الإعدادMCP

استخدام MCP في Bob

يوسّع بروتوكول سياق النموذج (MCP) قدرات Bob بالاتصال بأدوات وخدمات خارجية. يوضّح هذا الدليل كيفية إعداد خوادم MCP وإدارتها واستخدامها مع Bob.

للاطلاع على المعلومات المفاهيمية، راجع فهم MCP.

مستويات الإعداد

يمكنك إعداد خوادم MCP على مستويين:

  • عالمي: مخزون في ~/.bob/mcp.json، يُطبَّق عبر جميع مساحات العمل
  • مشروع: مخزون في .bob/mcp.json في جذر مشروعك، يتيح مشاركة الفريق عبر نظام التحكم بالإصدار

تأخذ إعدادات مستوى المشروع الأولوية على الإعدادات العالمية عند تعارض أسماء الخوادم.

تحرير ملفات الإعداد

يمكنك تحرير ملفات إعداد MCP من قائمة الإعدادات:

  1. انقر أيقونة في لوحة Bob.
  2. اختر تبويب MCP.
  3. انقر الزر المناسب:
    • Edit Global MCP: يفتح الملف العالمي ~/.bob/mcp.json
    • Edit Project MCP: يفتح الملف الخاص بالمشروع .bob/mcp.json (يُنشئه Bob إذا لم يكن موجودًا)

يستخدم كلا الملفين صيغة JSON مع كائن mcpServers يحتوي على إعدادات خوادم مسمّاة.

البحث عن الخوادم وتثبيتها

لا يتضمن IBM Bob خوادم MCP مثبتة مسبقًا. للبحث عن خوادم:

  • ابنِ خادمك الخاص: استخدم MCP SDK لإنشاء خوادم مخصصة (راجع مستودع MCP على GitHub)
  • خوادم المجتمع: استكشف خوادم MCP من المجتمع في نظام بيئة MCP

تفعيل خوادم MCP أو تعطيلها

عند تعطيل خوادم MCP، يزيل Bob جميع المنطق والتعريفات المرتبطة بـ MCP من أوامر النظام، مما يقلل استهلاك الـ token. لا يمكن لـ Bob الاتصال بأي خوادم MCP، وأدوات use_mcp_tool وaccess_mcp_resource غير متاحة. هذا الإعداد مُفعَّل افتراضيًا.

لتفعيل خوادم MCP أو تعطيلها:

  1. انقر أيقونة في لوحة Bob.
  2. اختر تبويب MCP.
  3. حدّد أو ألغِ تحديد Use MCP Servers.

تفعيل إنشاء خادم MCP أو تعطيله

عند تعطيل إنشاء خادم MCP، يزيل Bob التعليمات من أوامر النظام التي يستخدمها لكتابة خوادم MCP. يحتفظ Bob بالسياق اللازم لتشغيل خوادم MCP الموجودة، مما يقلل استهلاك الـ token. هذا الإعداد مُفعَّل افتراضيًا.

لتفعيل إنشاء خادم MCP أو تعطيله:

  1. انقر أيقونة في لوحة Bob.
  2. اختر تبويب MCP.
  3. حدّد أو ألغِ تحديد Enable MCP Server Creation.

تفعيل أدوات MCP الفردية أو تعطيلها

يمكنك تفعيل أو تعطيل أدوات محددة داخل خادم MCP للتحكم في القدرات التي يمكن لـ Bob الوصول إليها. يوفر هذا تحكمًا دقيقًا في وظائف MCP ويساعد في تقليل استهلاك نافذة السياق بإقصاء تعريفات الأدوات غير المستخدمة.

لإدارة الأدوات الفردية:

  1. انقر أيقونة في لوحة Bob.
  2. اختر تبويب MCP.
  3. حدّد خادم MCP في القائمة.
  4. وسّع الخادم لعرض أدواته المتاحة.
  5. بدّل الأدوات الفردية تشغيلًا أو إيقافًا حسب الحاجة.

تعطيل الأدوات غير المستخدمة يقلل كمية السياق المستهلكة بتعريفات الأدوات، مما يُتيح مساحة أكبر للكود وسجل المحادثة.

أنواع وسائل النقل

يدعم MCP أنواع نقل مختلفة للتواصل مع الخادم. اختر وسيلة النقل بناءً على موقع خادمك وطريقة النشر المرغوبة. للاطلاع على معلومات تفصيلية حول جميع أنواع وسائل النقل، راجع وسائل نقل خادم MCP.

للخوادم التي تتطلب مصادقة مستخدم عبر OAuth 2.1 بدلًا من tokens ثابتة، راجع مصادقة MCP عبر OAuth.

نقل STDIO

استخدم نقل STDIO للخوادم المحلية التي تعمل على جهازك.

المزايا:

  • زمن استجابة أقل (بدون حمل شبكة)
  • أمان أفضل (بدون تعرض للشبكة)
  • إعداد أبسط (لا حاجة لخادم HTTP)

معاملات الإعداد:

المعاملمطلوبالوصف
commandنعمالملف التنفيذي للتشغيل (مثلًا node، python، npx)
argsلامصفوفة من الوسائط لتمريرها للأمر
cwdلادليل العمل لعملية الخادم
envلامتغيرات البيئة لعملية الخادم
alwaysAllowلامصفوفة من أسماء الأدوات للموافقة التلقائية عليها
disabledلااضبطه على true لتعطيل هذا الخادم

مثال:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/path/to/project/root",
      "env": {
        "API_KEY": "your_api_key"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

للاطلاع على معلومات تفصيلية، راجع نقل STDIO.

نقل Streamable HTTP

استخدم نقل Streamable HTTP للخوادم البعيدة التي يُصل إليها عبر HTTP/HTTPS. هذا هو المعيار الحديث لتطبيقات خوادم بعيدة جديدة.

المزايا:

  • يمكن استضافته على أجهزة مختلفة
  • يدعم اتصالات عملاء متعددة
  • يتيح النشر المركزي
  • يدعم طلب-استجابة البسيط والبث

معاملات الإعداد:

المعاملمطلوبالوصف
urlنعمURL الكامل لنقطة MCP endpoint
headersلاheaders HTTP مخصصة (مثلًا tokens المصادقة)
alwaysAllowلامصفوفة من أسماء الأدوات للموافقة التلقائية عليها
disabledلااضبطه على true لتعطيل هذا الخادم

مثال:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

للاطلاع على معلومات تفصيلية، راجع نقل Streamable HTTP.

نقل SSE (قديم)

استخدم نقل SSE للخوادم البعيدة التي يُصل إليها عبر HTTP/HTTPS. للخوادم البعيدة الجديدة، استخدم نقل Streamable HTTP بدلًا من ذلك.

المزايا:

  • يمكن استضافته على أجهزة مختلفة
  • يدعم اتصالات عملاء متعددة
  • يتيح النشر المركزي

معاملات الإعداد:

المعاملمطلوبالوصف
urlنعمURL الكامل لنقطة الخادم البعيد
headersلاheaders HTTP مخصصة (مثلًا tokens المصادقة)
alwaysAllowلامصفوفة من أسماء الأدوات للموافقة التلقائية عليها
disabledلااضبطه على true لتعطيل هذا الخادم

مثال:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

إنشاء خادم MCP مع Bob

يمكنك طلب من Bob بناء خوادم MCP مخصصة للقدرات التي تحتاجها.

المتطلب المسبق: فعّل إعداد Enable MCP Server Creation.

لإنشاء خادم:

  1. اطلب الأداة أو القدرة من Bob. على سبيل المثال:

    • "Create an MCP tool that gets the current Bitcoin price"
    • "Build an MCP server to interact with the GitHub Gist API"
  2. سيقوم Bob بما يلي:

    • إنشاء هيكل مشروع خادم (عادةً TypeScript) في دليل MCP الافتراضي
    • تنفيذ الأداة المطلوبة مع استدعاءات API اللازمة
    • طلب مفاتيح API أو بيانات الاعتماد إذا لزم الأمر
    • إضافة إعداد الخادم إلى ملف الإعدادات
    • الاتصال بالخادم الجديد تلقائيًا

لمزيد من المعلومات حول آليات الأدوات، راجع فهم أدوات Bob.

إدارة الخوادم الفردية

للوصول إلى إعدادات الخادم:

  1. انقر أيقونة في لوحة Bob.
  2. اختر تبويب MCP.
  3. حدّد الخادم في القائمة.

الإجراءات المتاحة:

  • حذف: انقر وأكّد الحذف
  • إعادة تشغيل: انقر لإعادة تشغيل الخادم
  • تفعيل/تعطيل: بدّل الخادم تشغيلًا أو إيقافًا باستخدام مبدّل الطاقة
  • مهلة الشبكة: اضبط مهلة الاستجابة (من 30 ثانية إلى 5 دقائق، الافتراضي دقيقة واحدة)
  • إدارة الأدوات: وسّع الخادم لتفعيل أو تعطيل أدوات فردية

الموافقة التلقائية على الأدوات

الموافقة التلقائية على أدوات MCP مُعطَّلة افتراضيًا وتعمل لكل أداة على حدة:

  1. فعّل الخيار العالمي "Use MCP servers" في الموافقة التلقائية على الإجراءات.
  2. في إعدادات خادم MCP، حدّد الأداة.
  3. حدّد Always allow بجانب اسم الأداة.

الإعداد العالمي يأخذ الأولوية — إذا كان مُعطَّلًا، لا توافق تلقائي على أي أدوات MCP.

الاستخدام الفعّال لأدوات MCP

بعد إعداد خادم MCP، يكتشف Bob الأدوات المتاحة تلقائيًا. يعتمد الاستخدام الفعّال على تعريفات أدوات واضحة.

سير العمل

  1. اكتب طلبك في واجهة دردشة Bob
  2. يحلل Bob طلبك وأدوات MCP المتاحة
  3. يقترح Bob استخدام أداة؛ تُوافق عليها (إلا إذا كانت مُعتمدة تلقائيًا)

كتابة أوصاف أدوات فعّالة

تعتمد قدرة Bob على اختيار الأدوات واستخدامها بشكل صحيح على جودة الوصف. اتّبع هذه الإرشادات عند تعريف أدوات MCP:

أسماء الأدوات

استخدم أسماء وصفية وغير ملتبسة تدل على الوظيفة الأساسية.

أوصاف الأدوات

قدّم ملخصات شاملة تتضمن:

  • ما تفعله الأداة
  • غرضها وحالات استخدامها
  • المتطلبات المسبقة أو السياق المهم
  • النتائج المتوقعة

أوصاف المعاملات

لكل معامل، حدّد:

  • الغرض ونوع البيانات المتوقع
  • متطلبات التنسيق أو القيود
  • أمثلة على القيم الصالحة
  • ما إذا كان اختياريًا أم مطلوبًا

مثال

وصف ضعيف:

Gets data

وصف جيد:

Retrieves user profile data from the API using a user ID. 
Returns JSON containing username, email, and account creation date. 
Requires valid authentication token in environment.

إرشادات إضافية

استخدم القواعد المخصصة لتحديد الأساليب المفضّلة أو سير العمل المعقدة أو أولويات الأدوات لفريقك.

اعتبارات أمان MCP

معلومات أمنية مهمة

يُدخل استخدام خوادم MCP اعتبارات أمنية يجب تقييمها بعناية قبل النشر.

مخاطر خصوصية البيانات

خوادم MCP الخارجية:

  • قد ترسل بياناتك إلى مزودين خارجيين أو خدمات طرف ثالث
  • قد تكشف كودًا حساسًا أو بيانات اعتماد أو معلومات خاصة
  • قد تخزن البيانات أو تسجّلها بطرق لا تتحكم فيها

التوصيات:

  • راجع سياسات التعامل مع البيانات لخادم MCP قبل الاستخدام
  • تجنّب استخدام خوادم MCP الخارجية مع كود حساس أو خاص
  • فضّل خوادم MCP المحلية للمشاريع السرية

المخاطر الأمنية المحلية

خوادم MCP المحلية:

  • تعمل بنفس صلاحيات Bob
  • يمكنها الوصول لنظام الملفات ومتغيرات البيئة وموارد النظام
  • قد تنفّذ كودًا عشوائيًا على جهازك
  • قد تعدّل الملفات أو تحذفها

التوصيات:

  • ثبّت خوادم MCP من مصادر موثوقة فقط
  • راجع الكود المصدري لخوادم MCP قبل التثبيت عندما يكون ذلك ممكنًا
  • افهم ما تتطلبه كل خادم من صلاحيات وقدرات
  • كن حذرًا مع الخوادم التي تطلب وصولًا واسعًا لنظام الملفات

الامتثال المؤسسي

اعتبارات العمل والمؤسسة:

  • تأكد من أن استخدام خادم MCP يتوافق مع سياسات الأمان في مؤسستك
  • تحقق من أن التعامل مع البيانات يمتثل للمتطلبات التنظيمية (GDPR، HIPAA، إلخ)
  • تحقق مما إذا كانت خوادم MCP معتمدة للاستخدام داخل الشبكات المقيّدة
  • وثّق خوادم MCP المصرّح باستخدامها في بيئتك

أفضل الممارسات:

  • احتفظ بقائمة جرد بخوادم MCP المعتمدة
  • أنشئ عملية مراجعة لخوادم MCP الجديدة
  • راجع استخدام خوادم MCP وصلاحياتها بانتظام
  • وفّر تدريبًا أمنيًا لأعضاء الفريق الذين يستخدمون MCP

التحقق من خوادم MCP

قبل تثبيت أي خادم MCP:

  1. ابحث عن المصدر: تحقق من سمعة الناشر وسجله
  2. راجع التوثيق: افهم ما يفعله الخادم وما يصل إليه
  3. تحقق من الصلاحيات: قيّم موارد النظام التي يتطلبها الخادم
  4. اقرأ الكود: إذا كان مفتوح المصدر، راجع التنفيذ لاكتشاف مشكلات الأمان
  5. اختبر في عزل: جرّب الخادم في بيئة غير إنتاجية أولًا
  6. راقب السلوك: انتبه لأي نشاط شبكي غير متوقع أو وصول للملفات

عند الشك، استشر فريق الأمان أو قسم تقنية المعلومات قبل تثبيت خوادم MCP، خاصةً في البيئات المؤسسية أو المنظّمة.

ما رأيك في هذا الموضوع؟