# מחבר MCP

## סקירה כללית

Expense Budget Tracker מספקת מחבר Model Context Protocol ‏(MCP) מתארח בכתובת:

`https://mcp.expense-budget-tracker.com/mcp`

נקודת החיבור משתמשת ב-Streamable HTTP וב-OAuth. הזינו את הכתובת הזו בלקוח MCP שתומך בשרתי Streamable HTTP מרוחקים ובגילוי OAuth. תהליך ההרשאה פותח דפדפן כדי שתוכלו להתחבר ולאשר את הגישה.

המחבר אינו משתמש במפתח API. אסימוני הגישה והרענון של OAuth הם פרטי ההתחברות ל-MCP. ה-`ApiKey` ארוך-הטווח שמתואר ב-[מדריך Agent API](/he/docs/api/) שייך לאינטגרציית HTTP ישירה ונפרדת, ונקודת החיבור של MCP אינה מקבלת אותו.

## גילוי OAuth והתחברות

המחבר המתארח מפרסם את המטא-נתונים של המשאב המוגן בכתובת:

`https://mcp.expense-budget-tracker.com/.well-known/oauth-protected-resource/mcp`

המטא-נתונים האלה מפנים את הלקוח לשרת ההרשאה. המטא-נתונים של השרת זמינים בכתובת:

`https://auth.expense-budget-tracker.com/.well-known/oauth-authorization-server`

לקוח תואם פועל לפי התהליך הבא:

1. מתחבר אל `https://mcp.expense-budget-tracker.com/mcp` ומגלה את המטא-נתונים של המשאב המוגן.
2. נרשם דינמית כלקוח OAuth ציבורי. לא נעשה שימוש בסוד לקוח.
3. מתחיל תהליך Authorization Code ופותח את כתובת ההרשאה בדפדפן של המשתמש.
4. משתמש ב-PKCE בכל בקשת הרשאה. שיטת אתגר הקוד היחידה שנתמכת היא `S256`.
5. מבקש `expenses:read`. יש להוסיף `expenses:write` רק כשהלקוח צריך לקרוא ל-`sql_execute`.
6. מחליף את קוד ההרשאה באסימוני גישה ורענון, ולאחר מכן מרענן את הגישה לפי הצורך.

אל תעתיקו אסימונים להנחיות, להיסטוריית הצ'אט, לקובצי קוד מקור או ליומנים. שמרו אותם רק באחסון פרטי ההתחברות של לקוח ה-MCP.

## היקפי הרשאה

- `expenses:read` הוא חובה. הוא מאפשר לגלות סביבות עבודה, לבדוק את הסכמה ולהריץ שאילתות לקריאה בלבד.
- `expenses:write` הוא אופציונלי. הוא מאפשר בנפרד את הכלי ההרסני `sql_execute`.

בקשו את קבוצת ההרשאות המצומצמת ביותר שנדרשת למשימה. לקוח שרק מנתח נתונים או מפיק דוחות צריך לבקש `expenses:read` ללא `expenses:write`.

## כלים

### `list_workspaces`

מציג את סביבות העבודה שזמינות למשתמש המחובר. השתמשו במזהה סביבת העבודה שמוחזר כדי להגדיר במפורש את היעד לפני קריאה או שינוי של נתונים.

### `get_schema`

מחזיר את היחסים והעמודות שנחשפים דרך MCP בסביבת העבודה שנבחרה. קראו לכלי לפני כתיבת SQL במקום להניח מהם שמות הטבלאות או העמודות.

### `sql_query`

מריץ שאילתת SQL מוגבלת אחת לקריאה בלבד בסביבת העבודה שנבחרה. נתיב השאילתה נאכף גם באמצעות גבול קריאה בלבד במסד הנתונים. התוצאות מוגבלות ל-100 שורות, ומועד הסיום המרבי לביצוע הוא 20 שניות.

### `sql_execute`

מריץ SQL מוגבל שמשנה נתונים בסביבת העבודה שנבחרה. הכלי הזה הרסני ודורש את היקף ההרשאה הנפרד `expenses:write`. אשרו את סביבת העבודה ובדקו את המשפט המדויק לפני אישור הקריאה.

שרת ה-MCP בכללותו אינו לקריאה בלבד, מכיוון שהוא חושף את `sql_execute`. הבטחות הקריאה בלבד חלות במפורש על `sql_query` ועל גבול מסד הנתונים שלו.

## שימוש בטוח

1. קראו ל-`list_workspaces` ואשרו עם המשתמש את סביבת העבודה הרצויה.
2. קראו ל-`get_schema` לפני יצירת SQL.
3. השתמשו ב-`sql_query` לבדיקה, לחישוב סכומים, להתאמות ולהפקת דוחות.
4. בקשו `expenses:write` רק למשימה שחייבת לשנות נתונים.
5. לפני `sql_execute`, הציגו את המשפט המדויק ואת ההשפעה הצפויה שלו, ואז אשרו שוב את סביבת העבודה.
6. לאחר כתיבה, השתמשו ב-`sql_query` כדי לאמת את התוצאה.

השרת מגביל את משטח ה-SQL ואת היחסים שנחשפים. אמצעי הבקרה האלה משלימים בדיקה זהירה של ה-SQL שנוצר ואינם מחליפים אותה.

## מגבלות

- עד 100 שורות בתוצאות SQL
- מועד סיום מרבי של 20 שניות לביצוע
- הגישה מוגבלת לסביבות העבודה הזמינות למשתמש המחובר
- `sql_query` משתמשת במשטח SQL מוגבל ובגבול קריאה בלבד במסד הנתונים
- `sql_execute` דורש `expenses:write` נוסף על היקף הקריאה המחייב

## פרטיות ואירוח עצמי

לקוח MCP מורשה יכול לקרוא נתונים פיננסיים, ועם `expenses:write` גם לשנות אותם. עיינו ב-[מדיניות הפרטיות](/he/privacy/) ובמדיניות הטיפול בנתונים של הלקוח עצמו לפני החיבור.

הכתובות המתארחות שמופיעות למעלה חלות רק על השירות המנוהל של Expense Budget Tracker. לפריסה משלכם, התחילו ב-[מדריך לאירוח עצמי](/he/docs/self-hosting/) והגדירו את נקודת החיבור של MCP ואת המטא-נתונים של OAuth עבור הדומיינים שלכם. המימוש זמין ב-[מאגר קוד המקור](https://github.com/kirill-markin/expense-budget-tracker).

---
*[לצפייה בגרסת ה-HTML המעוצבת של העמוד](https://expense-budget-tracker.com/he/docs/mcp-connector/)*

*לקוחות MCP מרוחקים שתומכים ב-OAuth יכולים להתחבר אל `https://mcp.expense-budget-tracker.com/mcp` עם גישת OAuth Bearer. ההרשאה הנדרשת היא `expenses:read`. הלקוח יכול לבקש גם את ההרשאה האופציונלית `expenses:write`; היא מוצגת במסך ההסכמה של OAuth ונדרשת לביצוע שינויים.*

*סוכני שורת פקודה ו-HTTP ישיר יכולים להשתמש ב-Agent API הנפרד על ידי התחלה מ- `GET https://api.expense-budget-tracker.com/v1/` והמשך לפי תגובת הגילוי כדי לקבל ApiKey.*

*טיפ: הוסיפו `.md` לכל כתובת באתר כדי לקבל גרסת Markdown נקייה של העמוד.*