Model Context Protocol (MCP)
ما هو MCP، وكيف يستخدمه وكلاء الذكاء الاصطناعي لاسترجاع المحتوى والتفاعل معه في وقت التشغيل، ولماذا يهم SEO مع تحول الذكاء الاصطناعي الوكيلي إلى قناة توزيع للمحتوى، وكيف تكشف محتواك عبر MCP.
اللغات
MCP (Model Context Protocol) معيار مفتوح أنشأته Anthropic وأصدرته مفتوح المصدر في نوفمبر 2024 لتوصيل تطبيقات الذكاء الاصطناعي بالأدوات والبيانات الخارجية في وقت التشغيل. ويعمل على بنية مضيف–عميل–خادم مع ثلاث بدائيات للخادم — الأدوات والموارد والمطالبات — وهو البنية التي تقف خلف الذكاء الاصطناعي «الوكيلي». لا تخلطه مع llms.txt (ملف ثابت أحادي الاتجاه يشير إلى الصفحات) أو استدعاء الدوال العادي (قدرة نموذج): MCP بروتوكول عابر للمزودين يوحّد كيفية اكتشاف الأدوات والبيانات واستدعائها عبر تطبيقات وخوادم كثيرة. اعتمدته OpenAI في مارس 2025، وتبرعت به Anthropic إلى Agentic AI Foundation التابعة لـLinux Foundation في ديسمبر 2025. ولا توجد إرشادات من Google أو Bing حول «MCP لـSEO» — فجعل خادم MCP بياناتك قابلة للاستخدام من جانب وكلاء ينفذون مهام يختلف عن الظهور في البحث أو إجابات الذكاء الاصطناعي. كما يحمل مخاطر حقيقية لم تُحل بعد من حقن المطالبات وتسميم الأدوات.
الخلاصة — MCP (بروتوكول سياق النموذج) طريقة معيارية لتوصيل تطبيقات الذكاء الاصطناعي مثل Claude أو ChatGPT بأدوات وبيانات خارجية — ملفاتك وقاعدة بيانات وAPI بحث — حتى يستطيع وكيل الذكاء الاصطناعي استخدامها فعلًا. ويسميه منشئوه «منفذ USB-C لتطبيقات الذكاء الاصطناعي». إنه ليس مثل llms.txt (ملف ثابت يسرد الصفحات فقط)، وليس عامل ترتيب لدى Google.
ما هو MCP، في جملة واحدة
Model Context Protocol هو بروتوكول مفتوح لتوصيل تطبيقات الذكاء الاصطناعي بمصادر البيانات والأدوات الخارجية. Evidence for this claim Model Context Protocol is an open protocol for connecting AI applications to external systems. Scope: The MCP specification and official documentation; individual host and server implementations vary. Confidence: high · Verified: MCP: Introduction وتحدد بنيته المضيفين والعملاء والخوادم، إضافة إلى بدائيات الخادم ومنها الموارد والمطالبات والأدوات. Evidence for this claim MCP defines host, client, and server roles and server primitives including resources, prompts, and tools. Scope: Current MCP architecture; negotiated capabilities determine which features a connection supports. Confidence: high · Verified: MCP: Architecture
Model Context Protocol معيار مفتوح يتيح لتطبيقات الذكاء الاصطناعي الاتصال بالأدوات ومصادر البيانات الخارجية عبر منفذ مشترك واحد، بدل تكامل مخصص لكل تركيبة. أنشأته Anthropic — الشركة التي تقف خلف Claude — وأصدرته مفتوح المصدر في نوفمبر 2024.
Evidence for this claim Model Context Protocol is an open protocol for connecting AI applications to external systems. Scope: The MCP specification and official documentation; individual host and server implementations vary. Confidence: high · Verified: MCP: Introductionالتشبيه الذي يستخدمه الجميع (بمن فيهم Anthropic) هو منفذ USB-C للذكاء الاصطناعي. قبل USB-C، كان لكل جهاز موصله الخاص. ويحاول MCP أن يكون الموصل الواحد الذي تستطيع أي أداة ذكاء اصطناعي وأي أداة أو مصدر بيانات الاتفاق عليه.
لماذا يهم الآن
ربما تسمع عن «MCP» بسبب موجة وكلاء الذكاء الاصطناعي — ذكاء اصطناعي لا يجيب عن سؤال فحسب، بل يذهب ويفعل شيئًا: يبحث في تقويمك، ويستعلم من قاعدة بيانات، ويفتح تذكرة، ويفحص السعر الحي لمنتج. ولكي يفعل الوكيل أيًا من ذلك، يحتاج إلى طريقة موثوقة للوصول إلى العالم الخارجي. وهذا ما يوفره MCP.
توضح Ahrefs النقطة في دليلها إلى SEO الوكيلي بعبارة مباشرة:
“MCP (Model Context Protocol) is how your agent reaches the outside world. It’s the standard plug that connects an agent to data and actions.” (ترجمة) «MCP (بروتوكول سياق النموذج) هو الطريقة التي يصل بها وكيلك إلى العالم الخارجي. إنه القابس المعياري الذي يصل الوكيل بالبيانات والإجراءات.»
والمقولة التي لا تُنسى:
“Without MCPs, your agent is just a chatbot with opinions.” (ترجمة) «من دون بروتوكولات MCP، لا يكون وكيلك سوى روبوت دردشة له آراء.»
الجزء الذي يختلط على الناس
MCP ليس llms.txt. لدى هذا الموقع شرح منفصل لـllms.txt، والنسخة القصيرة هي: llms.txt ملف ثابت تضعه على موقعك ويسرد صفحات ليقرأها الذكاء الاصطناعي — مؤشر أحادي الاتجاه. أما MCP فهو بروتوكول حي يتيح لوكيل الذكاء الاصطناعي استدعاء الدوال وسحب البيانات واتخاذ الإجراءات في الوقت الفعلي. أحدهما خريطة؛ والآخر مجموعة أدوات تحكم.
كما أن إعداد خادم MCP لن يرفع ترتيبك. لا يوجد دليل على أن MCP إشارة لترتيب البحث أو إجابات الذكاء الاصطناعي. ما يستطيع فعله هو جعل بياناتك وأدواتك قابلة للاستخدام من جانب الوكلاء المنفذين للمهام. وهذه حالة استخدام حقيقية ومتنامية — لكنها مختلفة عن الظهور في نتائج البحث أو الاستشهاد بك في إجابة ذكاء اصطناعي.
هل تريد البنية والتاريخ ومحاذير الأمان وأين يلامس ذلك سير عمل SEO؟ فانتقل إلى علامة التبويب Advanced.
الخلاصة — MCP بروتوكول مفتوح مبني على JSON-RPC (أصدرته Anthropic مفتوح المصدر في 25 نوفمبر 2024) لتوصيل تطبيقات الذكاء الاصطناعي بالأدوات والبيانات الخارجية. ويعمل عبر مضيف ← عميل ← خادم، مع كشف الخوادم عن أدوات وموارد ومطالبات. وهو يحل مشكلة تكاملات N×M (ويحولها إلى N+M). إنه بروتوكول، لا «استدعاء دوال» ولا llms.txt. اعتمدته OpenAI في مارس 2025؛ وتبرعت Anthropic به إلى Agentic AI Foundation التابعة لـLinux Foundation في ديسمبر 2025. ولا توجد إرشادات من Google/Bing حول «MCP لـSEO» — فكشف خادم MCP يخدم وكلاء ينفذون مهام، لا الظهور في البحث — كما أنه يحمل مخاطر حقيقية لم تُحل بعد، من حقن المطالبات وتسميم الأدوات.
المشكلة التي يحلها MCP
يوحّد MCP حدود الاتصال بين مضيف ذكاء اصطناعي وقدرات خارجية؛ لكنه لا يجعل البيانات المتصلة موثوقة ولا يصرّح تلقائيًا بكل إجراء. Evidence for this claim Model Context Protocol is an open protocol for connecting AI applications to external systems. Scope: The MCP specification and official documentation; individual host and server implementations vary. Confidence: high · Verified: MCP: Introduction وتعين المواصفة أدوارًا مميزة للمضيفين والعملاء والخوادم، وتوثق تفاوض القدرات. Evidence for this claim MCP defines host, client, and server roles and server primitives including resources, prompts, and tools. Scope: Current MCP architecture; negotiated capabilities determine which features a connection supports. Confidence: high · Verified: MCP: Architecture
قبل MCP، كان توصيل تطبيق ذكاء اصطناعي بمصدر بيانات يعني تكاملًا مخصصًا لذلك الاقتران. صِل N من تطبيقات الذكاء الاصطناعي بـM من الأدوات، وستتحمل تقريبًا N×M من التكاملات المخصصة — وتصبح التوافقيات قبيحة بسرعة. يوحّد MCP الواجهة حتى ينفذ كل تطبيق MCP مرة وينفذ كل أداة MCP مرة، فيختزل المشكلة إلى N+M. وهذه هي الحجة نفسها التي جعلت بروتوكولات مثل HTTP وLanguage Server Protocol جديرة بالوجود.
عند الإطلاق، صاغ كبير مسؤولي التقنية في Block «السبب» هكذا:
“Open technologies like the Model Context Protocol are the bridges that connect AI to real-world applications, ensuring innovation is accessible, transparent, and rooted in collaboration.” (ترجمة) «التقنيات المفتوحة مثل Model Context Protocol هي الجسور التي تصل الذكاء الاصطناعي بتطبيقات العالم الحقيقي، بما يضمن أن يكون الابتكار متاحًا وشفافًا ومتجذرًا في التعاون.»
البنية: مضيف وعميل وخادم
يعمل MCP وفق نموذج المضيف–العميل–الخادم. ثلاثة أدوار:
- المضيف — تطبيق الذكاء الاصطناعي نفسه (Claude Desktop وClaude Code ووكيل برمجة مبني على IDE وتطبيق دردشة مزود بموصلات).
- العميل — ينشئ المضيف عميل MCP واحدًا لكل خادم يتصل به. ويدير العميل ذلك الاتصال الواحد.
- الخادم — برنامج يكشف قدرة أو بيانات معينة. قد يغلّف خادم نظام ملفاتك، وآخر قاعدة بياناتك، وآخر API بحث على الويب.
يستطيع المضيف الاتصال بعدة خوادم في وقت واحد، ولكل منها عميلها الخاص. وتتواصل الخوادم المحلية عادةً عبر STDIO (الإدخال/الإخراج القياسي، عميل واحد)؛ بينما تستخدم الخوادم البعيدة عادةً Streamable HTTP (عملاء متعددون)، مع إتاحة OAuth للتوزيعات التي تحتاج إلى تفويض مفوض. وتحت الغطاء يوجد JSON-RPC 2.0. واللب الحالي 2026-07-28 عديم الحالة: تنتقل نسخة البروتوكول وبيانات العميل والطريقة واسم الأداة/المورد/المطالبة المنطبق مع كل طلب، بينما تكشف server/discover عن الإصدارات والقدرات الحديثة التي يدعمها الخادم. ويمكن لنتائج الاكتشاف والقوائم القابلة للتخزين المؤقت نشر تلميحات ttlMs وcacheScope. ولا تزال عملاء حقبة 2025 الأقدم يستخدمون مصافحة التهيئة وقد يستخدمون جلسات Streamable HTTP، لذلك تحتاج الخوادم الإنتاجية عادةً إلى دعم الحقبتين أثناء الانتقال. وتحدد ملاحظات إصدار 2026-07-28 وإرشادات ترحيل TypeScript SDK نطاق هذه السلوكيات بإصدار البروتوكول المذكور ومسار التوافق الخاص به.
One AI host, such as a chat app or agent, connects to three MCP servers. The host creates a separate MCP client for the files server, database server, and search server. Each server may expose tools, resources, and prompts. The diagram shows protocol roles, not a trust guarantee or authorization model.
© Patrick Stox LLC · CC BY 4.0 ·
بدائيات الخادم الثلاث
يكشف كل خادم MCP عن قدراته عبر ثلاث لبنات أساسية:
- الأدوات — دوال قابلة للتنفيذ يستطيع الوكيل استدعاءها لفعل شيء (تشغيل استعلام أو إرسال رسالة أو جلب سعر حي).
- الموارد — بيانات سياقية يستطيع الوكيل قراءتها (ملف أو سجل قاعدة بيانات أو استجابة API).
- المطالبات — قوالب تفاعل قابلة لإعادة الاستخدام تجمع سير عمل شائعًا.
لكل نوع من البدائيات دلالات اكتشاف وقراءة وتنفيذ خاصة به، وهي ليست قابلة للتبادل — إذ يسرد العميل ما هو متاح باستدعاء */list (tools/list وresources/list وprompts/list)، ثم يقرأ أو يستدعي عنصرًا محددًا بالاسم (tools/call لتشغيل أداة؛ واستدعاء على نمط get/read لمورد أو مطالبة). ومعاملة كل قدرة للخادم على أنها «أداة» تتجاهل أن المورد مخصص للقراءة لا التنفيذ، وأن المطالبة قالب للإدراج لا إجراء للتشغيل.
توفر الامتدادات الآن المسار الرسمي للقدرات خارج النواة. إذ تستطيع MCP Apps إرفاق واجهة مستخدم يعرضها الخادم بنتيجة أداة، بينما انتقلت Tasks من شكلها التجريبي في النواة إلى امتداد للمهام طويلة التشغيل. كما يصنّف إصدار 2026-07-28 الجذور وأخذ العينات والتسجيل بوصفها ميزات متقادمة في النواة. وتظل الأدوات/الموارد/المطالبات هي بدائيات الخادم التي ينبغي معرفتها أولًا؛ فدعم بدائية أو امتداد واحد لا يعني دعمها كلها. وتصف ملاحظات إصدار 2026-07-28 تغييرات الامتدادات والتقادم.
MCP مقابل llms.txt واستدعاء الدوال وWebMCP
تُخلط هذه الأربعة باستمرار. والفصل بينها هو معظم قيمة هذه الصفحة:
| الشيء | ما هو | الاتجاه | من يقف وراءه |
|---|---|---|---|
| MCP | بروتوكول وقت تشغيل يصل تطبيقات الذكاء الاصطناعي بالأدوات/البيانات | طلبات حية عديمة الحالة في إصدار 2026 | Anthropic (2024)، والآن Agentic AI Foundation |
| llms.txt | ملف Markdown ثابت يسرد صفحات للقراءة | أحادي الاتجاه واستشاري | اقترحه Jeremy Howard (2024)؛ ولم تتبنه Google |
| استدعاء الدوال | قدرة نموذج لإخباره بالدوال واختيار استدعاء إحداها | على مستوى النموذج، ومزود واحد | أي مزود LLM، بصورة مستقلة |
| WebMCP | اقتراح أصلي للمتصفح لكشف إجراءات موقع الويب نفسه داخل الصفحة لوكيل داخل المتصفح | ضمن نطاق المتصفح | مسودة W3C Web Machine Learning Community Group |
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
هناك تمييزان يستحقان التوضيح:
- MCP ليس «استدعاء الدوال». استدعاء الدوال ميزة على مستوى النموذج: يُبلَّغ النموذج بالدوال الموجودة ويختار واحدة لاستدعائها. أما MCP فهو بروتوكول عابر للمزودين يوحّد كيفية اكتشاف الأدوات والبيانات ووصفها واستدعائها عبر تطبيقات وخوادم عديدة، مستقلًا عن أي نموذج واحد. وغالبًا ما تنفذ خوادم MCP أدواتها باستخدام تعريفات على نمط استدعاء الدوال — لكن MCP هو طبقة التشغيل البيني فوق ذلك، لا مرادف له.
- WebMCP ليس MCP. WebMCP اقتراح منفصل أصلي للمتصفح يستخدم مفاهيم شبيهة بـMCP لكشف وظائف موقع ويب معين — الإضافة إلى السلة والدفع وإرسال النماذج — لوكيل موجود أصلًا في المتصفح. أما MCP فهو البروتوكول الأوسع والأقدم لتوصيل تطبيقات الذكاء الاصطناعي بالأدوات والبيانات الخارجية عمومًا. ولجانب الهوية/الاكتشاف في هذا المشهد نفسه، راجع مقالة llms.txt، إضافة إلى SEO الكيانات وترميز Schema للذكاء الاصطناعي.
خط زمني موجز
- 25 نوفمبر 2024 — تفتح Anthropic مصدر MCP، مع شركاء مبكرين وخوادم مبنية مسبقًا (Google Drive وSlack وGitHub وGit وPostgres وغير ذلك).
- 26 مارس 2025 — تعلن OpenAI تبني MCP، وتقول إن الدعم سيصل إلى Agents SDK، على أن يتبع ذلك تطبيق ChatGPT المكتبي وResponses API. وانتقلت Google DeepMind أيضًا إلى دعمه. تلك هي اللحظة التي توقف فيها MCP عن كونه أمرًا خاصًا بـAnthropic وأصبح معيارًا فعليًا في المجال.
- 9 ديسمبر 2025 — تتبرع Anthropic بـMCP إلى Agentic AI Foundation (AAIF) المنشأة حديثًا، وهي صندوق موجّه تابع لـLinux Foundation شاركت في تأسيسه Block وOpenAI، مع مزودين كبار آخرين كأعضاء داعمين — صراحةً لإبقاء البروتوكول مفتوحًا ومحايدًا تجاه المزودين بدل امتلاكه من شركة واحدة.
- 28 يوليو 2026 — يصدر أكبر تعديل للبروتوكول منذ الإطلاق، بنواة عديمة الحالة، وامتدادات من الدرجة الأولى، وبيانات توجيه وتخزين مؤقت، وتشديد للتفويض، وسياسة تقادم رسمية. ملاحظات الإصدار
هل MCP عامل ترتيب لدى Google أو Bing؟
لا — ومن المهم قول ذلك بوضوح. لم تصدر Google إرشادات رسمية من Search Central حول MCP. ولا توجد وثيقة «MCP لـSEO» من Google Search Central، ولا حلقة Search Off the Record، ولا صفحة Search Essentials تتناول ذلك. الموجود هو شرح عام من Google Cloud موجه للمطورين، وهو عرض عام من مزود لا وثيقة إشارة ترتيب.
أما من جهة Microsoft فالصورة مشابهة: اعتمدت Microsoft MCP بكثافة باعتبارها مزود منصة — فهي توثق MCP على Windows، وتدير كتالوجًا لخوادم MCP، وتعاونت مع Anthropic على SDK الرسمي لـC#. لكن هذا دعم للبنية التحتية، لا إرشادات Bing Webmaster تخبرك بأن MCP يؤثر في ترتيب البحث. إنه لا يؤثر.
أقرب شيء إلى إشارة Google رسمية في المنطقة المجاورة لـSEO هو WebMCP (ومرة أخرى: ليس MCP نفسه). ففي تعليق على نقاش حول llms.txt، قال John Mueller من Google إنه يفضل نهج WebMCP لأن له أهدافًا ملموسة ومحددة النطاق:
يُنقل اقتباس Mueller في تغطية Roger Montti في Search Engine Journal (الانتقال إلى الاقتباس). وفي النقاش نفسه أشار أيضًا إلى النقطة الأهم: أن المشكلة الأكبر لمعظم الناشرين هي ببساطة عدم حجب الوكلاء عن جلب الموقع أصلًا — وهي عقبة أقل من اعتماد ملف أو بروتوكول جديد؛ وأنا أنقل ذلك التأطير لا أقتبسه.“I like the WebMCP approach, as well as the commerce integrations – they have clear goals & processes: ‘Given the agent is already on your site, how can it properly do task X?’ (for example, determine the final price of a product, including all fees & potential discounts).” (ترجمة) «يعجبني نهج WebMCP، وكذلك تكاملات التجارة؛ فلها أهداف وعمليات واضحة: ما دام الوكيل موجودًا بالفعل على موقعك، فكيف يمكنه تنفيذ المهمة X على النحو الصحيح؟ (مثلًا، تحديد السعر النهائي لمنتج، بما يشمل جميع الرسوم والخصومات المحتملة).»
إذًا فالإجابة الصادقة عن «هل يساعد MCP في SEO؟» هي أن كشف خادم MCP يمكن أن يجعل بياناتك وإجراءاتك قابلة للاستخدام من جانب الوكلاء المنفذين للمهام، وهذه قيمة مختلفة فعلًا عن الظهور في البحث أو إجابات الذكاء الاصطناعي. لا تضعه تحت عوامل الترتيب.
كيف يظهر MCP في سير عمل SEO والتسويق
يمس MCP عالمنا اليوم في جانب الممارسين — إذ يتيح لوكلاء الذكاء الاصطناعي الاستعلام من الأدوات التي نستخدمها أصلًا:
- لدى Ahrefs موصل MCP، يتيح لوكيل الذكاء الاصطناعي سحب بيانات Ahrefs مباشرة بدل أن تصدّرها وتلصقها. ويمرر دليل SEO الوكيلي الخاص بـAhrefs ذلك (المقالة بقلم Mateusz Makosiewicz، وراجعها Ryan Law — ولست أنا).
- توجد خوادم MCP لـGoogle Search Console في النظام البيئي حتى يستطيع وكيل قراءة بيانات أداء GSC ضمن سير عمل.
- يكشف خادم MCP لـBing Search بحث Bing على الويب/الأخبار/الصور كأدوات يستطيع الوكيل استدعاءها.
النموذج الذهني: MCP هو سؤال «هل ينبغي أن نبني API؟» في عصر الوكلاء. وكشف بياناتك عبر خادم MCP يتعلق بجعلها قابلة للتنفيذ من جانب الوكلاء، لا بالترتيب. إذا عمل جمهورك بدرجة متزايدة عبر الوكلاء، فقد تهم قابلية الاستخدام — لكن تعامل معها كقرار توزيع/تكامل، لا قرار SEO. هذا رهان «القدرة/الإجراء»، بينما llms.txt رهان «الهوية/الاكتشاف».
الأمان: مخاطر حقيقية لم تُحل
لا تفترض أن MCP آمن لمجرد أنه معيار مفتوح من شركة محترمة. في اللحظة التي تمنح فيها وكيل ذكاء اصطناعي أدوات يمكنها التصرف، وتعرضه في الوقت نفسه لمدخلات غير موثوقة، تكون قد فتحت سطح هجوم. وقد شرح Simon Willison — أحد أكثر الأصوات المستقلة موثوقية في أدوات LLM وأمنها — الأمر:
“Any time you mix together tools that can perform actions on the user’s behalf with exposure to potentially untrusted input you’re effectively allowing attackers to make those tools do whatever they want.” (ترجمة) «كلما جمعت أدوات تستطيع تنفيذ إجراءات نيابة عن المستخدم مع التعرض لمدخلات قد تكون غير موثوقة، فإنك تتيح فعليًا للمهاجمين جعل تلك الأدوات تفعل ما يريدون.»
وهو حريص على ملاحظة أن هذه ليست عيبًا خاصًا بـMCP:
“These vulnerabilities are not inherent to the MCP protocol itself—they’re present any time we provide tools to an LLM that can potentially be exposed to untrusted inputs.” (ترجمة) «هذه الثغرات ليست متأصلة في بروتوكول MCP نفسه؛ فهي موجودة كلما وفرنا أدوات لنموذج لغوي كبير قد يتعرض لمدخلات غير موثوقة.»
تشمل المخاطر الموثقة في سياق MCP حقن المطالبات وتسميم الأدوات (تعليمات ضارة مخفية في وصف الأداة) و**«سحب البساط»** (أداة تغير سلوكها بعد تثبيتها). حتى وقت الكتابة، هذه مشكلات حية لا مشكلات محلولة — لذا إذا كنت تنشر خوادم MCP أو تصلها، فعاملها مثل أي تكامل غير موثوق آخر: أقل قدر من الصلاحيات، وموافقة بشرية على الإجراءات ذات العواقب، وعناية بالخوادم التي تثق بها.
تسمي إرشادات الأمان في مواصفة MCP فئات هجوم ملموسة يُتوقع من منشئي الخوادم والعملاء الدفاع ضدها — ومن المفيد معرفتها حتى إذا كنت تقيم خادمًا من جهة خارجية ولا تبني واحدًا. وتنطبق نقطة اختطاف الجلسة أدناه على نموذج الجلسة القديم؛ أما نواة 2026 فتزيل جلسات Streamable HTTP على مستوى البروتوكول، بينما تبقى مخاطر الثقة والتفويض الأخرى. وتحدد ملاحظات إصدار 2026 نطاق هذا التغيير بإصدار البروتوكول الحالي:
- الوكيل المربك — يمكن خداع خادم MCP الوكيل الذي يستخدم معرف عميل OAuth ثابتًا واحدًا لتخطي موافقة كل مستخدم على API خارجية يعرضها.
- تمرير الرمز — يقوّض الخادم الذي يقبل رمز العميل ويمرره إلى API لاحقة من دون تحقق مسارات التدقيق وضوابط الأمان؛ وتقول المواصفة إن الخوادم يجب ألا تفعل ذلك.
- تزوير الطلب من جهة الخادم (SSRF) — يستطيع خادم ضار توجيه اكتشاف OAuth إلى عناوين IP داخلية أو نقاط نهاية بيانات سحابية، فيخدع العميل لجلبها.
- اختطاف الجلسة القديمة — في نشر أقدم يستخدم الجلسات، قد يتيح معرف جلسة يمكن تخمينه أو غير عشوائي لمهاجم انتحال شخصية عميل. معرفات الجلسة مقابض حالة، وليست بدائل عن المصادقة. وتضع إرشادات أمان البروتوكول هذا الحد بوضوح لنموذج الجلسة القديم.
- اختراق الخادم المحلي — يعمل خادم MCP المثبت محليًا بصلاحيات المستخدم نفسه، لذلك قد يقرأ خادم ضار أو مخترق الملفات أو يستخرج بيانات الاعتماد أو يشغّل أوامر عشوائية؛ والتخفيف هو العزل، وإعداد تشغيل بأقل صلاحية، ومراجعة ما يشغله «التثبيت بنقرة واحدة» فعلًا قبل الموافقة.
لا يحل أي من هذا بعبارة «إنه معيار مفتوح» أو بتشغيل OAuth. فامتثال البروتوكول واستخدام SDK رسمي وتفعيل التفويض أو عزل الخادم يغلق كل منها مسارات هجوم محددة — ولا يضمن أي منها وحده أو مجتمعةً أن التكامل آمن، أو أن النموذج سيستخدم الأداة بصورة صحيحة، أو أن الخادم سيُعتمد على نطاق واسع. كما أن دعم التفويض نفسه اختياري ومقيد بالإصدار في المواصفة، وليس ضمانًا أمنيًا شاملًا.
الأساطير الشائعة
- «MCP وllms.txt الشيء نفسه / يتنافسان». لا — llms.txt ملف ثابت أحادي الاتجاه؛ وMCP بروتوكول حي ثنائي الاتجاه. مشكلتان مختلفتان.
- «MCP مجرد استدعاء دوال أعيدت تسميته». لا — استدعاء الدوال قدرة نموذج؛ وMCP بروتوكول عابر للمزودين مبني فوق تلك الفكرة.
- «MCP معيار Google أو OpenAI». لا — أنشأته Anthropic (نوفمبر 2024). تبنته OpenAI وGoogle DeepMind لاحقًا؛ وهو الآن محكوم من Agentic AI Foundation المحايدة تجاه المزودين.
- «إعداد خادم MCP يرفع ترتيبي». لا دليل يدعم ذلك. إنه يخدم وكلاء ينفذون مهام، لا الظهور في البحث.
- «MCP يحل محل APIs». لا — خوادم MCP عادةً أغلفة رقيقة تكشف APIs وبيانات موجودة بطريقة معيارية لاستهلاك الذكاء الاصطناعي.
- «إنه من Anthropic، إذًا آمن افتراضيًا». لا — توجد مخاطر حقيقية لحقن المطالبات وتسميم الأدوات، ولم تُحل بالكامل.
موقعه في صورة بحث الذكاء الاصطناعي
MCP هو طبقة الإجراء في حزمة الوكلاء. وحوله تكمل طبقتا الاكتشاف والهوية — llms.txt، وSEO الكيانات، وترميز Schema للذكاء الاصطناعي، وكيف يخطط البحث الوكيلي للمهام وينفذها فعلًا — الخريطة. أبقِ الطبقات منفصلة، فيصبح التفكير في الضجة أسهل بكثير.
ملخص الذكاء الاصطناعي
خلاصة مكثفة للنسخة المتقدمة:
- MCP = بروتوكول مفتوح (من Anthropic، أُصدر مفتوح المصدر في 25 نوفمبر 2024) لتوصيل تطبيقات الذكاء الاصطناعي بالأدوات والبيانات الخارجية. «منفذ USB-C لتطبيقات الذكاء الاصطناعي».
- البنية: مضيف ← عميل ← خادم. يشغل المضيف عميلًا واحدًا لكل خادم؛ وتكشف الخوادم عن أدوات (إجراءات) وموارد (بيانات) ومطالبات (قوالب). مبني على JSON-RPC 2.0؛ والنواة الحالية عديمة الحالة لكل طلب، بينما يستخدم العملاء الأقدم حقبة التهيئة/الجلسات.
- إصدار 2026: يحل
server/discoverوبيانات كل طلب ورؤوس التوجيه وتلميحات التخزين المؤقت محل نموذج المصافحة/الجلسة الإلزامي. MCP Apps وTasks امتدادات؛ والجذور وأخذ العينات والتسجيل ميزات متقادمة في النواة. - المشكلة التي يحلها: يحول فوضى التكاملات المخصصة N×M إلى N+M.
- ليس llms.txt (ملف ثابت أحادي الاتجاه يسرد الصفحات) ولا استدعاء الدوال (قدرة نموذج). MCP هو بروتوكول التشغيل البيني العابر للمزودين. و**WebMCP** اقتراح منفصل ضمن نطاق المتصفح لكشف إجراءات موقع الويب نفسه داخل الصفحة لوكيل.
- الخط الزمني: أُطلق في نوفمبر 2024 ← تبنته OpenAI في 26 مارس 2025 ← تبرعت به Anthropic إلى Agentic AI Foundation التابعة لـLinux Foundation في 9 ديسمبر 2025.
- ليس عامل ترتيب: لم تصدر Google أي إرشادات من Search Central حول MCP؛ وتدعمه Bing/Microsoft كمنصة، لا كإرشادات SEO. فكشف خادم MCP يخدم وكلاء ينفذون مهام، لا الظهور في البحث.
- الأمان: مخاطر حقيقية لم تُحل من حقن المطالبات وتسميم الأدوات وسحب البساط — وليس «آمنًا افتراضيًا». وتسمي المواصفة نفسها الوكيل المربك وتمرير الرمز وSSRF واختطاف الجلسة القديمة واختراق الخادم المحلي فئات هجوم؛ وOAuth/التفويض اختياري ومقيد بالإصدار، وليس ضمان أمان شامل.
الوثائق الرسمية
وثائق المصدر الأول حول MCP.
Anthropic / مشروع MCP
- تقديم Model Context Protocol — إعلان نوفمبر 2024 الأصلي: مشكلة N×M وشركاء الإطلاق وتأطير USB-C.
- التبرع بـModel Context Protocol وتأسيس Agentic AI Foundation — خطوة الحوكمة في ديسمبر 2025 إلى Linux Foundation.
- ما Model Context Protocol (MCP)؟ — المقدمة الرسمية للبدء.
- نظرة عامة على البنية — المضيف/العميل/الخادم والبدائيات وطبقات البيانات والنقل وآليات JSON-RPC.
- نظرة عامة على إصدار MCP 2026-07-28 — النواة عديمة الحالة والامتدادات وتشديد التفويض والتخزين المؤقت وسياسة الإهمال.
- Discovery (
server/discover) — اكتشاف القدرات/الإصدارات الحديثة وعقد الاستجابة القابلة للتخزين المؤقت. - Streamable HTTP transport — بروتوكول كل طلب ورؤوس التوجيه ومتطلبات أمان النقل.
- MCP Specification (2025-11-25) — مواصفة حقبة المصافحة/الجلسة السابقة، ولا تزال مهمة للتوافق.
- ما Model Context Protocol (MCP)؟ دليل — شرح Google Cloud العام للمطورين (ليس وثيقة لترتيب البحث).
Microsoft / Bing
- نظرة عامة على Model Context Protocol (MCP) في Windows — سجل وكلاء Windows على الجهاز.
- microsoft/mcp — كتالوج Microsoft لتطبيقات خوادم MCP.
- تتعاون Microsoft مع Anthropic لإنشاء SDK الرسمي لـC# — SDK الرسمي لـC#.
اقتباسات من المصدر
تصريحات مسجلة. تقفز الروابط العميقة إلى الفقرة المقتبسة حيث تدعمها صفحة المصدر.
Anthropic / شركاء الإطلاق — لماذا MCP
- “Open technologies like the Model Context Protocol are the bridges that connect AI to real-world applications, ensuring innovation is accessible, transparent, and rooted in collaboration.” (ترجمة) «التقنيات المفتوحة مثل Model Context Protocol هي الجسور التي تصل الذكاء الاصطناعي بتطبيقات العالم الحقيقي، بما يضمن أن يكون الابتكار متاحًا وشفافًا ومتجذرًا في التعاون.» — Dhanji R. Prasanna، كبير مسؤولي التقنية في Block، في إعلان Anthropic عن الإطلاق. الانتقال إلى الاقتباس
OpenAI — تبني معيار منافس
- في 26 مارس 2025، أعلن Sam Altman من OpenAI أن OpenAI ستضيف دعم MCP عبر منتجاتها، بدءًا من Agents SDK، على أن يتبع ذلك ChatGPT المكتبي وResponses API. تغطية TechCrunch (أُعيدت الصياغة من منشور Altman العام كما أوردته TechCrunch — ولا أقتبس صياغته الدقيقة هنا.)
Google — WebMCP (وليس MCP نفسه)
- “I like the WebMCP approach, as well as the commerce integrations – they have clear goals & processes: ‘Given the agent is already on your site, how can it properly do task X?’ (for example, determine the final price of a product, including all fees & potential discounts).” (ترجمة) «أستحسن نهج WebMCP وتكاملات التجارة أيضًا، لأن أهدافها وخطواتها محددة بوضوح: إذا كان الوكيل موجودًا أصلًا على موقعك، فكيف ينجز المهمة X كما ينبغي؟ ومن أمثلة ذلك حساب السعر النهائي للمنتج، بكل الرسوم والخصومات الممكنة.» — John Mueller، داعم البحث في Google. الانتقال إلى الاقتباس نُقل عبر تقرير Roger Montti في Search Engine Journal؛ لاحظ أن WebMCP اقتراح ضمن نطاق المتصفح مميز عن MCP.
الأمان — صوت مستقل
- “Any time you mix together tools that can perform actions on the user’s behalf with exposure to potentially untrusted input you’re effectively allowing attackers to make those tools do whatever they want.” (ترجمة) «كلما جمعت أدوات تستطيع تنفيذ إجراءات نيابة عن المستخدم مع التعرض لمدخلات قد تكون غير موثوقة، فإنك تتيح فعليًا للمهاجمين جعل تلك الأدوات تفعل ما يريدون.» و*“These vulnerabilities are not inherent to the MCP protocol itself—they’re present any time we provide tools to an LLM that can potentially be exposed to untrusted inputs.”* (ترجمة) «هذه الثغرات ليست متأصلة في بروتوكول MCP نفسه؛ فهي موجودة كلما وفرنا أدوات لنموذج لغوي كبير قد يتعرض لمدخلات غير موثوقة.» — Simon Willison. الانتقال إلى الاقتباس
لجمهور SEO
- “MCP (Model Context Protocol) is how your agent reaches the outside world. It’s the standard plug that connects an agent to data and actions.” (ترجمة) «MCP (بروتوكول سياق النموذج) هو الطريقة التي يصل بها وكيلك إلى العالم الخارجي. إنه القابس المعياري الذي يصل الوكيل بالبيانات والإجراءات.» و*“Without MCPs, your agent is just a chatbot with opinions.”* (ترجمة) «من دون بروتوكولات MCP، لا يكون وكيلك سوى روبوت دردشة له آراء.» — مدونة Ahrefs، “What Is Agentic SEO?” (Mateusz Makosiewicz، راجعه Ryan Law). اقرأ المقال
قائمة فحص مراجعة خادم MCP
- عرّف مهمة المستخدم وسبب تفضيل MCP على صفحة ثابتة أو استدعاء API أو تكامل دوال مدمج.
- انشر إصدارات البروتوكول المدعومة واختبر
server/discoverالحديث وأي مسار تهيئة قديم تحتفظ به عمدًا. - تحقق من رؤوس توجيه البروتوكول/الطريقة/الاسم في Streamable HTTP مقابل جسم JSON-RPC قبل الإرسال.
- صنّف كل قدرة تصنيفًا صحيحًا: أداة أو مورد أو مطالبة.
- امنح كل قدرة وصفًا ضيقًا واقعيًا بمدخلات ومخرجات صريحة.
- طبّق أقل قدر من الصلاحيات على بيانات الاعتماد ووصول نظام الملفات والوصول إلى الشبكة وعمليات الكتابة.
- اطلب تأكيدًا قبل الإجراءات المدمرة أو المالية أو النشر أو إرسال الرسائل الخارجية.
- تعامل مع الأوصاف المقدمة من الخادم والمحتوى المسترجع كمدخلات غير موثوقة؛ واختبر مسارات حقن المطالبات وتسميم الأدوات.
- تحقق من الوسيطات على الخادم بدل الثقة بوسيطات ينشئها النموذج.
- سجّل اختيار الأداة والمدخلات المنقحة والنتائج والأخطاء من دون تخزين أسرار أو بيانات شخصية غير لازمة.
- اختبر سلوك الفشل والمهلة والإلغاء والنتيجة الجزئية.
- وثّق الملكية والإصدار والإبطال ومسار تعطيل الحادثة.
MCP في لمحة — ورقة غش
الأشياء الأربعة التي يخلطها الناس
| المصطلح | في سطر واحد | عامل ترتيب؟ |
|---|---|---|
| MCP | بروتوكول وقت التشغيل: تطبيق ذكاء اصطناعي ↔ أدوات/بيانات | لا |
| llms.txt | ملف ثابت يسرد صفحات للقراءة | لا (تتجاهله Google) |
| استدعاء الدوال | قدرة النموذج على استدعاء دالة موصوفة | لا |
| WebMCP | اقتراح للمتصفح لكشف إجراءات الموقع نفسه لوكيل | غير موثق باعتباره كذلك |
البنية في ثلاث كلمات: مضيف → عميل → خادم. عميل واحد لكل خادم؛ ويمكن للمضيف الاحتفاظ بعدة عملاء.
بدائيات الخادم الثلاث
- الأدوات — إجراءات قابلة للتنفيذ (افعل شيئًا).
- الموارد — بيانات سياقية (اقرأ شيئًا).
- المطالبات — قوالب تفاعل قابلة لإعادة الاستخدام.
حقائق سريعة
- أنشأته Anthropic وأصدرته مفتوح المصدر في 25 نوفمبر 2024.
- مبني على JSON-RPC 2.0؛ وعديم الحالة لكل طلب في
2026-07-28، معserver/discoverلاكتشاف القدرات/الإصدارات الحديثة. - الخوادم المحلية: STDIO. الخوادم البعيدة: Streamable HTTP (+ OAuth).
- لا يزال عملاء 2025 الأقدم يستخدمون التهيئة؛ وقد تحتاج خوادم الإنتاج إلى الحقبتين.
- MCP Apps وTasks امتدادات؛ والجذور وأخذ العينات والتسجيل ميزات متقادمة في النواة.
- تبنته OpenAI في 26 مارس 2025؛ وكذلك Google DeepMind.
- تحكمه Agentic AI Foundation (Linux Foundation) منذ 9 ديسمبر 2025.
- لا توجد إرشادات من Google/Bing حول «MCP لـSEO».
- مخاطر حقيقية لم تُحل من حقن المطالبات/تسميم الأدوات — ليس آمنًا افتراضيًا.
النماذج الذهنية
1. الخريطة مقابل أدوات التحكم. llms.txt خريطة — قائمة ثابتة من الصفحات توجه الذكاء الاصطناعي إلى ما يقرأه. أما MCP فمجموعة من أدوات التحكم — واجهة حية يستخدمها الوكيل لاستدعاء الدوال واتخاذ الإجراءات. إذا تذكرت شيئًا واحدًا، فتذكر أيهما أيّ.
2. القدرة مقابل البروتوكول. استدعاء الدوال قدرة مدمجة في النموذج. أما MCP فهو بروتوكول يوحّد كيفية وصول تلك القدرة إلى أدوات كثيرة عبر تطبيقات كثيرة. وغالبًا ما تستخدم خوادم MCP تعريفات على نمط استدعاء الدوال داخليًا، لكن البروتوكول هو طبقة التشغيل البيني فوق ذلك — فلا تساوِ بين الأمرين.
3. N×M ← N+M. كل تكامل نقطة بنقطة بين ذكاء اصطناعي وأداة واحد من N×M. نفذ MCP مرة على كل جانب، فتصل إلى N+M. وهذا الاختزال هو سبب وجود المعيار.
4. قدرة الوكيل ≠ الظهور في البحث. يجعل كشف خادم MCP بياناتك قابلة للاستخدام من جانب الوكلاء المنفذين للمهام. ذلك قرار توزيع/تكامل، لا قرار ترتيب. ووضع MCP تحت «تكتيكات SEO التي ترفع الترتيب» خطأ تصنيفي.
5. الأدوات + مدخلات غير موثوقة = سطح هجوم. في اللحظة التي يستطيع فيها الوكيل التصرف وقراءة مدخلات غير موثوقة، يصبح حقن المطالبات مطروحًا. عامل أي خادم MCP تصله مثل تكامل غير موثوق: أقل قدر من الصلاحيات، وموافقة بشرية للإجراءات ذات العواقب، وتدقيق في الخوادم التي تثق بها.
أخطاء MCP التي ينبغي تجنبها
وصف MCP بأنه عامل ترتيب
يجعل MCP البيانات والإجراءات متاحة في وقت التشغيل للوكلاء المتوافقين. لكنه لا يجعل الخادم إشارة ترتيب لدى Google أو Bing.
منح الخادم بيانات اعتماد واسعة افتراضيًا
لا يحتاج الوكيل إلى وصول غير مقيد لإنجاز مهمة ضيقة. قيّد الرموز والموارد والمضيفين وصلاحيات الكتابة إلى الحد الأدنى المطلوب.
الثقة بأوصاف الأدوات باعتبارها تعليمات آمنة
قد تُسمّم الأوصاف والمحتوى المسترجع أو تحتوي على حقن مطالبات. ثبّت الخوادم الموثوقة، وراجع تغيّرات القدرات، وأبقِ إنفاذ السياسة خارج نص النموذج.
إخفاء الكتابات ذات العواقب خلف أسماء أدوات غامضة
تحجب أسماء مثل «manage» أو «process» الأثر. اذكر ما إذا كانت الأداة تقرأ أو تنشئ أو تحدّث أو تنشر أو تفرض رسومًا أو ترسل، واطلب التأكيد عند الحاجة.
كشف خادم MCP عندما تكفي وثيقة
لا تحتاج المعلومات العامة الثابتة تلقائيًا إلى تكامل قابل للتنفيذ. استخدم MCP عندما يضيف الاكتشاف أو الاسترجاع أو الإجراء في وقت التشغيل قيمة حقيقية للمستخدم.
موارد تستحق وقتك
كتاباتي ذات الصلة
- الدليل المبتدئ إلى SEO التقني — حيث تندرج موضوعات بحث الذكاء الاصطناعي ضمن الأساسيات.
- تعرّفوا إلى زواحف الويب الجديدة: روبوتات الذكاء الاصطناعي تقترب من روبوتات محركات البحث — التحول الأوسع نحو جلب أنظمة الذكاء الاصطناعي للويب واستخدامه، وMCP جزء منه.
محاضراتي
- How Search Works (SlideShare) — جولة في الزحف والعرض والفهرسة والترتيب، لسياق كيفية عمل جانب البحث إلى جانب الوكلاء. (يظل إخلاء المسؤولية المعتاد قائمًا: “This is my understanding of systems… not going to be 100% complete or accurate.” (ترجمة) «هذا هو فهمي للأنظمة… ولن يكون كاملًا أو دقيقًا بنسبة 100 بالمائة.»)
من مختلف أرجاء المجال
- تقديم Model Context Protocol (Anthropic) — الإعلان الأصلي وتأطير N×M.
- Model Context Protocol — الوثائق الرسمية ونظرة عامة على البنية — المرجع التقني الأساسي.
- نظرة عامة على إصدار MCP 2026-07-28 — النواة عديمة الحالة وتغيّرات الترحيل غير المتوافقة.
- تتبنى OpenAI معيار Anthropic المنافس لتوصيل نماذج الذكاء الاصطناعي بالبيانات (TechCrunch) — لحظة التبني في مارس 2025.
- كيف يشكل Model Context Protocol مستقبل الذكاء الاصطناعي والتسويق عبر البحث (Search Engine Land، Constance Chen) — المقال الرئيسي في مجال SEO حول MCP (يسبق تعليق WebMCP والتبرع إلى AAIF).
- ما SEO الوكيلي؟ (Ahrefs، Mateusz Makosiewicz، راجعه Ryan Law) — MCP عنصر من SEO الوكيلي، إضافة إلى موصل MCP الخاص بـAhrefs.
- لدى Model Context Protocol مشكلات أمنية مرتبطة بحقن المطالبات (Simon Willison) — محاذير الأمان من صوت مستقل موثوق.
- 11 خطرًا أمنيًا ناشئًا للذكاء الاصطناعي مع MCP (Checkmarx Zero) — كتالوج أشمل لسطح المخاطر.
- Model Context Protocol (Wikipedia) — نظرة محايدة مع الخط الزمني والتبرع إلى AAIF.
اختبر نفسك: Model Context Protocol (MCP)
خمسة أسئلة سريعة عن ماهية MCP وما ليس هو. اختر إجابة لكل سؤال، ثم تحقق منها.
سجل التغييرات
تم التحديث في 20 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 13 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 4 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 30 يوليو 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 18 يوليو 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 17 يوليو 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.