سروری که capabilityها، منابع یا actionها را expose میکند و دسترسی را در یک boundary مشخص نگه میدارد.
گزینههای مهم و پرکاربرد برای شروع با MCP
این صفحه یک فهرست عملی از MCP server/toolهای پرکاربرد است تا قبل از وصل کردن agent بدانید هر گزینه چه میکند، کجا مناسب است و چه ریسکی دارد.
MCP Server چیست، MCP Client چیست و MCP Tool چه نقشی دارد؟
این سه نقش را جدا ببین؛ بعد تصمیمگیری دربارهی scope، permission و automation خیلی سادهتر میشود.
برنامه یا agentی که به server وصل میشود، درخواست میفرستد و خروجی را وارد جریان تصمیمگیری میکند.
عمل مشخصی مثل خواندن فایل، fetch کردن URL یا اجرای query که agent آن را بهصورت کنترلشده صدا میزند.
چیزهایی که عملاً بیشترین ارزش را برای شروع دارند
اینها انتخابهای رتبهبندیشده نیستند؛ فقط گزینههایی هستند که در کار روزمره واقعاً بهدرد میخورند.
کاربردخواندن و تغییر فایلهای پروژه داخل مسیرهای allowlisted.
مناسب برایکدنویسی، مرور workspace، تولید فایل و triage لاگ.
ریسک اصلیدسترسی بیش از حد به دایرکتوریها یا فایلهای حساس.
شروع سریعفقط پوشههای مشخص پروژه را allowlist کن و روی همانها test بگیر.
کاربردخواندن issueها، review PRها و اتوماسیون repo.
مناسب برایتیمهای کدنویسی، triage و نگهداری repo.
ریسک اصلیتوکن گسترده یا write access ناخواسته روی repoهای زیاد.
شروع سریعیک PAT محدود بساز، فقط روی یک repo وصل شو و اول read action را تست کن.
کاربردخواندن schema، اجرای SELECT و بررسی دادهها.
مناسب برایanalytics، QA، support و بررسی migration.
ریسک اصلیquery خطرناک، write ناخواسته یا افشای دادهی production.
شروع سریعبا user فقط-خواندنی و یک دیتابیس staging شروع کن.
کاربردخواندن URLهای trusted و خلاصهسازی محتوای رسمی.
مناسب برایتحقیق، بررسی مستندات و مقایسهی صفحهها.
ریسک اصلیprompt injection و دسترسی ناخواسته به منابع داخلی.
شروع سریعیک URL مطمئن را fetch کن و خروجی را به bulletهای عملی تبدیل کن.
کاربردباز کردن صفحه، کلیک، تایپ و بررسی رفتار UI.
مناسب برایتست staging، بازتولید bug و automation فرانتاند.
ریسک اصلیکلیک ناخواسته، افشای credential و عبور از مرزهای امنیتی UI.
شروع سریعروی staging یا local page تست کن و قبل از هر action حساس stop بگذار.
کاربردیادداشتهای ماندگار و context project-aware.
مناسب برایassistantهای بلندمدت، handoff و personalization.
ریسک اصلیذخیرهی secrets یا data شخصی حساس.
شروع سریعیک یادداشت harmless ذخیره کن و بلافاصله همان را بخوان.
کاربردپیدا کردن doc، خواندن فایل و مرور knowledge base.
مناسب برایتیمهای مستندات، KB و handoff داخلی.
ریسک اصلیدسترسی بیش از حد به Drive و فایلهای خصوصی.
شروع سریعاز یک account یا shared drive محدود شروع کن و فقط یک سند را test کن.
کاربردخواندن کانالها و خلاصهسازی threadها.
مناسب برایdaily digest، alert و هماهنگی تیمی.
ریسک اصلیworkspace-wide token یا ارسال پیام ناخواسته.
شروع سریعSlack app/bot token بساز، scope را محدود کن و از read-only در channelهای لازم شروع کن.
کاربردخواندن page و database و کار با docs تیمی.
مناسب برایknowledge base، خلاصهسازی و تبدیل note به task.
ریسک اصلیshare کردن بیش از حد یا write ناخواسته روی workspace.
شروع سریعیک Notion integration بساز، فقط page/database لازم را share کن و با read-only شروع کن.
کاربردمدیریت issueها و پیگیری sprintهای تیم محصول.
مناسب برایتبدیل گفتگو به issue، status update و گزارش تیم.
ریسک اصلیتغییر ناخواسته status، assignee یا priority.
شروع سریعمسیر راهاندازی امن: API key یا OAuth app در صورت پشتیبانی implementation، اتصال فقط به workspace/team لازم و شروع با read-only.
کاربردخواندن و خلاصهسازی ticketها و backlog پروژههای enterprise.
مناسب برایproject planning، status report و مدیریت sprint.
ریسک اصلیmass update یا دسترسی بیش از حد به ticketهای حساس.
شروع سریعمسیر راهاندازی امن: API token یا OAuth app بساز، اتصال را به یک project مشخص محدود کن و قبل از create/update، JQL/read را تست کن.
کاربردخواندن errorها، stack traceها و issueهای unresolved.
مناسب برایtriage crash، پیشنهاد مسیر fix و linking bug به task.
ریسک اصلیافشای secrets داخل stack trace یا scope بیش از حد project.
شروع سریعمسیر راهاندازی امن: token محدود بساز، اتصال را فقط به organization/project لازم محدود کن و ابتدا read-only را فعال کن.
کاربردکنترل مرورگر برای تست UI و بازتولید bug.
مناسب برایsmoke test، form/login و validation فرانتاند.
ریسک اصلیاجرای action حساس روی production یا کلیک ناخواسته.
شروع سریعمسیر راهاندازی امن: روی localhost یا staging شروع کن، یک سناریوی ساده مثل باز کردن صفحه و چک کردن title را اجرا کن و بعد form/login را با test account تست کن.
کاربردپایش containerها، logها و وضعیت سرویسهای محلی.
مناسب برایdebugging local/staging و مدیریت dev environment.
ریسک اصلیDocker socket حساس است و actionهای destructive میتوانند محیط را خراب کنند.
شروع سریعمسیر راهاندازی امن: فقط روی local یا staging شروع کن، اول list/read/log را تست کن و commandهای stop/remove/exec را محدود نگه دار.
کاربردخواندن وضعیت pod، deployment و service در cluster.
مناسب برایnamespace summary، rollout status و debugging cluster.
ریسک اصلیcluster-admin، scope گسترده یا تغییرات destructive روی cluster.
شروع سریعمسیر راهاندازی امن: kubeconfig محدود بساز، فقط namespace مشخص را بده، read-only RBAC تعریف کن و اول get pods و describe را تست کن.
کاربردبررسی schema و tableها، خواندن دادههای staging و debugging backend.
مناسب برایتحلیل backend، auth، storage و functions.
ریسک اصلیوصلکردن مستقیم production database یا دادن credential پرریسک و write یا migration بدون review.
شروع سریعمسیر راهاندازی امن: از project staging شروع کن، ابتدا read-only یا محدودترین credential را تست کن و فقط tableهای لازم را expose کن.
کاربردبررسی وضعیت DNS، Workers، Pages و cache settings.
مناسب برایخلاصهسازی وضعیت deployment و edge config.
ریسک اصلیtoken سراسری یا تغییرات حساس DNS، cache و security بدون review.
شروع سریعمسیر راهاندازی امن: token محدود بساز، فقط account یا zone لازم را وصل کن و اول وضعیت read-only DNS، Workers و Pages را بررسی کن.
کاربردبررسی deployment status، logs و خلاصهسازی build/deploy workflow.
مناسب برایdebugging release و وضعیت preview یا production.
ریسک اصلیtoken سراسری یا deploy، rollback و env change بدون review.
شروع سریعمسیر راهاندازی امن: با project مشخص شروع کن، token محدود بساز، ابتدا فقط deployment status و logs را read-only بررسی کن و بعد actionهای deploy یا env را فقط با approval فعال کن.
کاربردخواندن keyهای محدود، بررسی TTL و patternهای cache.
مناسب برایdebugging performance و دادههای موقت.
ریسک اصلیproduction Redis یا فرمانهای destructive بدون approval.
شروع سریعمسیر راهاندازی امن: با Redis staging شروع کن، credential محدود بساز، فقط read commands مثل GET، TTL و SCAN محدود را فعال کن و key patternها را محدود نگه دار.
فلو را ساده ببین: client درخواست میدهد، server محدود میکند، tool عمل را انجام میدهد
این مدل کمک میکند قبل از هر اتصال، boundaryها و permissionها را دقیقتر تعریف کنی.
agent یا appی که decide میکند کدام tool لازم است و request را میسازد.
لایهای که capabilityها و policy را expose میکند و scope را محدود نگه میدارد.
عمل واقعی مثل read file، query db، fetch URL یا browser action که نتیجه را برمیگرداند.
MCP مفید است، اما boundary را باید جدی بگیری
هر server نوع خاصی از دسترسی میدهد؛ اگر scope را شل بگیری، یک agent میتواند بهجای کمک، data leakage ایجاد کند.
- همیشه با read-only یا کمترین permission شروع کن.
- برای filesystem و database فقط مسیرها یا userهای لازم را بده.
- توکنها و secrets را از prompt و log دور نگه دار.
- محتوای web و پیامهای ناشناس را untrusted فرض کن.
- برای browser automation روی staging یا local تست کن.
- قبل از write action، خروجی agent را مرور کن.
اولین راه امن این است که یک server را با scope کوچک و یک test task واضح وصل کنی
بهجای نصب همزمان چند ابزار، از یک مسیر ساده شروع کن و بعد permissionها را بازتر کن.
مثلاً فایلهای پروژه، issueهای GitHub یا یک query محدود روی staging.
Allowlist، token محدود یا read-only user را قبل از هر چیز تنظیم کن.
اولین task باید قابلبرگشت و کمریسک باشد: read، search یا summary.
فقط از منابع رسمی شروع کن
اگر خواستی عمیقتر بروی، این چهار منبع نقطهی شروع درست هستند.
مستندات اصلی برای مفاهیم، معماری و راهنمای شروع MCP.
باز کردن منبعExample serversExample serversنمونههای رسمی برای دیدن الگوهای اتصال و شروع عملی.
باز کردن منبعOfficial servers repoOfficial servers repoمخزن رسمی سرورهای مرجع و مثالهای نصب/کانفیگ.
باز کردن منبعMCP RegistryMCP Registryرجیستری رسمی برای پیدا کردن و ارزیابی سرورهای public.
باز کردن منبع