מחבר MCP
חברו לקוח MCP ל-Expense Budget Tracker באמצעות OAuth כדי לקרוא או לעדכן נתונים פיננסיים באופן בטוח.
סקירה כללית
Expense Budget Tracker מספקת מחבר Model Context Protocol (MCP) מתארח בכתובת:
https://mcp.expense-budget-tracker.com/mcp
נקודת החיבור משתמשת ב-Streamable HTTP וב-OAuth. הזינו את הכתובת הזו בלקוח MCP שתומך בשרתי Streamable HTTP מרוחקים ובגילוי OAuth. תהליך ההרשאה פותח דפדפן כדי שתוכלו להתחבר ולאשר את הגישה.
המחבר אינו משתמש במפתח API. אסימוני הגישה והרענון של OAuth הם פרטי ההתחברות ל-MCP. ה-ApiKey ארוך-הטווח שמתואר ב-מדריך Agent API שייך לאינטגרציית HTTP ישירה ונפרדת, ונקודת החיבור של MCP אינה מקבלת אותו.
גילוי OAuth והתחברות
המחבר המתארח מפרסם את המטא-נתונים של המשאב המוגן בכתובת:
https://mcp.expense-budget-tracker.com/.well-known/oauth-protected-resource/mcp
המטא-נתונים האלה מפנים את הלקוח לשרת ההרשאה. המטא-נתונים של השרת זמינים בכתובת:
https://auth.expense-budget-tracker.com/.well-known/oauth-authorization-server
לקוח תואם פועל לפי התהליך הבא:
- מתחבר אל
https://mcp.expense-budget-tracker.com/mcpומגלה את המטא-נתונים של המשאב המוגן. - נרשם דינמית כלקוח OAuth ציבורי. לא נעשה שימוש בסוד לקוח.
- מתחיל תהליך Authorization Code ופותח את כתובת ההרשאה בדפדפן של המשתמש.
- משתמש ב-PKCE בכל בקשת הרשאה. שיטת אתגר הקוד היחידה שנתמכת היא
S256. - מבקש
expenses:read. יש להוסיףexpenses:writeרק כשהלקוח צריך לקרוא ל-sql_execute. - מחליף את קוד ההרשאה באסימוני גישה ורענון, ולאחר מכן מרענן את הגישה לפי הצורך.
אל תעתיקו אסימונים להנחיות, להיסטוריית הצ'אט, לקובצי קוד מקור או ליומנים. שמרו אותם רק באחסון פרטי ההתחברות של לקוח ה-MCP.
היקפי הרשאה
expenses:readהוא חובה. הוא מאפשר לגלות סביבות עבודה, לבדוק את הסכמה ולהריץ שאילתות לקריאה בלבד.expenses:writeהוא אופציונלי. הוא מאפשר בנפרד את הכלי ההרסניsql_execute.
בקשו את קבוצת ההרשאות המצומצמת ביותר שנדרשת למשימה. לקוח שרק מנתח נתונים או מפיק דוחות צריך לבקש expenses:read ללא expenses:write.
כלים
list_workspaces
מציג את סביבות העבודה שזמינות למשתמש המחובר. השתמשו במזהה סביבת העבודה שמוחזר כדי להגדיר במפורש את היעד לפני קריאה או שינוי של נתונים.
get_schema
מחזיר את היחסים והעמודות שנחשפים דרך MCP בסביבת העבודה שנבחרה. קראו לכלי לפני כתיבת SQL במקום להניח מהם שמות הטבלאות או העמודות.
sql_query
מריץ שאילתת SQL מוגבלת אחת לקריאה בלבד בסביבת העבודה שנבחרה. נתיב השאילתה נאכף גם באמצעות גבול קריאה בלבד במסד הנתונים. התוצאות מוגבלות ל-100 שורות, ומועד הסיום המרבי לביצוע הוא 20 שניות.
sql_execute
מריץ SQL מוגבל שמשנה נתונים בסביבת העבודה שנבחרה. הכלי הזה הרסני ודורש את היקף ההרשאה הנפרד expenses:write. אשרו את סביבת העבודה ובדקו את המשפט המדויק לפני אישור הקריאה.
שרת ה-MCP בכללותו אינו לקריאה בלבד, מכיוון שהוא חושף את sql_execute. הבטחות הקריאה בלבד חלות במפורש על sql_query ועל גבול מסד הנתונים שלו.
שימוש בטוח
- קראו ל-
list_workspacesואשרו עם המשתמש את סביבת העבודה הרצויה. - קראו ל-
get_schemaלפני יצירת SQL. - השתמשו ב-
sql_queryלבדיקה, לחישוב סכומים, להתאמות ולהפקת דוחות. - בקשו
expenses:writeרק למשימה שחייבת לשנות נתונים. - לפני
sql_execute, הציגו את המשפט המדויק ואת ההשפעה הצפויה שלו, ואז אשרו שוב את סביבת העבודה. - לאחר כתיבה, השתמשו ב-
sql_queryכדי לאמת את התוצאה.
השרת מגביל את משטח ה-SQL ואת היחסים שנחשפים. אמצעי הבקרה האלה משלימים בדיקה זהירה של ה-SQL שנוצר ואינם מחליפים אותה.
מגבלות
- עד 100 שורות בתוצאות SQL
- מועד סיום מרבי של 20 שניות לביצוע
- הגישה מוגבלת לסביבות העבודה הזמינות למשתמש המחובר
sql_queryמשתמשת במשטח SQL מוגבל ובגבול קריאה בלבד במסד הנתוניםsql_executeדורשexpenses:writeנוסף על היקף הקריאה המחייב
פרטיות ואירוח עצמי
לקוח MCP מורשה יכול לקרוא נתונים פיננסיים, ועם expenses:write גם לשנות אותם. עיינו ב-מדיניות הפרטיות ובמדיניות הטיפול בנתונים של הלקוח עצמו לפני החיבור.
הכתובות המתארחות שמופיעות למעלה חלות רק על השירות המנוהל של Expense Budget Tracker. לפריסה משלכם, התחילו ב-מדריך לאירוח עצמי והגדירו את נקודת החיבור של MCP ואת המטא-נתונים של OAuth עבור הדומיינים שלכם. המימוש זמין ב-מאגר קוד המקור.