בלוג ← MCP

מה זה MCP ולמה כל עולם ה-AI אימץ אותו

המונח MCP צץ בכל שיחה רצינית על יישום AI בעסק, ורוב האנשים מהנהנים בלי לדעת מה עומד מאחוריו. חבל, כי זה בדיוק החלק שהופך את ה-AI מצעצוע לכלי עבודה. אני בונה שרתי MCP בקוד פתוח וזה ההסבר שאני נותן ללקוחות, בלי ז'רגון מיותר.

מה זה MCP במילים פשוטות

MCP הוא ראשי תיבות של Model Context Protocol: פרוטוקול פתוח שמחבר מודלי AI למערכות ולמידע של העסק בצורה אחידה. Anthropic, החברה שמאחורי Claude, שחררה אותו כסטנדרט פתוח בסוף 2024, ובתוך שנה אימצו אותו גם OpenAI, גוגל ומיקרוסופט. זה קרה מהר, ולא במקרה.

ההשוואה הכי מדויקת היא USB-C. פעם כל מכשיר הגיע עם מטען אחר ומגירה שלמה של כבלים. הגיע תקע אחיד, והבעיה נעלמה. MCP עושה את אותו דבר לחיבור בין מודל שפה למערכת עסקית: שקע אחיד במקום פרויקט אינטגרציה נפרד לכל צירוף.

הבעיה ש-MCP פותר

מודל שפה לבד יודע לנסח, לסכם ולענות. מה שהוא לא יודע זה מה קורה אצלכם: מי הלקוח שמתקשר, מה מצב המלאי, אילו חשבוניות פתוחות. בלי גישה למערכות, ה-AI בעסק נשאר צ'אט חכם שמנותק מהמציאות התפעולית.

עד שהגיע הפרוטוקול, כל חיבור כזה היה פיתוח ייעודי. עשרה כלים כפול חמש מערכות שווה חמישים אינטגרציות שצריך לבנות ולתחזק. MCP הופך את המכפלה לחיבור: כל מערכת חושפת שרת אחד, וכל מודל שתומך בפרוטוקול מתחבר אליו מיד. פעם אחת בונים, כולם נהנים.

איך זה עובד, בלי ז'רגון

מספיק להכיר שלושה מושגים. הראשון הוא שרת MCP: תוכנה קטנה שעוטפת מערכת קיימת, למשל ה-CRM או מערכת החשבוניות. השני הוא כלים: הפעולות שהשרת מרשה למודל לבצע, כמו שליפת פרטי לקוח או הפקת מסמך. השלישי הוא הרשאות.

וזו הנקודה החשובה: הסוכן לא מקבל גישה חופשית למסד הנתונים. הוא מקבל בדיוק את הפעולות שהגדרתם, ופעולות רגישות יכולות לדרוש אישור אנושי. חשוב לדייק: תיעוד הקריאות ביומן הוא לא הבטחה של הפרוטוקול אלא שכבה שמוסיפים בצד השרת, ובלעדיה אין לכם תיעוד. כשהיא קיימת, השליטה נשארת אצלכם, לא אצל המודל.

מה זה מאפשר בעסק, בפועל

ברגע שהסוכן רואה את המערכות, נפתחים תהליכים שאני בונה ללקוחות באופן שוטף:

המשותף לכולם: העובד שואל בשפה חופשית, והסוכן עושה את העבודה מול המערכות עצמן. זה ההבדל בין עוזר שמנסח מיילים לעובד דיגיטלי שסוגר משימות.

דוגמאות חיות, לא תיאוריה

אצלי זה לא סלייד במצגת. פרסמתי בקוד פתוח כמה שרתי MCP שרצים אצל לקוחות: sumit-mcp שמחבר סוכנים למערכת החשבוניות הישראלית Sumit, cloudways-mcp ו-hostinger-mcp לניהול שרתים ואחסון, ו-elementor-mcp לניהול אתרי וורדפרס.

כל אחד מהם נולד מצורך אמיתי בפרויקט אמיתי. את הרשימה המלאה אפשר לראות בין המוצרים והכלים שבניתי, והקוד פתוח כדי שתוכלו לשפוט בעצמכם איך זה נראה מבפנים.

ממה כן להיזהר

שרת MCP הוא דלת למערכות שלכם, ודלת צריך לתכנן. שלושה עקרונות שאני לא מתפשר עליהם: הרשאות מינימליות, כלומר השרת חושף רק את הפעולות הנחוצות ולא מפתח כללי. אישור אנושי לפעולות רגישות כמו מחיקה, תשלום או שליחה ללקוח. ויומן פעולות מלא, כדי שתמיד אפשר לדעת מי עשה מה ומתי.

נקודה נוספת: שרתי MCP של צד שלישי הם קוד שרץ עם גישה לנתונים שלכם. בודקים מי כתב, מה הקוד עושה ואילו הרשאות הוא מבקש, בדיוק כמו כל ספק תוכנה אחר. הפרוטוקול לא פוטר אתכם משיקול דעת.

איך מתחילים

לא מתחילים מלחבר הכול. בוחרים מערכת אחת שהצוות מבזבז עליה הכי הרבה זמן, בודקים אם קיים לה שרת מוכן, ומריצים פיילוט מבוקר על תהליך אחד. אחרי שבועיים יש לכם תשובה אמיתית על הערך, בהשקעה מינימלית.

ואם צריך שרת שלא קיים? זה בדיוק סוג הפיתוח שנעשה מהיר מאוד בעבודה נכונה עם סוכני קוד. כתבתי על התהליך הזה במדריך ה-vibe coding: שרת MCP למערכת פנימית הוא פרויקט של ימים, לא של רבעון.

שאלות ותשובות

מה זה MCP במשפט אחד?

פרוטוקול פתוח שמחבר מודלי AI למערכות ולנתונים של העסק דרך ממשק אחיד, עם שליטה מלאה על ההרשאות.

מי עומד מאחורי MCP?

Anthropic, החברה שמאחורי Claude, שחררה את הפרוטוקול כסטנדרט פתוח בסוף 2024. מאז אימצו אותו גם OpenAI, גוגל ומיקרוסופט, והוא הפך לדרך המקובלת לחבר סוכני AI למערכות.

האם MCP מאובטח?

הפרוטוקול תומך בהרשאות מדויקות, אבל האבטחה בפועל תלויה בהגדרה שלכם: אילו פעולות השרת חושף, למי, ואיזו פעולה דורשת אישור אנושי. שרת שמוגדר נכון בטוח יותר מגישה ישירה למערכת.

צריך צוות פיתוח כדי להשתמש ב-MCP?

לא בהכרח. למאות מערכות נפוצות כבר יש שרתי MCP מוכנים שמתחברים בהגדרה קצרה. חיבור מערכת פנימית ייחודית דורש פיתוח, אבל מדובר בימים בודדים ולא בפרויקט של חודשים.

מה ההבדל בין MCP ל-API רגיל?

API הוא ממשק שמיועד למתכנתים. MCP הוא שכבה מעליו שמתרגמת את היכולות לשפה שסוכני AI צורכים ישירות: תיאור הכלים, הפרמטרים וההרשאות. המודל מגלה לבד מה אפשר לעשות ואיך.

רוצים למפות מה זה שווה אצלכם?

פגישת אבחון של 30 דקות, בלי עלות ובלי התחייבות. עוברים יחד על המערכות בעסק ויוצאים עם 2-3 חיבורים שיחסכו הכי הרבה זמן. אפשר גם להשאיר פרטים בטופס ואחזור אליכם.

קביעת פגישת אבחון AI