בואו נדבר
← לכל המדריכיםMCP

MCP בעברית פשוטה: תקן אחד לחבר מודל לכלים ולמידע שלכם

כל חיבור בין מודל למערכת נבנה היום פעם אחת לכל אפליקציה. MCP הוא הניסיון לבנות אותו פעם אחת, ולהשתמש בו בכל מקום.

המדריך הזה מבוסס על התיעוד והמפרט הרשמי של Model Context Protocol, על תיעוד Claude Code ומרכז התמיכה של Anthropic, ועל חיבורים שהקמתי לעסקים. הוא מיועד לבעל עסק ששמע את המילה מספק ורוצה להבין מה קונים, למי שמשתמש ב-Claude או ב-ChatGPT ורוצה לחבר אותם למידע שלו, ולמי שמתקין או כותב שרתי MCP ורוצה לעשות את זה בלי לפתוח חור.

להתחיל לקרוא ↓
01 · הבעיה

למה צריך תקן בשביל לחבר מודל ליומן

בלי תקן, כל אפליקציית AI צריכה חיבור משלה לכל מערכת: Claude ליומן, ChatGPT ליומן, הכלי הפנימי שלכם ליומן. MCP מגדיר צורה אחת לחיבור, כך שמי שבנה אותו פעם אחת יכול לחבר אותו לכל אפליקציה שתומכת בתקן.

שרת MCPלקוחאפליקציה מארחתמודל

האתר הרשמי של הפרויקט משתמש בדימוי של שקע USB-C: תקן אחד שכל מכשיר מכיר, במקום כבל אחר לכל זוג. MCP הוא תקן פתוח, בקוד פתוח, שמגדיר איך אפליקציית AI מתחברת למערכת חיצונית: קבצים, מסד נתונים, CRM, יומן, או כלי חיפוש.

מה שהתקן פותר הוא בעיית הכפילות. בעל עסק שרוצה שהעוזר יראה את ה-CRM שלו, ומחר יעבור מאפליקציה אחת לאחרת, לא רוצה לבנות את החיבור מחדש. ספק CRM לא רוצה לתחזק עשרה חיבורים שונים. תקן אחד, ושני הצדדים בונים פעם אחת. זה כל מה שהתקן מבטיח.

למי שרק מתחיל

אם ספק אומר ׳אנחנו תומכים ב-MCP׳, הוא אומר: יש לנו חיבור בפורמט שאפליקציות AI מכירות. הוא לא אומר שהחיבור בטוח, מלא, או מתאים לכם. את זה עדיין בודקים, ובהמשך יש רשימת שאלות.

למי שכבר משתמש

ב-Claude וב-Claude Desktop זה מופיע כ׳חיבורים׳ או connectors. כשמחברים שרת MCP, הכלים שלו מצטרפים לרשימה שהמודל רואה, לצד הכלים המובנים. אותו שרת יעבוד גם ב-Claude Code, ב-VS Code ובכלים אחרים שתומכים בתקן.

לטכניים

MCP מגדיר פרוטוקול מבוסס JSON-RPC 2.0 בין לקוח לשרת, ושכבת תעבורה נפרדת. השרת חושף כלים, משאבים ופרומפטים; הלקוח מגלה אותם ומעביר לאפליקציה המארחת, שמחליטה מה להראות למודל. התקן עוסק בהעברת הקשר וכלים בלבד. איך האפליקציה משתמשת במודל נשאר בידיה.

מקור רשמי: MCP, Introduction ↗
02 · שלושת החלקים

מארח, לקוח, שרת: מי זה מי

שרת MCP הוא תוכנה שחושפת יכולות של מערכת אחת. האפליקציה המארחת, Claude Desktop למשל, פותחת לקוח אחד לכל שרת. המודל לא מדבר עם השרת ישירות; האפליקציה מתווכת, ושם יושבות ההרשאות.

השמות מבלבלים כי ׳שרת׳ נשמע כמו משהו רחוק בענן, ובפועל שרת MCP יכול להיות תוכנית קטנה שרצה על המחשב שלכם ופותחת גישה לתיקייה. התיעוד מבחין בין שרת מקומי, שהאפליקציה מפעילה כתהליך על אותה מכונה, לבין שרת מרוחק שרץ אצל הספק.

התפקידמה זה בפועלדוגמה
מארח (host)אפליקציית ה-AI שאתם עובדים איתה, שמנהלת את החיבורים ואת האישוריםClaude Desktop, Claude Code, VS Code
לקוח (client)רכיב בתוך המארח שמחזיק חיבור אחד לשרת אחד ומביא ממנו כלים ומידעהחיבור של Claude Desktop לשרת הקבצים
שרת (server)תוכנה שחושפת יכולות של מערכת אחת בפורמט של התקןשרת של ה-CRM, שרת ליומן, שרת לתיקייה
מודלמקבל את רשימת הכלים מהמארח ומבקש קריאות. לא מתחבר לשום דבר בעצמוClaude, או כל מודל שהמארח עובד איתו
מקור רשמי: MCP, Architecture overview ↗
03 · מה שרת חושף

כלים, משאבים, פרומפטים: שלוש יכולות ושלושה בעלי שליטה

שרת MCP יכול לחשוף שלושה דברים. כלים: פעולות שהמודל מחליט להפעיל. משאבים: מידע לקריאה שהאפליקציה בוחרת להכניס להקשר. פרומפטים: תבניות מוכנות שהמשתמש מפעיל. מי שולט בכל אחד קובע כמה צריך לבדוק אותו.

ההבחנה הזאת מהתיעוד היא הכי שימושית לבעל עסק. כלי הוא משהו שהמודל יכול להפעיל לבד לפי שיקול דעתו: לשלוח הודעה, ליצור אירוע, לכתוב למסד נתונים. משאב הוא קריאה בלבד, והאפליקציה מחליטה מה להכניס ממנו. פרומפט הוא תבנית שאתם בוחרים מתפריט, למשל ׳סכם את הפגישות שלי׳, והוא יודע איזה כלים ומשאבים לערב. שרת שחושף רק משאבים לקריאה הוא סיפור אחר משרת עם כלי ׳מחק רשומה׳.

מהמי מחליט להפעילדוגמאות מהתיעודמה לשאול
כלים (tools)המודל, לפי הבקשה שלכםחיפוש טיסות, שליחת הודעה, יצירת אירוע ביומןאילו כלים משנים נתונים, ואיזה אישור נדרש
משאבים (resources)האפליקציהתוכן קבצים, סכמה של מסד נתונים, יומן לקריאהאיזה מידע נחשף, ולמי
פרומפטים (prompts)המשתמש, במפורש׳תכנן חופשה׳, ׳סכם את הפגישות שלי׳מה התבנית מפעילה מאחורי הקלעים
למי שרק מתחיל

כלי הוא כפתור שהמודל יכול ללחוץ עליו בשבילכם. משאב הוא מסמך שהאפליקציה שמה על השולחן. פרומפט הוא הוראת עבודה כתובה מראש. הכפתורים הם מה שצריך לבדוק.

למי שכבר משתמש

בתיעוד של MCP כתוב שכלים יכולים לדרוש הסכמה של המשתמש לפני הרצה, ושהאפליקציה יכולה להציג דיאלוג אישור, לאפשר אישור מראש לפעולות בטוחות, ולהראות לוג פעילות. תחפשו את ההגדרות האלה באפליקציה שלכם, ותשאירו אישור ידני על כל מה שמשנה.

לטכניים

כלי מוגדר עם name, description ו-inputSchema ב-JSON Schema, מתגלה דרך tools/list ומופעל דרך tools/call. תוצאה חוזרת כמערך content, ושגיאת הרצה מסומנת ב-isError כדי שהמודל יוכל לתקן. משאבים מזוהים ב-URI עם MIME type ונקראים דרך resources/read. פרומפטים נשלפים דרך prompts/get עם ארגומנטים.

מקור רשמי: MCP, Understanding MCP servers ↗
04 · מה זה לא

MCP הוא לא קסם, וגם לא גבול אבטחה

התקן מגדיר איך מדברים, ואינו מגדיר מי מורשה למה. המפרט אומר בעצמו שהוא לא יכול לאכוף את עקרונות האבטחה, ומטיל את זה על מי שמיישם: האפליקציה חייבת לבקש הסכמה לפני כל כלי, ותיאורי כלים משרת לא מוכר הם טקסט לא מהימן.

המפרט הרשמי מגדיר שלושה עקרונות: המשתמש חייב להסכים ולהבין כל גישה למידע ולפעולות; המארח חייב לקבל הסכמה מפורשת לפני שהוא חושף מידע לשרת; וכלים הם הרצת קוד לכל דבר, ולכן צריך הסכמה לפני כל הפעלה. ואז מגיע המשפט שכדאי לזכור: MCP עצמו לא יכול לאכוף את זה ברמת הפרוטוקול. זה באחריות האפליקציה והמתקין.

בפועל, שרת MCP הוא תוכנה שאתם מתקינים ונותנים לה גישה. תיעוד Claude Code מנסח את זה ישירות: לוודא שסומכים על כל שרת לפני שמחברים אותו, כי שרתים שמביאים תוכן מבחוץ חושפים אתכם להזרקת הוראות. מרכז התמיכה של Anthropic מוסיף על חיבורים מותאמים: ללחוץ ׳אפשר תמיד׳ רק על שרת וכלי שסומכים עליהם.

למי שרק מתחיל

תתייחסו לשרת MCP כמו לתוכנה שמישהו מתקין על המחשב של המשרד. מי כתב אותה, מה היא מקבלת גישה אליו, ומה קורה אם היא מתנהגת לא יפה. שלוש השאלות האלה לא השתנו בגלל שיש AI בסיפור.

למי שכבר משתמש

בכל פעם שהמודל מנסה להפעיל כלי משרת מחובר, האפליקציה אמורה לשאול אתכם. ׳אפשר פעם אחת׳ הוא ברירת המחדל הנכונה. ׳אפשר תמיד׳ שמור לכלי קריאה בלבד משרת שאתם מכירים. ושרת שמביא תוכן מהאינטרנט, מיילים או מסמכים של אחרים, מקבל תשומת לב כפולה, כי בתוכן הזה יכולות להיות הוראות למודל.

לטכניים

המפרט דורש מהשרת לאמת קלט, להגביל קצב ולנקות פלט, ומהלקוח לבקש אישור על פעולות רגישות, להציג למשתמש את הקלט לפני השליחה, להגדיר timeout ולתעד קריאות. תיאורים ו-annotations של כלים נחשבים לא מהימנים, למעט משרת שסומכים עליו. שרת מקומי שהאפליקציה מפעילה כתהליך רץ עם ההרשאות של המשתמש שהפעיל אותו: כל מה שהמשתמש יכול לפתוח, השרת יכול.

שרת MCP הוא תוכנה מותקנתאותם כללים: מקור ידוע, גרסה ידועה, הרשאות מינימליות, ומישהו שיודע להסיר אותו. מי שלא היה מתקין תוסף אנונימי לדפדפן על מחשב עם נתוני לקוחות, לא מחבר שרת MCP אנונימי לאותו מחשב.
מקור רשמי: MCP, Specification, security and trust ↗
05 · מה מחברים

מה עסק קטן יכול לחבר, ובאיזה סדר

מתחילים מקריאה: תיקיית מסמכים, יומן לצפייה, CRM לשאילתות. ממשיכים לכתיבה רק אחרי שראיתם איך זה מתנהג. הסדר הזה נותן את רוב הערך עם מעט מאוד סיכון.

בתיעוד של MCP הדוגמאות הנפוצות הן שרתי קבצים, מסדי נתונים, יומנים ותקשורת צוותית. לעסק קטן זה מתרגם לשלושה חיבורים שעושים את רוב העבודה: המסמכים (הצעות מחיר, נהלים, חוזים), היומן, וה-CRM. עם שלושתם, שיחה עם המודל יכולה להתחיל מ׳מה קרה עם הלקוח הזה׳ במקום מהדבקה של עשרה מיילים.

ב-Claude Desktop מוסיפים חיבורים דרך ההגדרות: יש ספרייה של חיבורים מוכנים, ואפשרות לחיבור מותאם לשרת מרוחק לפי כתובת. בתוכניות Team ו-Enterprise הבעלים של הארגון מוסיפים חיבור ברמת הארגון, וכל משתמש מאמת מול השירות בעצמו. ההגדרה לוקחת דקות. ההחלטה מה לחבר לוקחת יותר.

  1. תרשמו שלושה מקורות מידע שאתם מדביקים למודל שוב ושוב. אלה המועמדים הראשונים
  2. לכל אחד: יש שרת MCP רשמי מהספק? אם לא, יש שרת קהילתי, ומי מתחזק אותו?
  3. תחברו את הראשון במצב קריאה בלבד, עם חשבון שרואה רק מה שצריך
  4. שבוע של שימוש. תסתכלו על הלוג: מה המודל ביקש, מה חזר, מה הפתיע
  5. רק אז מוסיפים כלי כתיבה, אחד, עם אישור ידני לכל הרצה
מקור רשמי: Anthropic Help, Custom connectors using remote MCP ↗
06 · שאלות לספק

מה לשאול ספק שאומר ׳אנחנו תומכים ב-MCP׳

׳תומכים ב-MCP׳ אומר שיש שרת בפורמט התקן. השאלות שחשובות: אילו כלים הוא חושף, מה מהם משנה נתונים, איך מזדהים, איפה השרת רץ, ומי מקבל את הלוג. ספק רציני עונה על חמשתן בעמוד תיעוד אחד.

  • רשימת הכלים המלאה, עם סימון מה קורא ומה כותב או מוחק
  • איך מזדהים: חשבון של המשתמש עם ההרשאות שלו, או מפתח כללי של הארגון
  • איפה השרת רץ: על המחשב שלנו, אצלכם, או אצל צד שלישי
  • מה נשמר אצל הספק מכל קריאה, ולכמה זמן
  • איך מנתקים, ואיך רואים מה המודל עשה בשבוע האחרון
  • מה קורה כשהכלי נכשל: הודעת שגיאה ברורה, או שקט
פרומפט לבדיקת תיעוד של שרת MCP

הדבקתי למטה את התיעוד של שרת MCP של [השלם את המידע כאן: שם הספק והמערכת]. אני בעל עסק קטן ורוצה להחליט אם לחבר אותו ל-[השלם את המידע כאן: Claude Desktop / Claude Code / אפליקציה אחרת]. תעבור על התיעוד ותחזיר: 1. רשימת הכלים, ולכל כלי: קורא בלבד, או משנה נתונים 2. איך מתבצע האימות, ובאילו הרשאות השרת פועל 3. איפה השרת רץ ומה נשלח החוצה בכל קריאה 4. מה התיעוד לא אומר ואני חייב לשאול את הספק לפני החיבור 5. המלצה: לחבר במצב קריאה בלבד, לחבר עם אישור ידני, או לא לחבר עדיין, ולמה אם משהו בתיעוד לא ברור, תגיד במפורש במקום לנחש. [השלם את המידע כאן: הדביקו את התיעוד]

מקור רשמי: MCP, Tools specification, security considerations ↗
07 · טכני

מתחת למכסה: תעבורה, הודעות, ואישורים

שני סוגי תעבורה: stdio לשרת מקומי שהאפליקציה מפעילה כתהליך, ו-Streamable HTTP לשרת מרוחק. מעל שניהם אותן הודעות JSON-RPC: גילוי כלים, קריאה לכלי, תוצאה. האישור של המשתמש קורה במארח, לפני שהקריאה יוצאת.

בתעבורת stdio הלקוח מריץ את השרת כתהליך משנה ומחליף איתו הודעות JSON דרך הקלט והפלט הסטנדרטיים. אין רשת, ולכן זה מתאים לשרת על אותו מחשב. בתעבורת Streamable HTTP כל הודעה היא POST לנקודת קצה אחת, עם אפשרות לזרם תשובות, וזה מה שמאפשר שרת מרוחק עם אימות סטנדרטי, כולל OAuth.

ב-Claude Code מוסיפים שרת בפקודה claude mcp add ובוחרים היקף: מקומי לכם בפרויקט הזה, פרויקט משותף דרך קובץ .mcp.json, או משתמש לכל הפרויקטים. שרת ברמת פרויקט דורש אישור אמון לפני שהוא נטען, ושרת מרוחק עם OAuth עובר אימות בדפדפן.

למי שרק מתחיל

הבחירה בין מקומי למרוחק היא בעיקר שאלה של איפה המידע: תיקייה על המחשב, שרת מקומי. מערכת בענן, שרת מרוחק של הספק. בשני המקרים האפליקציה שואלת אתכם לפני כל פעולה, אם לא ביטלתם את זה.

למי שכבר משתמש

כשמשהו לא עובד, ב-Claude Code הפקודה /mcp מראה את מצב השרתים והכלים שנטענו. ב-Claude Desktop כפתור הפלוס בשורת הצ׳אט מראה שרתים מחוברים וכלים. אם הכלי לא מופיע שם, המודל לא יכול להפעיל אותו, ואין טעם לנסח את הבקשה אחרת.

לטכניים

הלקוח שולח tools/list, מקבל הגדרות עם inputSchema, ומעביר אותן למודל בפורמט שהמודל מכיר. tools/call מחזיר content, ואופציונלית structuredContent לפי outputSchema. שגיאת פרוטוקול, כמו כלי לא מוכר, חוזרת כשגיאת JSON-RPC; שגיאת הרצה חוזרת בתוצאה עם isError. שינוי ברשימת הכלים מגיע כהתראה, ולכן הרשימה שהמודל רואה יכולה להשתנות באמצע שיחה, ושווה לרשום גם את זה בלוג.

מקור רשמי: Anthropic, Claude Code, connect to MCP servers ↗
08 · מחר בבוקר

מה עושים עם זה מחר בבוקר

תפתחו את מסך החיבורים באפליקציית ה-AI שלכם. לכל חיבור: מי הספק, אילו כלים משנים נתונים, ומה מוגדר כ׳אפשר תמיד׳. אם יש שם משהו שאתם לא זוכרים למה חיברתם, תנתקו אותו היום ותחזירו כשתדעו.

  • תבחרו מקור מידע אחד שאתם מדביקים הכי הרבה, ותבדקו אם יש לו שרת MCP רשמי
  • תחברו אותו במצב קריאה בלבד ותעבדו איתו שבוע לפני שמוסיפים כתיבה
  • לספק שאמר ׳תומכים ב-MCP׳, תשלחו את שש השאלות מסעיף 06 ותראו מה חוזר
למי שרק מתחיל

משימה אחת: לדעת מה מחובר היום. זה לוקח חמש דקות, ורוב האנשים מגלים חיבור אחד לפחות שהם לא זוכרים.

למי שכבר משתמש

תעשו רשימה של הכלים משרתים מחוברים, עם עמודה ׳משנה נתונים׳. כל מה שמסומן שם עובר לאישור ידני. תשמרו את הרשימה במקום שהצוות רואה.

לטכניים

תכתבו שרת MCP קטן אחד, לקריאה בלבד, מול מערכת פנימית שיש לה API. יום עבודה, וזה מלמד יותר מכל מדריך. אחרי זה תוסיפו לוג של כל tools/call עם הפרמטרים, המשתמש והתוצאה.

לפני שמחברים נתוני לקוחותשרת מרוחק של צד שלישי מקבל את הפרמטרים של כל קריאה. אם הפרמטרים כוללים שמות, טלפונים או מספרי חשבון, תבדקו את הסכם עיבוד הנתונים של הספק לפני החיבור. חיבור שנפתח בחמש דקות נסגר גם בחמש דקות, אבל מה שכבר נשלח נשאר שם.
שאלות שחוזרות

שאלות שאני שומע על זה

MCP שייך ל-Anthropic?

MCP הוא תקן פתוח בקוד פתוח. לפי האתר הרשמי של הפרויקט הוא נתמך ב-Claude, ב-ChatGPT, ב-VS Code, ב-Cursor ובכלים נוספים. שרת שנבנה לפי התקן אמור לעבוד בכולם.

צריך MCP כדי לחבר מודל ל-CRM?

לא. אפשר לכתוב כלי ישירות מול ה-API של המודל, או דרך Make ו-n8n. MCP משתלם כשרוצים שאותו חיבור ישמש כמה אפליקציות, או כשהספק כבר מציע שרת מוכן. על המנגנון שמאחורי כל זה יש מדריך נפרד על tool use.

MCP בטוח?

התקן עצמו הוא פורמט, והוא לא בטוח ולא מסוכן בפני עצמו. הבטיחות תלויה בשרת שמתקינים, בהרשאות שנותנים לו, ובאישורים שמשאירים פעילים באפליקציה. המפרט מטיל את זה במפורש על מי שמיישם.

בהמשך לזה
NEXT STEP

רוצים לקחת את זה מהמדריך לתהליך אצלכם?

שיחה קצרה על מה שקורה אצלכם היום. בלי התחייבות, ויוצאים ממנה עם כיוון.

בואו נדבר