
MCP agenti API-yə çatdırır, lakin sahə səviyyəsində girişi özü müəyyən etmir
MCP vasitəsilə AI agentini daxili API-yə qoşmaq artıq asandır. Çətin sual agentin hansı sahələri oxuya və hansı əməliyyatları edə biləcəyidir və buna MCP özü qərar vermir.
29 sentyabr 2026-cı ildə The New Stack-də Apollo GraphQL-in təsisçisi Matt DeBergalis-in məqaləsi dərc olundu: MCP ilə sistemə çatmaq bu gün asandır, lakin agentin qoşulmadan sonra nə görə biləcəyini MCP özü müəyyən etmir.
Bu gün əlçatanlıq asandır, görünürlük isə yox
Məqalə əməliyyatlar komandasının nümunəsindən istifadə edir: əməkdaş assistentdən hansı sifarişin göndərmə müddətinə çatmayacağını müəyyən etməyi, digər anbarlardakı ehtiyatı yoxlamağı və çatışmazlığı örtəcək yerlərdə köçürmə sorğuları yaratmağı xahiş edir. Prosesə cari sifarişlər, mövcud ehtiyat və geriyə yazma lazımdır.
Daxili API-ni agent üçün əlçatan etmək MCP serveri qurmaqla mümkündür, lakin çətin sual onun qoşulmadan sonra nəyə baxmaq hüququ olduğudur.
Aydın həllər problemi niyə həll etmir
Sifariş idarəetmə API-si sifariş statusundan qat-qat çoxunu qaytara bilər: şəxsi məlumatlar, maliyyə və fırıldaqçılıq təfərrüatları, həmçinin etibarlı şəbəkədən kənara çıxmamalı olan əməliyyat məlumatları. Adi tətbiqdə bunu server müəyyən edir: hüquqları yoxlayır və yalnız uyğun görünüşü qaytarır.
Agent bu sxemi pozur: yuxarı sistemdən hər şeyi ötürən alət təhlükəsizlik riskidir. Cavabın süzülməsi isə ikinci problem yaradır: maliyyə şöbəsinə sifarişlərin başqa görünüşü, dəstəyə daxili qeydlərin bir hissəsi lazımdır, başqa komanda ehtiyat sistemini qoşur və onlarla üst-üstə düşən alət yığılır.
Sahə səviyyəsində müqavilə
Müəllifin fikrincə, həll hər agentin nə görə və nə edə biləcəyini dəqiq müəyyən edən sahə səviyyəsində müqavilədir. MCP alətlərin kəşfini və çağırılmasını müəyyən edir, müqavilə isə giriş hüdudlarını; hər iki qat lazımdır.
Praktik yol kimi müəllif GraphQL təklif edir: sorğu yalnız lazımi sahələri ehtiva edir, məsələn status və shipBy, və cavabda da yalnız onlar qaytarılır. Əgər agent internalFraudScore və ya customerSSN kimi həssas sahə tələb edirsə, server sorğunu rədd edə və ya bu sahələri əlçatmaz edə bilər. Qayda sahənin özünə aiddir.
Yazma da belə işləyir: yalnız oxumaq hüququ işi görməyə imkan verməz, limitsiz giriş isə agentə ehtiyatı dəyişmək, sifarişi ləğv etmək və ya pulu geri qaytarmaq imkanı verər. Ayrıca biznes əməliyyatı, məsələn requestInventoryTransfer, ayrı əməliyyat kimi görünür: icazə işə salınma zamanı yoxlanılır, ehtiyatın mövcudluğunu və lazımi razılaşmaları isə baza xidməti yoxlayır. Biznes API-lərini dəyişmək lazım deyil: qat mövcud REST, gRPC və ya SOAP xidmətlərinin üzərində dayanır.
Bu praktikada nə deməkdir
Tövsiyə neytral deyil: müəllif GraphQL istehsal edən şirkətə rəhbərlik edir. Arqumentin özü konkret alətdən asılı olmayaraq işləyir: agentin girişi API ilə alət arasında ayrı, aydın müəyyən edilmiş sərhədə ehtiyac duyur, hər sahə və hər əməliyyat səviyyəsində. Müəllifin sözlərinə görə, belə müqavilə on ildən çoxdur real sistemlərdə işləyir və Shopify, Netflix, Airbnb, Expedia Group və Walmart kimi şirkətlərdə milyardlarla əməliyyata xidmət edir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.