MCP

گزینه‌های مهم و پرکاربرد برای شروع با MCP

این صفحه یک فهرست عملی از MCP server/toolهای پرکاربرد است تا قبل از وصل کردن agent بدانید هر گزینه چه می‌کند، کجا مناسب است و چه ریسکی دارد.

شروع عملی بدون اتلاف وقتPersian-firstRTLPractical
پاسخ کوتاه

MCP Server چیست، MCP Client چیست و MCP Tool چه نقشی دارد؟

این سه نقش را جدا ببین؛ بعد تصمیم‌گیری درباره‌ی scope، permission و automation خیلی ساده‌تر می‌شود.

MCP Server

سروری که capabilityها، منابع یا actionها را expose می‌کند و دسترسی را در یک boundary مشخص نگه می‌دارد.

MCP Client

برنامه یا agentی که به server وصل می‌شود، درخواست می‌فرستد و خروجی را وارد جریان تصمیم‌گیری می‌کند.

MCP Tool

عمل مشخصی مثل خواندن فایل، fetch کردن URL یا اجرای query که agent آن را به‌صورت کنترل‌شده صدا می‌زند.

گزینه‌های مهم و پرکاربرد برای شروع با MCP

چیزهایی که عملاً بیشترین ارزش را برای شروع دارند

این‌ها انتخاب‌های رتبه‌بندی‌شده نیستند؛ فقط گزینه‌هایی هستند که در کار روزمره واقعاً به‌درد می‌خورند.

Filesystem MCP

کاربردخواندن و تغییر فایل‌های پروژه داخل مسیرهای allowlisted.

مناسب برایکدنویسی، مرور workspace، تولید فایل و triage لاگ.

ریسک اصلیدسترسی بیش از حد به دایرکتوری‌ها یا فایل‌های حساس.

شروع سریعفقط پوشه‌های مشخص پروژه را allowlist کن و روی همان‌ها test بگیر.

مشاهده راهنمای عملی
GitHub MCP

کاربردخواندن issueها، review PRها و اتوماسیون repo.

مناسب برایتیم‌های کدنویسی، triage و نگهداری repo.

ریسک اصلیتوکن گسترده یا write access ناخواسته روی repoهای زیاد.

شروع سریعیک PAT محدود بساز، فقط روی یک repo وصل شو و اول read action را تست کن.

مشاهده راهنمای عملی
Database MCP

کاربردخواندن schema، اجرای SELECT و بررسی داده‌ها.

مناسب برایanalytics، QA، support و بررسی migration.

ریسک اصلیquery خطرناک، write ناخواسته یا افشای داده‌ی production.

شروع سریعبا user فقط-خواندنی و یک دیتابیس staging شروع کن.

مشاهده راهنمای عملی
Fetch MCP

کاربردخواندن URLهای trusted و خلاصه‌سازی محتوای رسمی.

مناسب برایتحقیق، بررسی مستندات و مقایسه‌ی صفحه‌ها.

ریسک اصلیprompt injection و دسترسی ناخواسته به منابع داخلی.

شروع سریعیک URL مطمئن را fetch کن و خروجی را به bulletهای عملی تبدیل کن.

مشاهده راهنمای عملی
Browser Automation MCP

کاربردباز کردن صفحه، کلیک، تایپ و بررسی رفتار UI.

مناسب برایتست staging، بازتولید bug و automation فرانت‌اند.

ریسک اصلیکلیک ناخواسته، افشای credential و عبور از مرزهای امنیتی UI.

شروع سریعروی staging یا local page تست کن و قبل از هر action حساس stop بگذار.

مشاهده راهنمای عملی
Memory MCP

کاربردیادداشت‌های ماندگار و context project-aware.

مناسب برایassistantهای بلندمدت، handoff و personalization.

ریسک اصلیذخیره‌ی secrets یا data شخصی حساس.

شروع سریعیک یادداشت harmless ذخیره کن و بلافاصله همان را بخوان.

مشاهده راهنمای عملی
Google Drive MCP

کاربردپیدا کردن doc، خواندن فایل و مرور knowledge base.

مناسب برایتیم‌های مستندات، KB و handoff داخلی.

ریسک اصلیدسترسی بیش از حد به Drive و فایل‌های خصوصی.

شروع سریعاز یک account یا shared drive محدود شروع کن و فقط یک سند را test کن.

مشاهده راهنمای عملی
Slack MCP

کاربردخواندن کانال‌ها و خلاصه‌سازی threadها.

مناسب برایdaily digest، alert و هماهنگی تیمی.

ریسک اصلیworkspace-wide token یا ارسال پیام ناخواسته.

شروع سریعSlack app/bot token بساز، scope را محدود کن و از read-only در channelهای لازم شروع کن.

مشاهده راهنمای عملی
Notion MCP

کاربردخواندن page و database و کار با docs تیمی.

مناسب برایknowledge base، خلاصه‌سازی و تبدیل note به task.

ریسک اصلیshare کردن بیش از حد یا write ناخواسته روی workspace.

شروع سریعیک Notion integration بساز، فقط page/database لازم را share کن و با read-only شروع کن.

مشاهده راهنمای عملی
Linear MCP

کاربردمدیریت issueها و پیگیری sprintهای تیم محصول.

مناسب برایتبدیل گفتگو به issue، status update و گزارش تیم.

ریسک اصلیتغییر ناخواسته status، assignee یا priority.

شروع سریعمسیر راه‌اندازی امن: API key یا OAuth app در صورت پشتیبانی implementation، اتصال فقط به workspace/team لازم و شروع با read-only.

مشاهده راهنمای عملی
Jira MCP

کاربردخواندن و خلاصه‌سازی ticketها و backlog پروژه‌های enterprise.

مناسب برایproject planning، status report و مدیریت sprint.

ریسک اصلیmass update یا دسترسی بیش از حد به ticketهای حساس.

شروع سریعمسیر راه‌اندازی امن: API token یا OAuth app بساز، اتصال را به یک project مشخص محدود کن و قبل از create/update، JQL/read را تست کن.

مشاهده راهنمای عملی
Sentry MCP

کاربردخواندن errorها، stack traceها و issueهای unresolved.

مناسب برایtriage crash، پیشنهاد مسیر fix و linking bug به task.

ریسک اصلیافشای secrets داخل stack trace یا scope بیش از حد project.

شروع سریعمسیر راه‌اندازی امن: token محدود بساز، اتصال را فقط به organization/project لازم محدود کن و ابتدا read-only را فعال کن.

مشاهده راهنمای عملی
Playwright MCP

کاربردکنترل مرورگر برای تست UI و بازتولید bug.

مناسب برایsmoke test، form/login و validation فرانت‌اند.

ریسک اصلیاجرای action حساس روی production یا کلیک ناخواسته.

شروع سریعمسیر راه‌اندازی امن: روی localhost یا staging شروع کن، یک سناریوی ساده مثل باز کردن صفحه و چک کردن title را اجرا کن و بعد form/login را با test account تست کن.

مشاهده راهنمای عملی
Docker MCP

کاربردپایش containerها، logها و وضعیت سرویس‌های محلی.

مناسب برایdebugging local/staging و مدیریت dev environment.

ریسک اصلیDocker socket حساس است و actionهای destructive می‌توانند محیط را خراب کنند.

شروع سریعمسیر راه‌اندازی امن: فقط روی local یا staging شروع کن، اول list/read/log را تست کن و commandهای stop/remove/exec را محدود نگه دار.

مشاهده راهنمای عملی
Kubernetes MCP

کاربردخواندن وضعیت pod، deployment و service در cluster.

مناسب برایnamespace summary، rollout status و debugging cluster.

ریسک اصلیcluster-admin، scope گسترده یا تغییرات destructive روی cluster.

شروع سریعمسیر راه‌اندازی امن: kubeconfig محدود بساز، فقط namespace مشخص را بده، read-only RBAC تعریف کن و اول get pods و describe را تست کن.

مشاهده راهنمای عملی
Supabase MCP

کاربردبررسی schema و tableها، خواندن داده‌های staging و debugging backend.

مناسب برایتحلیل backend، auth، storage و functions.

ریسک اصلیوصل‌کردن مستقیم production database یا دادن credential پرریسک و write یا migration بدون review.

شروع سریعمسیر راه‌اندازی امن: از project staging شروع کن، ابتدا read-only یا محدودترین credential را تست کن و فقط tableهای لازم را expose کن.

مشاهده راهنمای عملی
Cloudflare MCP

کاربردبررسی وضعیت DNS، Workers، Pages و cache settings.

مناسب برایخلاصه‌سازی وضعیت deployment و edge config.

ریسک اصلیtoken سراسری یا تغییرات حساس DNS، cache و security بدون review.

شروع سریعمسیر راه‌اندازی امن: token محدود بساز، فقط account یا zone لازم را وصل کن و اول وضعیت read-only DNS، Workers و Pages را بررسی کن.

مشاهده راهنمای عملی
Vercel MCP

کاربردبررسی deployment status، logs و خلاصه‌سازی build/deploy workflow.

مناسب برایdebugging release و وضعیت preview یا production.

ریسک اصلیtoken سراسری یا deploy، rollback و env change بدون review.

شروع سریعمسیر راه‌اندازی امن: با project مشخص شروع کن، token محدود بساز، ابتدا فقط deployment status و logs را read-only بررسی کن و بعد actionهای deploy یا env را فقط با approval فعال کن.

مشاهده راهنمای عملی
Redis MCP

کاربردخواندن keyهای محدود، بررسی TTL و patternهای cache.

مناسب برایdebugging performance و داده‌های موقت.

ریسک اصلیproduction Redis یا فرمان‌های destructive بدون approval.

شروع سریعمسیر راه‌اندازی امن: با Redis staging شروع کن، credential محدود بساز، فقط read commands مثل GET، TTL و SCAN محدود را فعال کن و key patternها را محدود نگه دار.

مشاهده راهنمای عملی
معماری ساده MCP

فلو را ساده ببین: client درخواست می‌دهد، server محدود می‌کند، tool عمل را انجام می‌دهد

این مدل کمک می‌کند قبل از هر اتصال، boundaryها و permissionها را دقیق‌تر تعریف کنی.

1Client

agent یا appی که decide می‌کند کدام tool لازم است و request را می‌سازد.

2Server

لایه‌ای که capabilityها و policy را expose می‌کند و scope را محدود نگه می‌دارد.

3Tool

عمل واقعی مثل read file، query db، fetch URL یا browser action که نتیجه را برمی‌گرداند.

امنیت و ریسک‌ها

MCP مفید است، اما boundary را باید جدی بگیری

هر server نوع خاصی از دسترسی می‌دهد؛ اگر scope را شل بگیری، یک agent می‌تواند به‌جای کمک، data leakage ایجاد کند.

اصل اول
  • همیشه با read-only یا کمترین permission شروع کن.
  • برای filesystem و database فقط مسیرها یا userهای لازم را بده.
  • توکن‌ها و secrets را از prompt و log دور نگه دار.
اصل دوم
  • محتوای web و پیام‌های ناشناس را untrusted فرض کن.
  • برای browser automation روی staging یا local تست کن.
  • قبل از write action، خروجی agent را مرور کن.
شروع عملی

اولین راه امن این است که یک server را با scope کوچک و یک test task واضح وصل کنی

به‌جای نصب هم‌زمان چند ابزار، از یک مسیر ساده شروع کن و بعد permissionها را بازتر کن.

1یک use case انتخاب کن

مثلاً فایل‌های پروژه، issueهای GitHub یا یک query محدود روی staging.

2کمترین دسترسی را بده

Allowlist، token محدود یا read-only user را قبل از هر چیز تنظیم کن.

3یک test task امن اجرا کن

اولین task باید قابل‌برگشت و کم‌ریسک باشد: read، search یا summary.

منابع رسمی

فقط از منابع رسمی شروع کن

اگر خواستی عمیق‌تر بروی، این چهار منبع نقطه‌ی شروع درست هستند.