استخدام MCP في Bob
يوسّع بروتوكول سياق النموذج (MCP) قدرات Bob بالاتصال بأدوات وخدمات خارجية. يوضّح هذا الدليل كيفية إعداد خوادم MCP وإدارتها واستخدامها مع Bob.
للاطلاع على المعلومات المفاهيمية، راجع فهم MCP.
مستويات الإعداد
يمكنك إعداد خوادم MCP على مستويين:
- عالمي: مخزون في
~/.bob/mcp.json، يُطبَّق عبر جميع مساحات العمل - مشروع: مخزون في
.bob/mcp.jsonفي جذر مشروعك، يتيح مشاركة الفريق عبر نظام التحكم بالإصدار
تأخذ إعدادات مستوى المشروع الأولوية على الإعدادات العالمية عند تعارض أسماء الخوادم.
تحرير ملفات الإعداد
يمكنك تحرير ملفات إعداد MCP من قائمة الإعدادات:
- انقر أيقونة في لوحة Bob.
- اختر تبويب MCP.
- انقر الزر المناسب:
- Edit Global MCP: يفتح الملف العالمي
~/.bob/mcp.json - Edit Project MCP: يفتح الملف الخاص بالمشروع
.bob/mcp.json(يُنشئه Bob إذا لم يكن موجودًا)
- Edit Global MCP: يفتح الملف العالمي
يستخدم كلا الملفين صيغة JSON مع كائن mcpServers يحتوي على إعدادات خوادم مسمّاة.
البحث عن الخوادم وتثبيتها
لا يتضمن IBM Bob خوادم MCP مثبتة مسبقًا. للبحث عن خوادم:
- ابنِ خادمك الخاص: استخدم MCP SDK لإنشاء خوادم مخصصة (راجع مستودع MCP على GitHub)
- خوادم المجتمع: استكشف خوادم MCP من المجتمع في نظام بيئة MCP
تفعيل خوادم MCP أو تعطيلها
عند تعطيل خوادم MCP، يزيل Bob جميع المنطق والتعريفات المرتبطة بـ MCP من أوامر النظام، مما يقلل استهلاك الـ token. لا يمكن لـ Bob الاتصال بأي خوادم MCP، وأدوات use_mcp_tool وaccess_mcp_resource غير متاحة. هذا الإعداد مُفعَّل افتراضيًا.
لتفعيل خوادم MCP أو تعطيلها:
- انقر أيقونة في لوحة Bob.
- اختر تبويب MCP.
- حدّد أو ألغِ تحديد Use MCP Servers.
تفعيل إنشاء خادم MCP أو تعطيله
عند تعطيل إنشاء خادم MCP، يزيل Bob التعليمات من أوامر النظام التي يستخدمها لكتابة خوادم MCP. يحتفظ Bob بالسياق اللازم لتشغيل خوادم MCP الموجودة، مما يقلل استهلاك الـ token. هذا الإعداد مُفعَّل افتراضيًا.
لتفعيل إنشاء خادم MCP أو تعطيله:
- انقر أيقونة في لوحة Bob.
- اختر تبويب MCP.
- حدّد أو ألغِ تحديد Enable MCP Server Creation.
تفعيل أدوات MCP الفردية أو تعطيلها
يمكنك تفعيل أو تعطيل أدوات محددة داخل خادم MCP للتحكم في القدرات التي يمكن لـ Bob الوصول إليها. يوفر هذا تحكمًا دقيقًا في وظائف MCP ويساعد في تقليل استهلاك نافذة السياق بإقصاء تعريفات الأدوات غير المستخدمة.
لإدارة الأدوات الفردية:
- انقر أيقونة في لوحة Bob.
- اختر تبويب MCP.
- حدّد خادم MCP في القائمة.
- وسّع الخادم لعرض أدواته المتاحة.
- بدّل الأدوات الفردية تشغيلًا أو إيقافًا حسب الحاجة.
تعطيل الأدوات غير المستخدمة يقلل كمية السياق المستهلكة بتعريفات الأدوات، مما يُتيح مساحة أكبر للكود وسجل المحادثة.
أنواع وسائل النقل
يدعم MCP أنواع نقل مختلفة للتواصل مع الخادم. اختر وسيلة النقل بناءً على موقع خادمك وطريقة النشر المرغوبة. للاطلاع على معلومات تفصيلية حول جميع أنواع وسائل النقل، راجع وسائل نقل خادم MCP.
للخوادم التي تتطلب مصادقة مستخدم عبر OAuth 2.1 بدلًا من tokens ثابتة، راجع مصادقة MCP عبر OAuth.
نقل STDIO
استخدم نقل STDIO للخوادم المحلية التي تعمل على جهازك.
المزايا:
- زمن استجابة أقل (بدون حمل شبكة)
- أمان أفضل (بدون تعرض للشبكة)
- إعداد أبسط (لا حاجة لخادم HTTP)
معاملات الإعداد:
| المعامل | مطلوب | الوصف |
|---|---|---|
command | نعم | الملف التنفيذي للتشغيل (مثلًا node، python، npx) |
args | لا | مصفوفة من الوسائط لتمريرها للأمر |
cwd | لا | دليل العمل لعملية الخادم |
env | لا | متغيرات البيئة لعملية الخادم |
alwaysAllow | لا | مصفوفة من أسماء الأدوات للموافقة التلقائية عليها |
disabled | لا | اضبطه على true لتعطيل هذا الخادم |
مثال:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/path/to/project/root",
"env": {
"API_KEY": "your_api_key"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}للاطلاع على معلومات تفصيلية، راجع نقل STDIO.
نقل Streamable HTTP
استخدم نقل Streamable HTTP للخوادم البعيدة التي يُصل إليها عبر HTTP/HTTPS. هذا هو المعيار الحديث لتطبيقات خوادم بعيدة جديدة.
المزايا:
- يمكن استضافته على أجهزة مختلفة
- يدعم اتصالات عملاء متعددة
- يتيح النشر المركزي
- يدعم طلب-استجابة البسيط والبث
معاملات الإعداد:
| المعامل | مطلوب | الوصف |
|---|---|---|
url | نعم | URL الكامل لنقطة MCP endpoint |
headers | لا | headers HTTP مخصصة (مثلًا tokens المصادقة) |
alwaysAllow | لا | مصفوفة من أسماء الأدوات للموافقة التلقائية عليها |
disabled | لا | اضبطه على true لتعطيل هذا الخادم |
مثال:
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://your-server-url.com/mcp",
"headers": {
"Authorization": "Bearer your-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}للاطلاع على معلومات تفصيلية، راجع نقل Streamable HTTP.
نقل SSE (قديم)
استخدم نقل SSE للخوادم البعيدة التي يُصل إليها عبر HTTP/HTTPS. للخوادم البعيدة الجديدة، استخدم نقل Streamable HTTP بدلًا من ذلك.
المزايا:
- يمكن استضافته على أجهزة مختلفة
- يدعم اتصالات عملاء متعددة
- يتيح النشر المركزي
معاملات الإعداد:
| المعامل | مطلوب | الوصف |
|---|---|---|
url | نعم | URL الكامل لنقطة الخادم البعيد |
headers | لا | headers HTTP مخصصة (مثلًا tokens المصادقة) |
alwaysAllow | لا | مصفوفة من أسماء الأدوات للموافقة التلقائية عليها |
disabled | لا | اضبطه على true لتعطيل هذا الخادم |
مثال:
{
"mcpServers": {
"remote-server": {
"url": "https://your-server-url.com/mcp",
"headers": {
"Authorization": "Bearer your-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}إنشاء خادم MCP مع Bob
يمكنك طلب من Bob بناء خوادم MCP مخصصة للقدرات التي تحتاجها.
المتطلب المسبق: فعّل إعداد Enable MCP Server Creation.
لإنشاء خادم:
-
اطلب الأداة أو القدرة من Bob. على سبيل المثال:
- "Create an MCP tool that gets the current Bitcoin price"
- "Build an MCP server to interact with the GitHub Gist API"
-
سيقوم Bob بما يلي:
- إنشاء هيكل مشروع خادم (عادةً TypeScript) في دليل MCP الافتراضي
- تنفيذ الأداة المطلوبة مع استدعاءات API اللازمة
- طلب مفاتيح API أو بيانات الاعتماد إذا لزم الأمر
- إضافة إعداد الخادم إلى ملف الإعدادات
- الاتصال بالخادم الجديد تلقائيًا
لمزيد من المعلومات حول آليات الأدوات، راجع فهم أدوات Bob.
إدارة الخوادم الفردية
للوصول إلى إعدادات الخادم:
- انقر أيقونة في لوحة Bob.
- اختر تبويب MCP.
- حدّد الخادم في القائمة.
الإجراءات المتاحة:
- حذف: انقر وأكّد الحذف
- إعادة تشغيل: انقر لإعادة تشغيل الخادم
- تفعيل/تعطيل: بدّل الخادم تشغيلًا أو إيقافًا باستخدام مبدّل الطاقة
- مهلة الشبكة: اضبط مهلة الاستجابة (من 30 ثانية إلى 5 دقائق، الافتراضي دقيقة واحدة)
- إدارة الأدوات: وسّع الخادم لتفعيل أو تعطيل أدوات فردية
الموافقة التلقائية على الأدوات
الموافقة التلقائية على أدوات MCP مُعطَّلة افتراضيًا وتعمل لكل أداة على حدة:
- فعّل الخيار العالمي "Use MCP servers" في الموافقة التلقائية على الإجراءات.
- في إعدادات خادم MCP، حدّد الأداة.
- حدّد Always allow بجانب اسم الأداة.
الإعداد العالمي يأخذ الأولوية — إذا كان مُعطَّلًا، لا توافق تلقائي على أي أدوات MCP.
الاستخدام الفعّال لأدوات MCP
بعد إعداد خادم MCP، يكتشف Bob الأدوات المتاحة تلقائيًا. يعتمد الاستخدام الفعّال على تعريفات أدوات واضحة.
سير العمل
- اكتب طلبك في واجهة دردشة Bob
- يحلل Bob طلبك وأدوات MCP المتاحة
- يقترح Bob استخدام أداة؛ تُوافق عليها (إلا إذا كانت مُعتمدة تلقائيًا)
كتابة أوصاف أدوات فعّالة
تعتمد قدرة Bob على اختيار الأدوات واستخدامها بشكل صحيح على جودة الوصف. اتّبع هذه الإرشادات عند تعريف أدوات MCP:
أسماء الأدوات
استخدم أسماء وصفية وغير ملتبسة تدل على الوظيفة الأساسية.
أوصاف الأدوات
قدّم ملخصات شاملة تتضمن:
- ما تفعله الأداة
- غرضها وحالات استخدامها
- المتطلبات المسبقة أو السياق المهم
- النتائج المتوقعة
أوصاف المعاملات
لكل معامل، حدّد:
- الغرض ونوع البيانات المتوقع
- متطلبات التنسيق أو القيود
- أمثلة على القيم الصالحة
- ما إذا كان اختياريًا أم مطلوبًا
مثال
وصف ضعيف:
Gets dataوصف جيد:
Retrieves user profile data from the API using a user ID.
Returns JSON containing username, email, and account creation date.
Requires valid authentication token in environment.إرشادات إضافية
استخدم القواعد المخصصة لتحديد الأساليب المفضّلة أو سير العمل المعقدة أو أولويات الأدوات لفريقك.
اعتبارات أمان MCP
يُدخل استخدام خوادم MCP اعتبارات أمنية يجب تقييمها بعناية قبل النشر.
مخاطر خصوصية البيانات
خوادم MCP الخارجية:
- قد ترسل بياناتك إلى مزودين خارجيين أو خدمات طرف ثالث
- قد تكشف كودًا حساسًا أو بيانات اعتماد أو معلومات خاصة
- قد تخزن البيانات أو تسجّلها بطرق لا تتحكم فيها
التوصيات:
- راجع سياسات التعامل مع البيانات لخادم MCP قبل الاستخدام
- تجنّب استخدام خوادم MCP الخارجية مع كود حساس أو خاص
- فضّل خوادم MCP المحلية للمشاريع السرية
المخاطر الأمنية المحلية
خوادم MCP المحلية:
- تعمل بنفس صلاحيات Bob
- يمكنها الوصول لنظام الملفات ومتغيرات البيئة وموارد النظام
- قد تنفّذ كودًا عشوائيًا على جهازك
- قد تعدّل الملفات أو تحذفها
التوصيات:
- ثبّت خوادم MCP من مصادر موثوقة فقط
- راجع الكود المصدري لخوادم MCP قبل التثبيت عندما يكون ذلك ممكنًا
- افهم ما تتطلبه كل خادم من صلاحيات وقدرات
- كن حذرًا مع الخوادم التي تطلب وصولًا واسعًا لنظام الملفات
الامتثال المؤسسي
اعتبارات العمل والمؤسسة:
- تأكد من أن استخدام خادم MCP يتوافق مع سياسات الأمان في مؤسستك
- تحقق من أن التعامل مع البيانات يمتثل للمتطلبات التنظيمية (GDPR، HIPAA، إلخ)
- تحقق مما إذا كانت خوادم MCP معتمدة للاستخدام داخل الشبكات المقيّدة
- وثّق خوادم MCP المصرّح باستخدامها في بيئتك
أفضل الممارسات:
- احتفظ بقائمة جرد بخوادم MCP المعتمدة
- أنشئ عملية مراجعة لخوادم MCP الجديدة
- راجع استخدام خوادم MCP وصلاحياتها بانتظام
- وفّر تدريبًا أمنيًا لأعضاء الفريق الذين يستخدمون MCP
التحقق من خوادم MCP
قبل تثبيت أي خادم MCP:
- ابحث عن المصدر: تحقق من سمعة الناشر وسجله
- راجع التوثيق: افهم ما يفعله الخادم وما يصل إليه
- تحقق من الصلاحيات: قيّم موارد النظام التي يتطلبها الخادم
- اقرأ الكود: إذا كان مفتوح المصدر، راجع التنفيذ لاكتشاف مشكلات الأمان
- اختبر في عزل: جرّب الخادم في بيئة غير إنتاجية أولًا
- راقب السلوك: انتبه لأي نشاط شبكي غير متوقع أو وصول للملفات
عند الشك، استشر فريق الأمان أو قسم تقنية المعلومات قبل تثبيت خوادم MCP، خاصةً في البيئات المؤسسية أو المنظّمة.