ربط الأدوات
خلّ برومبتاتك تجيك: MCP بدون تعقيد
شرح هادئ للبروتوكول اللي يخلّي أدواتك توصل لمكتبة البرومبتات بأمان ومن دون نسخ ولصق.
- هلا جي بي تي
- Aziz Al Khunizan
- ١٠/٠٧/٢٠٢٦
- 8 دقايق قراءة

فكر فيه كباب، مو كروبوت جديد
عندك برومبتات مرتبة في مكتبتك، لكن وقت الشغل تلقى نفسك ترجع للموقع، تبحث، تنسخ، ثم تلصق في أداة ثانية. بروتوكول MCP يحل هالفجوة: يعطي أداة الذكاء الاصطناعي طريقة موحّدة تسأل خدمة خارجية عن الأدوات والبيانات اللي تسمح بها.
هو ما يخلّي النموذج أذكى من نفسه، وما يعطيه صلاحية سحرية على جهازك. هو باب له أسماء واضحة وقواعد وصول. جودة التجربة وأمانها يعتمدون على وش حطيت خلف الباب، ومن أعطيته المفتاح.
الصورة في أربع قطع
العميل
التطبيق اللي تتحدث فيه مع النموذج. العميل يعرف كيف يتواصل ببروتوكول MCP ويعرض الأدوات المتاحة للنموذج أو للمستخدم.
الخادم
الخدمة اللي تعرّف الأدوات وتنفّذها. في حالة مكتبة برومبتات، ممكن يوفّر البحث، قراءة برومبت محدد، أو—بصلاحية أعلى—حفظ محتوى جديد.
الأداة
عملية محددة لها اسم ومدخلات ومخرجات. «ابحث في البرومبتات» أداة واضحة. «سوّ أي شيء في حسابي» صلاحية مبهمة وخطرة. كل ما صغر العقد وصار قابلًا للتحقق، سهل على العميل والنموذج استخدامه صح.
المفتاح والسياسة
المفتاح يثبت من المتصل؛ والسياسة تحدد وش يحق له يسوي. وجود مفتاح ما يعني إن كل عملية مسموحة، ولا يعني إن المدخل آمن. الخادم الجيد يتحقق من الاثنين في كل طلب.
وش يتغير في يومك؟
بدل ما تقول «لحظة أجيب البرومبت»، تقدر تطلب داخل الأداة: «دوّر في مكتبتي عن آخر برومبت لمراجعة عرض استثماري». العميل يكتشف أداة البحث، يرسل مدخلاتها للخادم، ثم يرجّع النتيجة للمحادثة.
الفائدة الحقيقية مو توفير نقرتين. الفائدة إن المصدر يبقى واحدًا: النسخة المحفوظة، صلاحياتها، وتحديثاتها في المكتبة؛ والأدوات المختلفة توصل لها من دون نسخ متناثرة.
جرّب السطح البعيد مباشرة
نقطة MCP العامة للمنصة هي https://halagpt.io/api/mcp. بعد إنشاء مفتاح API من إعدادات حسابك، تقدر تختبر اكتشاف الأدوات بطلب JSON-RPC:
curl https://halagpt.io/api/mcp \
-H "Authorization: Bearer $HALAGPT_API_KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
خل المفتاح في متغير بيئة أو مخزن أسرار. لا تحطه داخل كود الواجهة، ولا تلصقه في مستودع أو لقطة شاشة.
الأمان مو خطوة أخيرة
قبل ربط أي خادم MCP، اسأل:
- هل الأدوات للقراءة فقط، أو تقدر تكتب وتحذف؟
- هل كل مدخل له تحقق وحدود طول ونوع؟
- هل الصلاحيات على مستوى المستخدم والمورد، أو مجرد «معه مفتاح»؟
- هل العمليات الحساسة تحتاج تأكيدًا واضحًا؟
- هل فيه حد للطلبات وسجل يوضح وش صار؟
- لو ظهر نص خبيث داخل برومبت أو صفحة، هل يقدر يقنع النظام بتجاوز السياسة؟
تعامل مع النص القادم من النموذج أو الأداة كمدخل غير موثوق. صادق على الهوية، تحقّق من البيانات، طبّق الصلاحية على المورد نفسه، ولا تمرر أي نص إلى shell أو eval أو استعلام غير مهيأ.
ابدأ بالقراءة وبأضيق صلاحية
أفضل أول ربط غالبًا أداة بحث وقراءة فقط. تأكد إن النتائج صحيحة وإن تجربة الاستدعاء مفهومة، بعدها أضف الكتابة كعملية منفصلة وبموافقة أوضح. هالترتيب يعطيك قيمة بسرعة ويخلي مساحة الخطأ محدودة.
إذا ودك تشبك عميلك أو تبني تكاملًا، ابدأ من صفحة المطورين ووثائق واجهة API. وإذا كان النسخ واللصق ما زال أبسط لمهمة نادرة، استخدمه—MCP يستاهل يوم تكون المكتبة أصلًا ترجع له باستمرار، مو لمجرد إن البروتوكول جديد.

صنعة البرومبت