YapılandırmaMCP

Bob'da MCP Kullanımı

Model Context Protocol (MCP), harici araçlara ve hizmetlere bağlanarak Bob'un yeteneklerini genişletir. Bu kılavuz, MCP sunucularını Bob ile nasıl yapılandıracağınızı, yöneteceğinizi ve kullanacağınızı gösterir.

Kavramsal bilgi için MCP'yi Anlamak bölümüne bakın.

Konfigürasyon seviyeleri

MCP sunucularını iki seviyede yapılandırabilirsiniz:

  • Global: ~/.bob/mcp.json dosyasında saklanır, tüm çalışma alanlarında geçerlidir
  • Proje: Proje kökünüzdeki .bob/mcp.json dosyasında saklanır, sürüm kontrolü aracılığıyla ekip paylaşımına olanak tanır

Sunucu adları çakıştığında proje seviyesi konfigürasyonlar global ayarlardan önceliklidir.

Konfigürasyon dosyalarını düzenleyin

MCP konfigürasyon dosyalarını ayarlar menüsünden düzenleyebilirsiniz:

  1. Bob panelindeki simgesine tıklayın.
  2. MCP sekmesini seçin.
  3. Uygun düğmeye tıklayın:
    • Global MCP'yi Düzenle: Global ~/.bob/mcp.json dosyasını açar
    • Proje MCP'sini Düzenle: Projeye özel .bob/mcp.json dosyasını açar (yoksa Bob oluşturur)

Her iki dosya da adlandırılmış sunucu konfigürasyonları içeren bir mcpServers nesnesi ile JSON formatını kullanır.

Sunucuları bulun ve yükleyin

IBM Bob, önceden yüklenmiş MCP sunucuları içermez. Sunucuları bulmak için:

  • Kendiniz oluşturun: Özel sunucular oluşturmak için MCP SDK'sını kullanın (MCP GitHub deposuna bakın)
  • Topluluk sunucuları: MCP ekosisteminde topluluk tarafından katkıda bulunulan MCP sunucularını keşfedin

MCP sunucularını etkinleştirin veya devre dışı bırakın

MCP sunucularını devre dışı bıraktığınızda, Bob tüm MCP ile ilgili mantığı ve tanımları sistem isteminden kaldırır ve token kullanımını azaltır. Bob herhangi bir MCP sunucusuna bağlanamaz ve use_mcp_tool ve access_mcp_resource araçları kullanılamaz. Bu ayar varsayılan olarak etkindir.

MCP sunucularını etkinleştirmek veya devre dışı bırakmak için:

  1. Bob panelindeki simgesine tıklayın.
  2. MCP sekmesini seçin.
  3. MCP Sunucularını Kullan seçeneğini işaretleyin veya işaretini kaldırın.

MCP sunucu oluşturmayı etkinleştirin veya devre dışı bırakın

MCP sunucu oluşturmayı devre dışı bıraktığınızda, Bob'un MCP sunucuları yazmak için kullandığı talimatları sistem isteminizden kaldırır. Bob, mevcut MCP sunucularını çalıştırmak için bağlamı korur ve token kullanımını azaltır. Bu ayar varsayılan olarak etkindir.

MCP sunucu oluşturmayı etkinleştirmek veya devre dışı bırakmak için:

  1. Bob panelindeki simgesine tıklayın.
  2. MCP sekmesini seçin.
  3. MCP Sunucu Oluşturmayı Etkinleştir seçeneğini işaretleyin veya işaretini kaldırın.

Bireysel MCP araçlarını etkinleştirin veya devre dışı bırakın

Bir MCP sunucusu içindeki belirli araçları etkinleştirerek veya devre dışı bırakarak Bob'un hangi yeteneklere erişebileceğini kontrol edebilirsiniz. Bu, MCP işlevselliği üzerinde ayrıntılı kontrol sağlar ve kullanılmayan araç tanımlarını hariç tutarak bağlam penceresi kullanımını azaltmaya yardımcı olur.

Bireysel araçları yönetmek için:

  1. Bob panelindeki simgesine tıklayın.
  2. MCP sekmesini seçin.
  3. Listede MCP sunucusunu bulun.
  4. Kullanılabilir araçlarını görmek için sunucuyu genişletin.
  5. Gerektiğinde bireysel araçları açın veya kapatın.

Kullanılmayan araçları devre dışı bırakmak, araç tanımları tarafından tüketilen bağlam miktarını azaltır ve kodunuz ve konuşma geçmişiniz için daha fazla alan sağlar.

Taşıma türleri

MCP, sunucu iletişimi için farklı taşıma türlerini destekler. Sunucunuzun nerede çalıştığına ve nasıl dağıtmak istediğinize göre taşımayı seçin. Tüm taşıma türleri hakkında ayrıntılı bilgi için MCP sunucu taşımaları bölümüne bakın.

Statik token yerine OAuth 2.1 kullanıcı kimlik doğrulaması gerektiren sunucular için MCP OAuth kimlik doğrulaması bölümüne bakın.

Statik token'lar yerine OAuth 2.1 kullanıcı kimlik doğrulaması gerektiren sunucular için bkz. MCP OAuth Kimlik Doğrulaması.

STDIO taşıması

Makinenizde yerel olarak çalışan sunucular için STDIO taşımasını kullanın.

Faydalar:

  • Daha düşük gecikme (ağ yükü yok)
  • Daha iyi güvenlik (ağ maruziyeti yok)
  • Daha basit kurulum (HTTP sunucusu gerekmez)

Konfigürasyon parametreleri:

ParametreGerekliAçıklama
commandEvetÇalıştırılacak yürütülebilir dosya (örn. node, python, npx)
argsHayırKomuta iletilecek argümanlar dizisi
cwdHayırSunucu işlemi için çalışma dizini
envHayırSunucu işlemi için ortam değişkenleri
alwaysAllowHayırOtomatik onaylanacak araç adları dizisi
disabledHayırBu sunucuyu devre dışı bırakmak için true olarak ayarlayın

Örnek:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/path/to/project/root",
      "env": {
        "API_KEY": "your_api_key"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Daha ayrıntılı bilgi için STDIO taşıması bölümüne bakın.

Streamable HTTP taşıması

HTTP/HTTPS üzerinden erişilen uzak sunucular için Streamable HTTP taşımasını kullanın. Bu, yeni uzak sunucu uygulamaları için modern standarttır.

Faydalar:

  • Farklı makinelerde barındırılabilir
  • Birden fazla istemci bağlantısını destekler
  • Merkezi dağıtıma olanak tanır
  • Hem basit istek-yanıt hem de akışı destekler

Konfigürasyon parametreleri:

ParametreGerekliAçıklama
urlEvetMCP uç noktasının tam URL'si
headersHayırÖzel HTTP başlıkları (örneğin kimlik doğrulama belirteçleri)
alwaysAllowHayırOtomatik onaylanacak araç adları dizisi
disabledHayırBu sunucuyu devre dışı bırakmak için true olarak ayarlayın

Örnek:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Daha ayrıntılı bilgi için Streamable HTTP taşıması bölümüne bakın.

SSE taşıması (eski)

HTTP/HTTPS üzerinden erişilen uzak sunucular için SSE taşımasını kullanın. Yeni uzak sunucular için bunun yerine Streamable HTTP taşımasını kullanın.

Faydalar:

  • Farklı makinelerde barındırılabilir
  • Birden fazla istemci bağlantısını destekler
  • Merkezi dağıtıma olanak tanır

Konfigürasyon parametreleri:

ParametreGerekliAçıklama
urlEvetUzak MCP sunucusunun tam URL uç noktası
headersHayırÖzel HTTP başlıkları (örn. kimlik doğrulama token'ları)
alwaysAllowHayırOtomatik onaylanacak araç adları dizisi
disabledHayırBu sunucuyu devre dışı bırakmak için true olarak ayarlayın

Örnek:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Bob ile bir MCP sunucusu oluşturun

İhtiyacınız olan belirli yetenekler için özel MCP sunucuları oluşturmasını Bob'dan isteyebilirsiniz.

Ön koşul: MCP Sunucu Oluşturmayı Etkinleştir ayarını etkinleştirin.

Bir sunucu oluşturmak için:

  1. Bob'dan aracı veya yeteneği isteyin. Örneğin:

    • "Mevcut Bitcoin fiyatını alan bir MCP aracı oluştur"
    • "GitHub Gist API'si ile etkileşim kurmak için bir MCP sunucusu oluştur"
  2. Bob:

    • Varsayılan MCP dizininde bir sunucu projesi oluşturur (genellikle TypeScript)
    • Gerekli API çağrılarıyla istenen aracı uygular
    • Gerekirse API anahtarları veya kimlik bilgileri için sizi uyarır
    • Sunucu konfigürasyonunu ayarlar dosyanıza ekler
    • Yeni sunucuya otomatik olarak bağlanır

Araç mekanikleri hakkında daha fazla bilgi için Bob'un araçlarını anlayın bölümüne bakın.

Bireysel sunucuları yönetin

Sunucu ayarlarına erişmek için:

  1. Bob panelindeki simgesine tıklayın.
  2. MCP sekmesini seçin.
  3. Listede sunucuyu bulun.

Kullanılabilir eylemler:

  • Sil: simgesine tıklayın ve silmeyi onaylayın
  • Yeniden başlat: Sunucuyu yeniden başlatmak için simgesine tıklayın
  • Etkinleştir/Devre Dışı Bırak: Güç düğmesini kullanarak sunucuyu açın veya kapatın
  • Ağ zaman aşımı: Yanıt zaman aşımını ayarlayın (30 saniye ile 5 dakika arası, varsayılan 1 dakika)
  • Araçları yönet: Bireysel araçları etkinleştirmek veya devre dışı bırakmak için sunucuyu genişletin

Araçları otomatik onayla

MCP araç otomatik onayı varsayılan olarak devre dışıdır ve araç başına çalışır:

  1. Eylemleri otomatik onaylama bölümünde global "MCP sunucularını kullan" seçeneğini etkinleştirin.
  2. MCP sunucu ayarlarında aracı bulun.
  3. Araç adının yanındaki Her zaman izin ver seçeneğini işaretleyin.

Global ayar önceliklidir—devre dışıysa, hiçbir MCP aracı otomatik onaylanmaz.

MCP araçlarını etkili kullanın

Bir MCP sunucusunu yapılandırdıktan sonra, Bob kullanılabilir araçları otomatik olarak algılar. Etkili kullanım, net araç tanımlarına bağlıdır.

İş akışı

  1. Bob sohbet arayüzüne isteğinizi yazın
  2. Bob isteğinizi ve kullanılabilir MCP araçlarını analiz eder
  3. Bob araç kullanımını önerir; siz onaylarsınız (otomatik onaylanmadıkça)

Etkili araç açıklamaları yazın

Bob'un araçları doğru şekilde seçme ve kullanma yeteneği, açıklama kalitesine bağlıdır. MCP araçlarını tanımlarken şu yönergeleri izleyin:

Araç adları

Birincil işlevi belirten açıklayıcı, belirsiz olmayan adlar kullanın.

Araç açıklamaları

Şunları içeren kapsamlı özetler sağlayın:

  • Aracın ne yaptığı
  • Amacı ve kullanım durumları
  • Ön koşullar veya önemli bağlam
  • Beklenen sonuçlar

Parametre açıklamaları

Her parametre için şunları belirtin:

  • Amaç ve beklenen veri türü
  • Biçimlendirme gereksinimleri veya kısıtlamaları
  • Örnek geçerli değerler
  • İsteğe bağlı mı yoksa gerekli mi

Örnek

Zayıf açıklama:

Gets data

İyi açıklama:

Retrieves user profile data from the API using a user ID. 
Returns JSON containing username, email, and account creation date. 
Requires valid authentication token in environment.

Ek rehberlik

Ekibiniz için tercih edilen yaklaşımları, karmaşık iş akışlarını veya araç önceliklendirmesini tanımlamak için Özel kurallar kullanın.

MCP güvenlik hususları

Önemli Güvenlik Bilgileri

MCP sunucularının kullanımı, dağıtımdan önce dikkatle değerlendirmeniz gereken güvenlik hususlarını beraberinde getirir.

Veri gizliliği riskleri

Harici MCP sunucuları:

  • Verilerinizi harici sağlayıcılara veya üçüncü taraf hizmetlere gönderebilir
  • Hassas kodu, kimlik bilgilerini veya özel bilgileri açığa çıkarabilir
  • Verileri kontrol edemeyeceğiniz şekillerde saklayabilir veya kaydedebilir

Öneriler:

  • Kullanmadan önce MCP sunucusunun veri işleme politikalarını inceleyin
  • Hassas veya özel kodla harici MCP sunucularını kullanmaktan kaçının
  • Gizli projeler için yerel MCP sunucularını tercih edin

Yerel güvenlik riskleri

Yerel MCP sunucuları:

  • Bob ile aynı izinlerle çalışır
  • Dosya sisteminize, ortam değişkenlerinize ve sistem kaynaklarınıza erişebilir
  • Makinenizde rastgele kod çalıştırabilir
  • Potansiyel olarak dosyaları değiştirebilir veya silebilir

Öneriler:

  • Yalnızca güvenilir kaynaklardan MCP sunucuları yükleyin
  • Mümkün olduğunda kurulumdan önce MCP sunucularının kaynak kodunu inceleyin
  • Her sunucunun hangi izinlere ve yeteneklere ihtiyaç duyduğunu anlayın
  • Geniş dosya sistemi erişimi isteyen sunuculara karşı dikkatli olun

Kurumsal uyumluluk

İş ve kurumsal hususlar:

  • MCP sunucu kullanımının kuruluşunuzun güvenlik politikalarıyla uyumlu olduğundan emin olun
  • Veri işlemenin düzenleyici gereksinimlere (GDPR, HIPAA vb.) uygun olduğunu doğrulayın
  • MCP sunucularının kısıtlı ağlarda kullanım için onaylanıp onaylanmadığını kontrol edin
  • Ortamınızda hangi MCP sunucularının kullanım için yetkilendirildiğini belgeleyin

En iyi uygulamalar:

  • Onaylı MCP sunucularının bir envanterini tutun
  • Yeni MCP sunucuları için bir inceleme süreci oluşturun
  • MCP sunucu kullanımını ve izinlerini düzenli olarak denetleyin
  • MCP kullanan ekip üyelerine güvenlik eğitimi sağlayın

MCP sunucularını doğrulama

Herhangi bir MCP sunucusunu yüklemeden önce:

  1. Kaynağı araştırın: Yayıncının itibarını ve geçmişini doğrulayın
  2. Belgeleri inceleyin: Sunucunun ne yaptığını ve neye eriştiğini anlayın
  3. İzinleri kontrol edin: Sunucunun hangi sistem kaynaklarına ihtiyaç duyduğunu değerlendirin
  4. Kodu okuyun: Açık kaynaklıysa, güvenlik sorunları için uygulamayı inceleyin
  5. İzole test edin: Önce sunucuyu üretim dışı bir ortamda deneyin
  6. Davranışı izleyin: Beklenmeyen ağ etkinliğini veya dosya erişimini gözlemleyin

Şüpheniz varsa, özellikle kurumsal veya düzenlenmiş ortamlarda MCP sunucularını yüklemeden önce güvenlik ekibinize veya BT departmanınıza danışın.

Bu konu nasıl?