DigiKeyword / Blog / MCP Nedir

Otomasyon · AI Agent · Güvenlik

MCP Nedir? Yapay Zekâyı Şirket Verinize Bağlamadan Önce Bilmeniz Gerekenler

MCP, yapay zekâ asistanlarını takviminize, CRM'inize ve dosyalarınıza bağlayan ortak bir standart. Bağlantı kurmak kolaylaştıkça "ne kadar erişim vermeliyim?" sorusu daha önemli hale geliyor.

Yapay zekâ ajanlarından bahsedilen her yerde artık MCP kısaltması geçiyor. Bu yazı kavramın teknik ayrıntısından çok, işletme sahibinin sorması gereken soruya odaklanıyor: yapay zekâyı verime bağlarsam neyi riske atıyorum?

MCP nedir?

Model Context Protocol (MCP), yapay zekâ uygulamalarının harici araçlara ve veri kaynaklarına nasıl bağlanacağını standartlaştıran açık bir protokol. Anthropic, protokolü 26 Kasım 2024'te duyurdu. 2025 sonunda ise Linux Foundation bünyesindeki Agentic AI Foundation'a devretti. Bugün aralarında Claude ve ChatGPT'nin de bulunduğu birçok yapay zekâ uygulaması MCP'yi destekliyor.

Mantığı basit: her araç için ayrı bir entegrasyon yazmak yerine, yapay zekâ uygulaması MCP üzerinden takvim, CRM ya da dosya deposu gibi kaynaklara aynı yöntemle bağlanıyor. USB-C'nin farklı cihazlar için tek bir port olması gibi.

İşletme için ne anlama geliyor?

Bir AI Agent'ın chatbot'tan farkı, sizin adınıza işlem yapabilmesi. MCP bu işlem yeteneğini kurmayı kolaylaştırıyor: ajan, bağlandığı araçlar üzerinden randevu açabiliyor, kayıt okuyabiliyor, e-posta taslağı hazırlayabiliyor.

n8n kullanıyorsanız bu doğrudan işinize yarıyor. n8n'deki MCP Server Trigger düğümü, bir iş akışındaki araçları MCP istemcilerine açıyor. MCP Client Tool düğümü ise bir AI Agent'ın dış MCP sunucularındaki araçları kullanmasını sağlıyor.

Kolaylaşan bağlantı, büyüyen risk

Bir modele araç verdiğinizde hata, yanlış cevap olmaktan çıkıp gerçek bir işleme dönüşebiliyor. Güvenlik çalışmalarında öne çıkan riskler şunlar:

KVKK boyutu

MCP üzerinden bir yapay zekâ modeline giden müşteri verisi, model sağlayıcısının sunucularında işlenebilir. Bu, verinin yurt dışına aktarılması anlamına gelebilir. Bu yüzden hangi verinin modele gittiğini bilmek ve gerekiyorsa hukuki değerlendirme yaptırmak gerekiyor. Ayrıntı için KVKK uyumlu otomasyon yazımıza göz atabilirsiniz. TCKN, IBAN ve vergi numarası gibi alanları modele hiç göndermemek, en basit önlem.

Bağlamadan önce altı soru

  1. Ajan hangi verileri okuyabilecek? Yalnızca işi için gerekli olanı verin (asgari yetki).
  2. Yazma yetkisi gerçekten gerekli mi? İlk aşamada salt okuma ile başlamak daha güvenli.
  3. Geri dönüşü zor işlemlerde insan onayı var mı? Silme, ödeme ve dışarıya e-posta gönderme gibi işlemleri onaya bağlayın.
  4. MCP sunucusu kimden geliyor? Kaynağını bilmediğiniz bir sunucuyu şirket sistemlerine bağlamayın.
  5. Araç tanımı değişirse haberiniz oluyor mu? Sessizce değişen bir araç tanımı, tool poisoning'in yollarından biri.
  6. Kim, ne zaman, neye eriştiğine dair kayıt tutuluyor mu? Bir sorun çıktığında izlenebilirlik olmadan neyin yanlış gittiğini bulamazsınız.

Sık Sorulanlar

MCP (Model Context Protocol) nedir?

MCP, yapay zekâ uygulamalarının harici araçlara ve veri kaynaklarına bağlanma biçimini standartlaştıran açık bir protokol. Anthropic tarafından 26 Kasım 2024'te duyuruldu.

MCP kullanmak güvenli mi?

Protokolün kendisi bir güvenlik garantisi vermiyor; güvenlik nasıl kurduğunuza bağlı. Asgari yetki, geri dönüşü zor işlemlerde insan onayı ve erişim kaydı, başlıca riskleri azaltan önlemler.

n8n ile MCP kullanılabilir mi?

Evet. MCP Server Trigger düğümü bir iş akışındaki araçları MCP istemcilerine açıyor, MCP Client Tool düğümü de AI Agent'ın dış MCP sunucularının araçlarını kullanmasını sağlıyor.

Kaynaklar: Anthropic, Introducing the Model Context Protocol · n8n Docs, MCP Server Trigger · n8n Docs, MCP Client Tool · Simon Willison, Model Context Protocol has prompt injection security problems

Yapay zekâyı verinize güvenle bağlayalım

Hangi sistemlerin bir AI Agent'a bağlanmasının mantıklı olduğunu, hangi yetkilerin verilmesi gerektiğini birlikte netleştirelim.

Randevu Planla WhatsApp'tan Yaz

İlgili yazılar