Model Context Protocol (MCP)
MCP'nin ne olduğu, AI ajanlarının çalışma zamanında içerik almak ve etkileşimde bulunmak için onu nasıl kullandığı, ajan AI bir içerik dağıtım kanalı haline geldikçe SEO için neden önemli olduğu ve içeriğinizi MCP üzerinden nasıl sunacağınız.
Diller
MCP (Model Context Protocol), Anthropic'in Kasım 2024'te oluşturduğu ve açık kaynak olarak yayınladığı, AI uygulamalarını çalışma zamanında harici araçlara ve verilere bağlamak için kullanılan açık bir standarttır. Ana bilgisayar-istemci-sunucu mimarisi üzerinde çalışır ve üç sunucu ilkel öğesi vardır: araçlar, kaynaklar ve istemler. 'Ajan' AI'nın arkasındaki altyapıdır. Onu llms.txt (sayfalara işaret eden statik, tek yönlü bir dosya) veya düz işlev çağrısı (bir model yeteneği) ile karıştırmayın: MCP, araçların ve verilerin birçok uygulama ve sunucuda nasıl keşfedildiğini ve çağrıldığını standartlaştıran satıcılar arası protokoldür. OpenAI Mart 2025'te benimsedi ve Anthropic Aralık 2025'te Linux Vakfı'nın Ajan AI Vakfı'na bağışladı. Google veya Bing'den 'MCP for SEO' rehberliği yoktur — bir MCP sunucusu sunmak, verilerinizi görev yapan ajanlar tarafından kullanılabilir hale getirir; bu, arama veya AI yanıt görünürlüğünden farklıdır. Ayrıca gerçek, çözülmemiş istem enjeksiyonu ve araç zehirleme riskleri taşır.
TL;DR — MCP (Model Context Protocol), Claude veya ChatGPT gibi yapay zeka uygulamalarının harici araçlara ve verilere — dosyalarınıza, bir veritabanına, bir arama API’sine — bağlanması için standart bir yoldur; böylece bir yapay zeka ajanı bunları gerçekten kullanabilir. Yaratıcıları buna “yapay zeka uygulamaları için bir USB-C bağlantı noktası” diyor. Aynı şey değildir llms.txt (yalnızca sayfaları listeleyen statik bir dosya) ile ve bir Google sıralama faktörü değildir.
MCP nedir, tek cümleyle
Model Context Protocol, yapay zeka uygulamalarını harici veri kaynaklarına ve araçlara bağlamak için açık bir protokoldür. Evidence for this claim Model Context Protocol is an open protocol for connecting AI applications to external systems. Scope: The MCP specification and official documentation; individual host and server implementations vary. Confidence: high · Verified: MCP: Introduction Mimarisi; ana bilgisayarlar, istemciler ve sunucular ile kaynaklar, istemler ve araçlar dahil sunucu ilkellerine ayrı roller atar ve yetenek anlaşmasını belgeler. Evidence for this claim MCP defines host, client, and server roles and server primitives including resources, prompts, and tools. Scope: Current MCP architecture; negotiated capabilities determine which features a connection supports. Confidence: high · Verified: MCP: Architecture
Model Context Protocol, yapay zeka uygulamalarının her kombinasyon için özel bir entegrasyon yerine tek bir ortak bağlantı üzerinden harici araçlara ve veri kaynaklarına bağlanmasını sağlayan açık bir standarttır. Claude’un arkasındaki şirket olan Anthropic bunu oluşturdu ve Kasım 2024’te açık kaynak olarak yayınladı.
Evidence for this claim Model Context Protocol is an open protocol for connecting AI applications to external systems. Scope: The MCP specification and official documentation; individual host and server implementations vary. Confidence: high · Verified: MCP: IntroductionHerkesin (Anthropic dahil) kullandığı benzetme, yapay zeka için bir USB-C bağlantı noktasıdır. USB-C’den önce her cihazın kendi konektörü vardı. MCP, herhangi bir yapay zeka uygulamasının ve herhangi bir araç veya veri kaynağının üzerinde anlaşabileceği tek konektör olmaya çalışıyor.
Şu anda neden önemli
Muhtemelen “MCP”yi yapay zeka ajanlarındaki artış nedeniyle duyuyorsunuz — yalnızca bir soruyu yanıtlamakla kalmayıp gidip bir şeyler yapan yapay zeka: takviminize bakar, bir veritabanını sorgular, bir bilet açar, bir ürünün canlı fiyatını kontrol eder. Bir ajanın bunlardan herhangi birini yapabilmesi için dış dünyaya ulaşmanın güvenilir bir yoluna ihtiyacı vardır. MCP’nin sağladığı şey budur.
Ahrefs, ajanlı SEO rehberinde konuyu açıkça ifade ediyor:
“MCP (Model Context Protocol) is how your agent reaches the outside world. It’s the standard plug that connects an agent to data and actions.” (çeviri) «MCP (Model Context Protocol), ajanınızın dış dünyaya ulaşma yoludur. Bir ajanı verilere ve eylemlere bağlayan standart bağlantıdır.»
ve akılda kalıcı bir şekilde:
“Without MCPs, your agent is just a chatbot with opinions.” (çeviri) «MCP’ler olmadan ajanınız yalnızca fikirleri olan bir sohbet robotudur.»
İnsanların kafasının karıştığı kısım
MCP, llms.txt değildir. Bu sitede ayrı bir llms.txt açıklayıcısı var ve kısa versiyonu şu: llms.txt, sitenize koyduğunuz ve bir yapay zekanın okuması için sayfaları listeleyen statik bir dosyadır — tek yönlü bir işaretçi. MCP, bir yapay zeka ajanının gerçek zamanlı olarak işlevleri çağırmasını, veri çekmesini ve eylemler gerçekleştirmesini sağlayan canlı bir protokoldür. Biri bir harita; diğeri bir dizi kontroldür.
Ve bir MCP sunucusu kurmak sıralamanızı yükseltmez. MCP’nin bir arama veya yapay zeka yanıtı sıralama sinyali olduğuna dair hiçbir kanıt yok. Yapabileceği şey, verilerinizi ve araçlarınızı görevleri yerine getiren ajanlar tarafından kullanılabilir hale getirmektir. Bu gerçek ve büyüyen bir kullanım durumudur — ancak arama sonuçlarında görünmek veya bir yapay zeka yanıtında alıntılanmaktan farklı bir şeydir.
Mimariyi, geçmişi, güvenlik uyarılarını ve bunun SEO iş akışlarına nerede dokunduğunu mu istiyorsunuz? Gelişmiş sekmesine geçin.
TL;DR — MCP, yapay zeka uygulamalarını harici araçlara ve verilere bağlamak için açık, JSON-RPC tabanlı bir protokoldür (Anthropic, 25 Kasım 2024’te açık kaynak). Ana bilgisayar → istemci → sunucu şeklinde çalışır; sunucular araçları, kaynakları ve istemleri kullanıma sunar. N×M entegrasyon sorununu çözer (N+M’ye dönüştürür). Bir protokoldür, “işlev çağrısı” değildir ve llms.txt değildir. OpenAI bunu Mart 2025’te benimsedi; Anthropic, Aralık 2025’te Linux Vakfı’nın Ajanlı Yapay Zeka Vakfı’na bağışladı. Google/Bing’in “SEO için MCP” rehberliği yoktur — bir MCP sunucusu kullanıma sunmak, görevleri yerine getiren ajanlara hizmet eder, arama görünürlüğüne değil — ve gerçek, çözülmemiş istem enjeksiyonu ve araç zehirleme riskleri taşır.
MCP’nin çözdüğü sorun
MCP, bir yapay zeka ana bilgisayarı ile harici yetenekler arasındaki iletişim sınırını standartlaştırır; bağlı verileri güvenilir kılmaz veya her eylemi otomatik olarak yetkilendirmez. Evidence for this claim Model Context Protocol is an open protocol for connecting AI applications to external systems. Scope: The MCP specification and official documentation; individual host and server implementations vary. Confidence: high · Verified: MCP: Introduction Spesifikasyon, ana bilgisayarlara, istemcilere ve sunuculara ayrı roller atar ve yetenek anlaşmasını belgeler. Evidence for this claim MCP defines host, client, and server roles and server primitives including resources, prompts, and tools. Scope: Current MCP architecture; negotiated capabilities determine which features a connection supports. Confidence: high · Verified: MCP: Architecture
MCP’den önce, bir yapay zeka uygulamasını bir veri kaynağına bağlamak, o belirli eşleşme için özel bir entegrasyon anlamına geliyordu. N yapay zeka uygulamasını M araca bağlayın ve yaklaşık N×M özel entegrasyondan siz sorumlu olursunuz — kombinasyonlar hızla çirkinleşir. MCP arayüzü standartlaştırır, böylece her uygulama MCP’yi bir kez uygular ve her araç MCP’yi bir kez uygular, sorunu N+M’ye indirger. Bu, HTTP veya Dil Sunucusu Protokolü gibi protokolleri değerli kılan aynı argümandır.
Lansmanda, Block CTO’su “neden”i şöyle çerçeveledi:
“Open technologies like the Model Context Protocol are the bridges that connect AI to real-world applications, ensuring innovation is accessible, transparent, and rooted in collaboration.” (çeviri) «Model Bağlam Protokolü gibi açık teknolojiler, yapay zekayı gerçek dünya uygulamalarına bağlayan köprülerdir ve yeniliğin erişilebilir, şeffaf ve iş birliğine dayalı olmasını sağlar.»
Mimari: ana bilgisayar, istemci, sunucu
MCP, ana bilgisayar–istemci–sunucu modeliyle çalışır. Üç rol:
- Ana bilgisayar — yapay zeka uygulamasının kendisi (Claude Desktop, Claude Code, IDE tabanlı kodlama ajanı, bağlayıcıları olan sohbet uygulaması).
- İstemci — ana bilgisayar, bağlandığı her sunucu için bir MCP istemcisi başlatır. İstemci bu tek bağlantıyı yönetir.
- Sunucu — bazı yetenekleri veya verileri açığa çıkaran bir program. Bir sunucu dosya sisteminizi sarabilir; bir diğeri veritabanınızı; bir diğeri web arama API’sini.
The host can connect to many servers at once, each through its own client. Local
servers typically communicate over STDIO (standard input/output, one client);
remote servers typically use Streamable HTTP (many clients), with OAuth available
for deployments that need delegated authorization. Under the hood it’s
JSON-RPC 2.0. The current 2026-07-28 core is stateless: the protocol version,
client metadata, method, and applicable tool/resource/prompt name travel with
each request, while server/discover exposes the server’s supported modern
versions and capabilities. Cacheable discovery and list results can publish
ttlMs and cacheScope hints. Older 2025-era clients still use the
initialization handshake and may use Streamable HTTP sessions, so production
servers commonly need dual-era support during the transition.
The 2026-07-28 release notes
and the TypeScript SDK migration guidance
scope these behaviors to the named protocol revision and its compatibility path.
One AI host, such as a chat app or agent, connects to three MCP servers. The host creates a separate MCP client for the files server, database server, and search server. Each server may expose tools, resources, and prompts. The diagram shows protocol roles, not a trust guarantee or authorization model.
© Patrick Stox LLC · CC BY 4.0 ·
Üç sunucu ilkel öğesi
Her MCP sunucusu yeteneklerini üç temel yapı taşı aracılığıyla açığa çıkarır:
- Araçlar — ajanın bir şey yapmak için çağırabileceği yürütülebilir işlevler (sorgu çalıştırma, mesaj gönderme, canlı fiyat çekme).
- Kaynaklar — ajanın okuyabileceği bağlamsal veriler (bir dosya, bir veritabanı kaydı, bir API yanıtı).
- İstemler — ortak bir iş akışını paketleyen yeniden kullanılabilir etkileşim şablonları.
Her ilkel türünün kendi keşif, okuma ve yürütme semantiği vardır ve bunlar birbirinin yerine geçemez — bir istemci, */list çağrısıyla (tools/list, resources/list, prompts/list) neyin mevcut olduğunu listeler, ardından belirli birini adıyla okur veya çağırır (tools/call bir aracı çalıştırmak için; bir kaynak veya istem için get/read tarzı bir çağrı). Her sunucu yeteneğini “bir araç” olarak ele almak, bir kaynağın yürütülmek için değil okunmak için olduğunu ve bir istemin çalıştırılacak bir eylem değil eklenecek bir şablon olduğunu göz ardı eder.
Extensions now provide the formal path for capabilities outside the core.
MCP Apps can attach server-rendered UI to a tool result, while Tasks moved
from its experimental core shape into an extension for durable, long-running
work. The 2026-07-28 revision also deprecates roots, sampling, and logging in
the core. Tools/resources/prompts remain the server-side primitives to know
first; support for one primitive or extension never implies support for all of
them.
The 2026-07-28 release notes
describe the extension and deprecation changes.
MCP vs llms.txt vs fonksiyon çağrısı vs WebMCP
Bu dördü sürekli karıştırılıyor. Bunları ayırmak, bu sayfanın değerinin çoğunu oluşturur:
| Thing | What it is | Direction | Who’s behind it |
|---|---|---|---|
| MCP | A runtime protocol connecting AI apps to tools/data | Live; stateless core requests in the 2026 revision | Anthropic (2024), now the Agentic AI Foundation |
| llms.txt | A static Markdown file listing pages to read | One-way, advisory | Proposed by Jeremy Howard (2024); not adopted by Google |
| Function calling | A model capability to be told about functions and choose to call one | Model-level, single-vendor | Any LLM provider, independently |
| WebMCP | A browser-native proposal to expose a website’s own in-page actions to an in-browser agent | Browser-scoped | W3C Web Machine Learning Community Group draft |
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
Belirtmeye değer iki ayrım:
- MCP, “fonksiyon çağırma” değildir. Fonksiyon çağırma, model düzeyinde bir özelliktir: bir modele hangi fonksiyonların var olduğu söylenir ve birini çağırmayı seçer. MCP, araçların ve verilerin birçok uygulama ve birçok sunucu arasında nasıl keşfedildiğini, tanımlandığını ve çağrıldığını standartlaştıran satıcılar arası protokoldür; herhangi bir tek modelden bağımsızdır. MCP sunucuları genellikle araçlarını fonksiyon çağırma tarzı tanımlar kullanarak uygular — ancak MCP üstteki birlikte çalışabilirlik katmanıdır, bir eşanlamlı değil.
- WebMCP, MCP değildir. WebMCP, MCP benzeri kavramları kullanarak belirli bir web sitesinin işlevselliğini — sepete ekleme, ödeme, form gönderme — tarayıcıda zaten bulunan bir ajana açığa çıkarmak için ayrı, tarayıcı yerel bir öneridir. MCP, AI uygulamalarını harici araçlara ve verilere genel olarak bağlamak için daha geniş, daha eski protokoldür. Bu aynı ortamın kimlik/keşif tarafı için llms.txt makalesine ve ayrıca varlık SEO ve AI için şema işaretlemesi bölümlerine bakın.
Kısa bir zaman çizelgesi
- November 25, 2024 — Anthropic open-sources MCP, with early partners and pre-built servers (Google Drive, Slack, GitHub, Git, Postgres, and more).
- March 26, 2025 — OpenAI announces it’s adopting MCP, saying support was arriving in its Agents SDK with the ChatGPT desktop app and Responses API to follow. Google DeepMind also moved to support it. That’s the moment MCP stopped being an Anthropic thing and became a de facto industry standard.
- December 9, 2025 — Anthropic donates MCP to the newly formed Agentic AI Foundation (AAIF), a directed fund under the Linux Foundation co-founded with Block and OpenAI, with other major vendors as supporting members — explicitly to keep the protocol open and vendor-neutral rather than owned by any one company.
- July 28, 2026 — the largest protocol revision since launch ships a stateless core, first-class extensions, routing and cache metadata, authorization hardening, and a formal deprecation policy. Release notes
MCP, Google veya Bing sıralama faktörü müdür?
Hayır — ve bunu açıkça söylemek önemlidir. Google, MCP hakkında resmi Search Central rehberliği yayınlamadı. Google Search Central’dan “MCP for SEO” belgesi, Search Off the Record bölümü veya bunu ele alan Search Essentials sayfası yok. Var olan şey, geliştiricilere yönelik genel bir Google Cloud açıklayıcısıdır; bu, bir satıcı genel bakışıdır, bir sıralama sinyali belgesi değildir.
Microsoft tarafında tablo benzerdir: Microsoft, MCP’yi yoğun bir şekilde bir platform satıcısı olarak benimsemiştir — MCP’yi Windows’ta belgeler, MCP sunucularının bir kataloğunu tutar ve resmi C# SDK için Anthropic ile ortaklık kurmuştur. Ancak bu altyapı desteğidir, MCP’nin arama sıralamalarını etkilediğini söyleyen Bing Webmaster Yönergeleri değildir. Etkilemez.
SEO ile ilgili alanda resmi bir Google sinyaline en yakın şey WebMCP’dir (yine: MCP’nin kendisi değil). llms.txt hakkındaki bir tartışmada yorum yapan Google’dan John Mueller, WebMCP yaklaşımını tercih ettiğini çünkü somut ve iyi tanımlanmış hedefleri olduğunu söyledi:
Mueller is quoted in Roger Montti’s Search Engine Journal coverage (jump to the quote). In the same discussion he also made the more basic point that the bigger issue for most publishers is simply not blocking agents from fetching a site at all — a lower hurdle than adopting any new file or protocol; I’m relaying that framing rather than quoting it.“I like the WebMCP approach, as well as the commerce integrations – they have clear goals & processes: ‘Given the agent is already on your site, how can it properly do task X?’ (for example, determine the final price of a product, including all fees & potential discounts).” (çeviri) «WebMCP yaklaşımını ve ticaret entegrasyonlarını seviyorum – net hedefleri ve süreçleri var: ‘Ajan zaten sitenizdeyken, görev X’i doğru şekilde nasıl yapabilir?’ (örneğin, bir ürünün tüm ücretler ve olası indirimler dahil nihai fiyatını belirlemek).»
Yani: “MCP, SEO’m’a yardımcı olur mu?” sorusuna dürüst cevap, bir MCP sunucusu açığa çıkarmanın verilerinizi ve eylemlerinizi görev yapan ajanlar tarafından kullanılabilir hale getirebileceğidir; bu, arama veya AI yanıt görünürlüğünden gerçekten farklı bir değer önerisidir. Bunu sıralama faktörleri altına koymayın.
MCP, SEO ve pazarlama iş akışlarında nasıl görünür?
MCP’nin bugün dünyamıza dokunduğu yer uygulayıcı tarafındadır — AI ajanlarının zaten kullandığımız araçları sorgulamasına izin vermek:
- Ahrefs’in bir MCP bağlayıcısı var, bir AI ajanının verileri dışa aktarıp yapıştırmak yerine doğrudan Ahrefs verilerini çekmesine olanak tanır. Ahrefs’in kendi ajanik SEO rehberi bunu adım adım anlatır (bu yazı Mateusz Makosiewicz tarafından yazılmıştır, Ryan Law tarafından incelenmiştir — benim tarafımdan değil).
- Google Search Console MCP sunucuları ekosistemde mevcuttur, böylece bir ajan bir iş akışının parçası olarak GSC performans verilerinizi okuyabilir.
- Bir Bing Search MCP sunucusu, Bing web/haber/görsel aramasını bir ajanın çağırabileceği araçlar olarak açığa çıkarır.
Zihinsel model: MCP, ajan çağının “bir API oluşturmalı mıyız?” sorusudur. Verilerinizi bir MCP sunucusu aracılığıyla açığa çıkarmak, onu ajanlar tarafından eyleme geçirilebilir kılmakla ilgilidir, sıralamayla değil. Hedef kitleniz giderek ajanlar aracılığıyla çalışıyorsa, bu kullanılabilirlik önemli olabilir — ancak bunu bir SEO kararı değil, bir dağıtım/entegrasyon kararı olarak ele alın. Bu, llms.txt’in “kimlik/keşif” bahsi olduğu “yetenek/eylem” bahsidir.
Güvenlik: gerçek, çözülmemiş riskler
MCP’nin yalnızca saygın bir şirketten gelen açık bir standart olduğu için güvenli olduğunu varsaymayın. Bir AI ajanına eylemde bulunabilen araçlar verdiğiniz ve onu güvenilmeyen girdiye maruz bıraktığınız anda bir saldırı yüzeyi açmış olursunuz. Simon Willison — LLM araçları ve güvenliği konusunda daha güvenilir bağımsız seslerden biri — bunu şöyle açıkladı:
“Any time you mix together tools that can perform actions on the user’s behalf with exposure to potentially untrusted input you’re effectively allowing attackers to make those tools do whatever they want.” (çeviri) «Kullanıcı adına eylemler gerçekleştirebilen araçları potansiyel olarak güvenilmeyen girdiye maruz bırakmayla birleştirdiğinizde, saldırganların bu araçları istedikleri her şeyi yapmalarına etkili bir şekilde izin veriyorsunuz.»
Bunun MCP’ye özgü bir kusur olmadığını dikkatle belirtiyor:
“These vulnerabilities are not inherent to the MCP protocol itself—they’re present any time we provide tools to an LLM that can potentially be exposed to untrusted inputs.” (çeviri) «Bu güvenlik açıkları MCP protokolünün kendisine özgü değildir—potansiyel olarak güvenilmeyen girdilere maruz kalabilecek bir LLM’ye araçlar sağladığımız her zaman mevcutturlar.»
MCP bağlamında belgelenen riskler arasında istem enjeksiyonu, araç zehirlenmesi (bir aracın açıklamasında gizlenmiş kötü niyetli talimatlar) ve “halı çekme” (kurduktan sonra davranışını değiştiren bir araç) bulunur. Bu yazının yazıldığı tarih itibarıyla bunlar çözülmüş değil, canlı sorunlardır — bu nedenle MCP sunucuları dağıtıyorsanız veya bağlıyorsanız, onlara diğer güvenilmeyen entegrasyonlar gibi davranın: en az ayrıcalık, önemli eylemler için insan onayı ve hangi sunuculara güvendiğinize dikkat edin.
The MCP spec’s security guidance names concrete attack categories server and client builders are expected to defend against — worth knowing even if you’re just evaluating a third-party server, not building one. The session-hijacking item below applies to the legacy session model; the 2026 core removes protocol-level Streamable HTTP sessions, while the other trust and authorization risks remain. The 2026 release notes scope that change to the current protocol revision:
- Confused deputy — a proxy MCP server using a single static OAuth client ID can be tricked into skipping per-user consent for a third-party API it fronts.
- Token passthrough — a server that accepts a client’s token and forwards it to a downstream API unchecked breaks audit trails and security controls; the spec says servers must not do this.
- Server-side request forgery (SSRF) — a malicious server can point OAuth discovery at internal IPs or cloud metadata endpoints, tricking a client into fetching them.
- Legacy session hijacking — on a session-using older deployment, a guessable or non-random session ID can let an attacker impersonate a client. Session IDs are state handles, never substitutes for authentication. Protocol security guidance sets this boundary explicitly for the legacy session model.
- Local server compromise — a locally installed MCP server runs with the user’s own privileges, so a malicious or compromised one can read files, exfiltrate credentials, or run arbitrary commands; the mitigation is sandboxing, least-privilege launch configuration, and reviewing what a “one-click install” actually runs before approving it.
Bunların hiçbiri “açık bir standart” olduğu için veya OAuth’u etkinleştirerek çözülmez. Protokol uyumluluğu, resmi bir SDK kullanmak, yetkilendirmeyi etkinleştirmek veya bir sunucuyu sanal alana almak, her biri belirli saldırı yollarını kapatır — hiçbiri, tek başına veya birlikte, bir entegrasyonun güvenli olduğunu, bir modelin bir aracı doğru kullanacağını veya bir sunucunun yaygın olarak benimseneceğini garanti etmez. Yetkilendirme desteğinin kendisi spesifikasyonda isteğe bağlıdır ve sürüm kapsamlıdır; kapsamlı bir güvenlik garantisi değildir.
Yaygın yanılgılar
- “MCP ve llms.txt aynı şeydir / rekabet ederler.” Hayır — llms.txt statik, tek yönlü bir dosyadır; MCP canlı, çift yönlü bir protokoldür. Farklı sorunlar.
- “MCP, yeniden markalanmış fonksiyon çağrısıdır.” Hayır — fonksiyon çağrısı bir model yeteneğidir; MCP, bu fikrin üzerine inşa edilmiş satıcılar arası bir protokoldür.
- “MCP, Google veya OpenAI standardıdır.” Hayır — Anthropic onu oluşturdu (Kasım 2024). OpenAI ve Google DeepMind daha sonra benimsedi; artık satıcıdan bağımsız Agentic AI Foundation tarafından yönetiliyor.
- “Bir MCP sunucusu kurmak sıralamamı yükseltir.” Bunu destekleyen hiçbir kanıt yok. Görev yapan aracılara hizmet eder, arama görünürlüğüne değil.
- “MCP, API’lerin yerini alır.” Hayır — MCP sunucuları genellikle mevcut API’leri ve verileri yapay zeka tüketimi için standart bir şekilde ortaya çıkaran ince sarmalayıcılardır.
- “Anthropic’ten geldiği için varsayılan olarak güvenlidir.” Hayır — gerçek prompt enjeksiyonu ve araç zehirleme riskleri mevcuttur ve tam olarak çözülmemiştir.
Bu, yapay zeka araması resminde nereye oturuyor
MCP, aracılı (agentic) yığının eylem katmanıdır. Çevresinde, keşif ve kimlik katmanları — llms.txt, varlık SEO’su, yapay zeka için şema işaretlemesi ve aracılı arama’nın görevleri nasıl planlayıp çalıştırdığı — haritayı tamamlar. Katmanları ayrı tutun, abartılı iddialar hakkında akıl yürütmek çok daha kolay hale gelir.
AI özeti
Gelişmiş sürümün yoğunlaştırılmış bir değerlendirmesi:
- MCP = açık bir protokol (Anthropic, 25 Kasım 2024’te açık kaynak) yapay zeka uygulamalarını harici araçlara ve verilere bağlamak için. “Yapay zeka uygulamaları için bir USB-C bağlantı noktası.”
- Mimari: ana bilgisayar → istemci → sunucu. Ana bilgisayar, her sunucu için bir istemci çalıştırır; sunucular araçları (eylemler), kaynakları (veriler) ve istemleri (şablonlar) sunar. JSON-RPC 2.0 üzerine kuruludur; mevcut çekirdek istek başına durumsuzdur, eski istemciler ise bir başlatma/oturum dönemi kullanır.
- 2026 revizyonu:
server/discover, istek başına meta veriler, yönlendirme başlıkları ve önbellek ipuçları zorunlu el sıkışma/oturum modelinin yerini alır. MCP Uygulamaları ve Görevleri uzantılardır; kökler, örnekleme ve günlük kaydı çekirdekte kullanımdan kaldırılmıştır. - Çözdüğü sorun: N×M özel entegrasyon karmaşasını N+M’ye dönüştürür.
- llms.txt değildir (sayfaları listeleyen statik, tek yönlü bir dosya) ve fonksiyon çağrısı değildir (bir model yeteneği). MCP, satıcılar arası birlikte çalışabilirlik protokolüdür. WebMCP bir web sitesinin kendi sayfa içi eylemlerini bir ajana sunmak için ayrı, tarayıcı kapsamlı bir öneridir.
- Zaman çizelgesi: Kasım 2024’te başlatıldı → OpenAI 26 Mart 2025’te benimsedi → Anthropic onu 9 Aralık 2025’te Linux Vakfı’nın Aracı Yapay Zeka Vakfı’na bağışladı.
- Bir sıralama faktörü değildir: Google, MCP hakkında hiçbir Search Central rehberliği yayınlamadı; Bing/Microsoft onu SEO rehberliği olarak değil, bir platform olarak destekliyor. Bir MCP sunucusu sunmak, arama görünürlüğüne değil, görev yapan aracılara hizmet eder.
- Güvenlik: gerçek, çözülmemiş komut enjeksiyonu, araç zehirleme ve halı çekme riskleri — “varsayılan olarak güvenli” değil. Spesifikasyonun kendisi, kafası karışmış vekil, belirteç geçişi, SSRF, eski oturum ele geçirme ve yerel sunucu güvenliğinin ihlalini saldırı kategorileri olarak adlandırır; OAuth/yetkilendirme isteğe bağlıdır ve sürüm kapsamlıdır, kapsamlı bir güvenlik garantisi değildir.
Resmi dokümantasyon
MCP hakkında birincil kaynak belgeler.
Anthropic / MCP projesi
- Model Bağlam Protokolü’nü Tanıtma — Kasım 2024’teki orijinal duyuru: N×M sorunu, lansman ortakları ve USB-C çerçevesi.
- Model Bağlam Protokolü’nü Bağışlama ve Aracı Yapay Zeka Vakfı’nı Kurma — Linux Vakfı’na Aralık 2025’teki yönetişim hamlesi.
- Model Bağlam Protokolü (MCP) Nedir? — resmi başlangıç kılavuzu.
- Mimariye genel bakış — ana bilgisayar/istemci/sunucu, ilkeller, veri ve aktarım katmanları, JSON-RPC mekaniği.
- MCP 2026-07-28 sürümüne genel bakış — durumsuz çekirdek, uzantılar, yetkilendirme sıkılaştırması, önbelleğe alma ve kullanımdan kaldırma politikası.
- Keşif (
server/discover) — modern yetenek/sürüm keşfi ve önbelleğe alınabilir yanıt sözleşmesi. - Akışkan HTTP aktarımı — istek başına protokol ve yönlendirme başlıkları ile aktarım güvenliği gereksinimleri.
- MCP Spesifikasyonu (2025-11-25) — uyumluluk için hâlâ geçerli olan önceki el sıkışma/oturum dönemi spesifikasyonu.
- Model Bağlam Protokolü (MCP) Nedir? Bir rehber — Google Cloud’un genel geliştirici açıklaması (bir Arama sıralaması belgesi değil).
Microsoft / Bing
- Model Context Protocol (MCP) on Windows overview — Windows On-Device Agent Registry.
- microsoft/mcp — Microsoft’un MCP sunucu uygulamaları kataloğu.
- Microsoft partners with Anthropic to create the official C# SDK — resmi C# SDK.
Kaynaktan alıntılar
Kayıt altına alınmış ifadeler. Derin bağlantılar, kaynak sayfanın desteklediği durumlarda alıntılanan pasaja atlar.
Anthropic / lansman ortakları — MCP’nin nedeni
- “Open technologies like the Model Context Protocol are the bridges that connect AI to real-world applications, ensuring innovation is accessible, transparent, and rooted in collaboration.” (çeviri) «Model Context Protocol gibi açık teknolojiler, yapay zekayı gerçek dünya uygulamalarına bağlayan köprülerdir; yeniliğin erişilebilir, şeffaf ve iş birliğine dayalı olmasını sağlar.» — Dhanji R. Prasanna, CTO, Block, Anthropic’in lansman duyurusunda. Alıntıya git
OpenAI — bir rakibin standardını benimsemek
- 26 Mart 2025’te OpenAI’in Sam Altman’ı, OpenAI’in MCP desteğini ürünlerine ekleyeceğini duyurdu; Agents SDK ile başlayarak ChatGPT masaüstü ve Responses API’nin de takip edeceğini belirtti. TechCrunch kapsamı (Altman’ın TechCrunch tarafından bildirilen kamuya açık gönderisinden özetlenmiştir — burada onun tam ifadelerini kelimesi kelimesine alıntılamıyorum.)
Google — WebMCP (MCP’nin kendisi değil)
- “I like the WebMCP approach, as well as the commerce integrations – they have clear goals & processes: ‘Given the agent is already on your site, how can it properly do task X?’ (for example, determine the final price of a product, including all fees & potential discounts).” (çeviri) «WebMCP yaklaşımını ve ticaret entegrasyonlarını seviyorum – net hedefleri ve süreçleri var: ‘Ajan zaten sitenizdeyken, X görevini düzgün bir şekilde nasıl yapabilir?’ (örneğin, tüm ücretler ve olası indirimler dahil bir ürünün nihai fiyatını belirlemek).» — John Mueller, Google Arama Savunucusu. Alıntıya git Roger Montti’nin Search Engine Journal yazısı aracılığıyla aktarılmıştır; WebMCP’nin MCP’den ayrı, tarayıcı kapsamlı bir öneri olduğunu unutmayın.
Güvenlik — bağımsız bir ses
- “Any time you mix together tools that can perform actions on the user’s behalf with exposure to potentially untrusted input you’re effectively allowing attackers to make those tools do whatever they want.” (çeviri) «Kullanıcı adına eylemler gerçekleştirebilen araçları, potansiyel olarak güvenilmeyen girdilere maruz kalmayla bir araya getirdiğinizde, saldırganların bu araçları istedikleri her şeyi yapmalarına etkili bir şekilde izin veriyorsunuz.» ve “These vulnerabilities are not inherent to the MCP protocol itself—they’re present any time we provide tools to an LLM that can potentially be exposed to untrusted inputs.” (çeviri) «Bu güvenlik açıkları MCP protokolünün kendisine özgü değildir; potansiyel olarak güvenilmeyen girdilere maruz kalabilecek bir LLM’ye araçlar sağladığımız her zaman mevcutturlar.» — Simon Willison. Alıntıya git
SEO kitlesi için
- “MCP (Model Context Protocol) is how your agent reaches the outside world. It’s the standard plug that connects an agent to data and actions.” (çeviri) «MCP (Model Context Protocol), ajanınızın dış dünyaya ulaşma yoludur. Bir ajanı verilere ve eylemlere bağlayan standart fiştir.» ve “Without MCPs, your agent is just a chatbot with opinions.” (çeviri) «MCP’ler olmadan, ajanınız sadece görüşleri olan bir sohbet robotudur.» — Ahrefs Blog, “What Is Agentic SEO?” (Mateusz Makosiewicz, rev. Ryan Law). Yazıyı oku
MCP sunucu inceleme kontrol listesi
- Kullanıcı görevini ve MCP’nin statik bir sayfaya, API çağrısına veya yerleşik işlev entegrasyonuna neden tercih edildiğini tanımlayın.
- Desteklenen protokol sürümlerini yayınlayın ve modern
server/discoverile bilerek koruduğunuz eski başlatma yolunu test edin. - JSON-RPC gövdesine karşı Streamable HTTP protokol/yöntem/ad yönlendirme başlıklarını dağıtımdan önce doğrulayın.
- Her yeteneği doğru şekilde bir araç, kaynak veya istem olarak sınıflandırın.
- Her yeteneğe açık girdiler ve çıktılar içeren dar, gerçekçi bir açıklama verin.
- Kimlik bilgilerine, dosya sistemi erişimine, ağ erişimine ve yazma işlemlerine en az ayrıcalık ilkesini uygulayın.
- Yıkıcı, finansal, yayınlama veya harici mesajlaşma eylemlerinden önce onay isteyin.
- Sunucu tarafından sağlanan açıklamaları ve alınan içeriği güvenilmez girdi olarak ele alın; istem enjeksiyonu ve araç zehirleme yollarını test edin.
- Model tarafından üretilen parametrelere güvenmek yerine bağımsız değişkenleri sunucu tarafında doğrulayın.
- Sırları veya gereksiz kişisel verileri saklamadan araç seçimini, temizlenmiş girdileri, sonuçları ve hataları günlüğe kaydedin.
- Hata, zaman aşımı, iptal ve kısmi sonuç davranışını test edin.
- Sahipliği, sürümlemeyi, iptali ve bir olay devre dışı bırakma yolunu belgeleyin.
MCP’ye bir bakış — kopya kağıdı
İnsanların karıştırdığı dört şey
| Terim | Tek satırlık özet | Sıralama faktörü? |
|---|---|---|
| MCP | Çalışma zamanı protokolü: AI uygulaması ↔ araçlar/veri | Hayır |
| llms.txt | Okunacak sayfaları listeleyen statik dosya | Hayır (Google bunu yok sayar) |
| Fonksiyon çağırma | Bir modelin tanımlanmış bir fonksiyonu çağırma yeteneği | Hayır |
| WebMCP | Bir sitenin kendi eylemlerini bir ajana sunmak için tarayıcı önerisi | Belgelenmiş bir faktör değil |
Mimari üç kelimeyle: ana bilgisayar → istemci → sunucu. Sunucu başına bir istemci; bir ana bilgisayar birçok istemci tutabilir.
Üç sunucu ilkel öğesi
- Araçlar — yürütülebilir eylemler (bir şey yap).
- Kaynaklar — bağlamsal veri (bir şey oku).
- İstemler — yeniden kullanılabilir etkileşim şablonları.
Hızlı bilgiler
- Anthropic tarafından oluşturuldu, 25 Kas 2024’te açık kaynak olarak yayınlandı.
- JSON-RPC 2.0 üzerine kurulu;
2026-07-28’de istek başına durumsuz, modern yetenek/sürüm keşfi içinserver/discoverile. - Yerel sunucular: STDIO. Uzak sunucular: Streamable HTTP (+ OAuth).
- Eski 2025 istemcileri hâlâ başlatmayı kullanır; üretim sunucularının her iki dönemi de desteklemesi gerekebilir.
- MCP Uygulamaları ve Görevler uzantılardır; kökler, örnekleme ve günlüğe kaydetme çekirdekte kullanımdan kaldırılmıştır.
- OpenAI bunu 26 Mar 2025’te benimsedi; Google DeepMind da.
- Ajanlı AI Vakfı (Linux Vakfı) tarafından 9 Ara 2025’ten beri yönetiliyor.
- Google/Bing “MCP for SEO” rehberi yoktur.
- Gerçek, çözülmemiş istem enjeksiyonu / araç zehirleme riskleri — varsayılan olarak güvenli değil.
Zihinsel modeller
1. Harita vs. kontroller. llms.txt bir haritadır — bir AI’yı neyi okuyacağına yönlendiren sayfaların statik bir listesi. MCP ise bir dizi kontroldür — bir ajanın fonksiyonları çağırmak ve eylemler almak için kullandığı canlı bir arayüz. Yalnızca bir şeyi hatırlayacaksanız, hangisinin hangisi olduğunu hatırlayın.
2. Yetenek vs. protokol. Fonksiyon çağırma, bir modele gömülü bir yetenektir. MCP, bu yeteneğin birçok uygulamada birçok araca nasıl ulaştığını standartlaştıran bir protokoldür. MCP sunucuları genellikle dahili olarak fonksiyon çağırma tarzı tanımlar kullanır, ancak protokol üstteki birlikte çalışabilirlik katmanıdır — ikisini eşitlemeyin.
3. N×M → N+M. Her noktadan noktaya AI-aracı entegrasyonu N×M’den biridir. MCP’yi her iki tarafta da bir kez uygulayın ve N+M’de olursunuz. Bu daralma standardın var olma nedenidir.
4. Ajan yeteneği ≠ arama görünürlüğü. Bir MCP sunucusu açığa çıkarmak, verilerinizi görev yapan ajanlar tarafından kullanılabilir hale getirir. Bu bir dağıtım/entegrasyon kararıdır, sıralama kararı değil. MCP’yi “sıralamaları artıran SEO taktikleri” altına koymak bir kategori hatasıdır.
5. Araçlar + güvenilmeyen girdi = saldırı yüzeyi. Bir aracının hem hareket edebildiği hem de güvenilmeyen girdiyi okuyabildiği anda, prompt injection masaya yatırılır. Bağladığınız herhangi bir MCP sunucusunu güvenilmeyen bir entegrasyon gibi ele alın: en az ayrıcalık, önemli eylemler için insan onayı ve hangi sunuculara güvendiğinizin denetimi.
Kaçınılması gereken MCP hataları
MCP’yi bir sıralama faktörü olarak adlandırmak
MCP, uyumlu aracılara verileri ve eylemleri çalışma zamanında kullanılabilir hale getirir. Sunucuyu bir Google veya Bing sıralama sinyali yapmaz.
Bir sunucuya varsayılan olarak geniş kimlik bilgileri vermek
Bir aracının dar bir görevi tamamlamak için sınırsız erişime ihtiyacı yoktur. Token’ları, kaynakları, ana bilgisayarları ve yazma izinlerini gereken minimumla sınırlayın.
Araç açıklamalarını güvenli talimatlar olarak kabul etmek
Açıklamalar ve alınan içerik zehirlenebilir veya prompt injection içerebilir. Güvenilir sunucuları sabitleyin, yetenek değişikliklerini gözden geçirin ve politika uygulamasını model metninin dışında tutun.
Önemli yazma işlemlerini belirsiz araç adlarının arkasına gizlemek
“manage” veya “process” gibi adlar etkiyi gizler. Bir aracın okuyup okumadığını, oluşturup oluşturmadığını, güncelleyip güncellemediğini, yayınlayıp yayınlamadığını, ücret alıp almadığını veya gönderip göndermediğini belirtin ve gerektiğinde onay isteyin.
Bir belge yeterliyken bir MCP sunucusu açığa çıkarmak
Statik kamuya açık bilgiler otomatik olarak çalıştırılabilir bir entegrasyon gerektirmez. Çalışma zamanı keşfi, alma veya eylem gerçek kullanıcı değeri yarattığında MCP’yi kullanın.
Zaman ayırmaya değer kaynaklar
İlgili yazılarım
- Teknik SEO’ya Başlangıç Rehberi — AI arama konularının temellere nasıl uyduğu.
- Yeni Web Tarayıcılarıyla Tanışın: AI Botları Arama Motoru Botlarına Yaklaşıyor — AI sistemlerinin web’i getirip kullanmasına doğru daha geniş kayma; MCP bunun bir parçası.
My speaking
- How Search Works (SlideShare) — my walkthrough of crawling, rendering, indexing, and ranking, for context on how the search side works alongside the agent side. (My standing disclaimer applies: “This is my understanding of systems… not going to be 100% complete or accurate.”)
Sektörden
- Model Context Protocol’u Tanıtıyoruz (Anthropic) — orijinal duyuru ve N×M çerçevesi.
- Model Context Protocol — resmi dokümanlar ve mimari genel bakış — kanonik teknik referans.
- MCP 2026-07-28 sürüm genel bakışı — durumsuz çekirdek ve kırıcı geçiş değişiklikleri.
- OpenAI, AI modellerini verilere bağlamak için rakip Anthropic’in standardını benimsiyor (TechCrunch) — Mart 2025 benimseme anı.
- Model Context Protocol, AI ve arama pazarlamasının geleceğini nasıl şekillendiriyor (Search Engine Land, Constance Chen) — ana SEO sektörü MCP makalesi (WebMCP yorumlarından ve AAIF bağışından önce).
- Aracı SEO Nedir? (Ahrefs, Mateusz Makosiewicz, rev. Ryan Law) — MCP, aracı SEO’nun bir bileşeni olarak, ayrıca Ahrefs’in kendi MCP bağlayıcısı.
- Model Context Protocol’ün prompt injection güvenlik sorunları var (Simon Willison) — güvenlik uyarıları, güvenilir bağımsız bir sesten.
- MCP ile 11 Yeni Ortaya Çıkan AI Güvenlik Riski (Checkmarx Zero) — risk yüzeyinin daha kapsamlı bir kataloğu.
- Model Context Protocol (Wikipedia) — zaman çizelgesi ve AAIF bağışıyla tarafsız genel bakış.
Kendinizi test edin: Model Context Protocol (MCP)
MCP’nin ne olduğu ve ne olmadığı hakkında beş hızlı soru. Her biri için bir yanıt seçin, ardından kontrol edin.
Değişiklik günlüğü
8 Ağu 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.
3 Ağu 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.
30 Tem 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.
18 Tem 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.
17 Tem 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.