול לעשות

אחרי החיבור כדאי לקרוא את רשימת הכלים שלו. עדיף לבחור שרתים, או הגדרות, שרק קוראים מידע כשכל מה שצריך הוא קריאה. כדאי לשים לב אילו כלים משנים נתונים, שולחים הודעות או מוציאים כסף, ולהשאיר עבורם את שלב האישור של העוזר פעיל.

אילו פרטי גישה הוא מקבל

הרשומה במרשם מצהירה על הסודות ששרת מצפה להם - משתני סביבה לחבילה מקומית, כותרות HTTP לנקודת קצה מרוחקת. כדאי לתת לכל שרת מפתח משלו עם ההרשאות המצומצמות ביותר שהשירות מאפשר, ולבטל אותו כשמפסיקים להשתמש בשרת. כשמוצעת התחברות דרך השירות עצמו, בדרך כלל אפשר להגביל אותה ולבטל אותה מההגדרות של השירות.

קוד מקומי וטקסט לא מהימן

שרת מקומי רץ עם ההרשאות שלך: כדאי להתקין מהחבילה שהרשומה במרשם מציינת, לנעול את הגרסה ולבדוק שהחבילה תואמת למאגר הקוד. תוצאות של כלים יכולות להכיל טקסט שכתבו אחרים - דפי אינטרנט, מיילים, מסמכים - שמנסה לתת הוראות לעוזר; צריך להיזהר משילוב, באותה שיחה, של שרת שקורא תוכן לא מהימן עם שרת שיכול לפעול בחשבונות שלך.

מה זה ה-MCP Registry · עיון בשרתים · לעיון באינדקס ←

עוד: מה זה שרת MCP? · מה זה llms.txt? · איך עוזרי AI מוצאים ומזמינים נסיעות · איך הרישומים מאומתים · שכבות תעבורה ב-MCP: stdio, Streamable HTTP ו-SSE · מרוחק או מקומי: באיזה סוג שרת MCP להשתמש · איך מוסיפים שרת MCP לעוזר AI · מה זה ה-MCP Registry הרשמי? · מה כותבים בקובץ llms.txt · OpenAPI לסוכני AI · איך עוזרי AI מוצאים זמינות לנסיעות