پرش به محتوای اصلی
پرش به محتوای مقاله

سلسله‌مراتب ثبت در MCP؛ نقشه راه HALO برای دیده شدن در دایرکتوری‌های هوش مصنوعی

·۲۰ تیر ۱۴۰۵۳ دقیقه مطالعه
راهنما
ثبت در فهرست: انتشار عامل امنیت تهاجمی در رجیستری‌های MCP
ثبت در فهرست: انتشار عامل امنیت تهاجمی در رجیستری‌های MCP
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی یک سلسله‌مراتب عملیاتی برای ثبت سرورهای MCP؛ جایی که امتیاز یک پلتفرم ثالث (Glama) به عنوان کلید ورود به سایر دایرکتوری‌های معتبر عمل می‌کند.

اگر یک توسعه‌دهنده هستید و فکر می‌کنید کد زدنِ یک ابزار کافی است تا کاربران آن را پیدا کنند، احتمالاً با شکست‌های خاموشی در دایرکتوری‌های هوش مصنوعی رو‌به‌رو خواهید شد. موفقیت HALO — یک عامل امنیتی تهاجمی — در ثبت هم‌زمان در تمام رجیستری‌های اصلی MCP در ۱۰ ژوئیه ۲۰۲۶ ثابت کرد که رعایت دقیق استانداردهای مهندسی باید پیش از هرگونه تلاش برای بازاریابی قرار گیرد.

این حرکت دسترسی به عامل‌های امنیتی را گسترش می‌دهد و در ادامه روند خودکارسازی تست نفوذ قرار دارد. همان‌طور که در تحلیل قبلی ما درباره‌ی نحوه خودکارسازی تست نفوذ توسط AWS Security Agent با استفاده از گردش‌های کاری چندعاملی اشاره کردیم، قابلیت کشف و یکپارچه‌سازی این ابزارها از طریق یک پروتکل استاندارد، اکنون گلوگاه اصلی پذیرش این فناوری است.

پروتکل زمینه مدل (Model Context Protocol یا MCP) — شبیه به یک مترجم جهانی است که اجازه می‌دهد مدل‌های مختلف بدون تغییر در کد، زبان یکدیگر و ابزارهای محیطی را بفهمند — اکنون با موانع فنی خاصی در مرحله ثبت رو‌به‌رو است. این پروتکل در واقع استاندارد جدیدی برای اتصال مدل‌های زبانی به ابزارهای خارجی است که یکپارچگی در سطح سیستم را تسهیل می‌کند. طبق گزارش dev.to، اصلی‌ترین چالش، «بازرس رجیستری» (Registry Inspector) است. اگر سرور دقیقاً از پروتکل JSON-RPC بر روی stdio و با استفاده از SDK رسمی استفاده نکند، بدون هیچ پیامی شکست می‌خورد. رجیستری‌ها فقط لینک کد را نمی‌گیرند، بلکه مخزن را بازرسی کرده، سرور را اجرا می‌کنند و ابزارهای آن را فهرست می‌کنند.

برای عبور از این سد، HALO از یک موتور مستقل از انتقال (Transport-agnostic) همراه با یک لایه سرور MCP منطبق بر استاندارد و یک فایل مانیفست server.json در ریشه مخزن استفاده کرد تا همگام‌سازی تضمین شود. این معماری باعث می‌شود منطق ابزار در هر دو محیط — یعنی سرور MCP و رابط محلی عامل — یکسان باقی بماند. با این حال، استقرار این معماری نیازمند دقت بالاست؛ به گونه‌ای که رعایت چک‌لیست‌های ایمن‌سازی پیش از استقرار برای جلوگیری از آسیب‌پذیری‌های احتمالی در سرورهای MCP ضروری است.

ثبت در فهرست: انتشار عامل امنیت تهاجمی در رجیستری‌های MCP

بر اساس مستندات منتشر شده، فرآیند ثبت باید برای بهره‌گیری از اعتبارسنجی متقاطع، ترتیب خاصی داشته باشد:

  • Glama: به عنوان ستون اصلی عمل می‌کند. این پلتفرم مخازن گیت‌هاب را تحلیل کرده و یک امتیاز کیفیت می‌دهد. این امتیاز، ارز اصلی برای تأیید اعتبار در سایر دایرکتوری‌ها است و یک نشان (Badge) زنده ارائه می‌دهد.
  • awesome-mcp-servers (punkpeye): بزرگ‌ترین لیست جامعه‌محور است که نیاز به Pull Request دارد. فرمت ارسال باید دقیق باشد: لینک مخزن، نشان امتیاز Glama، ایموجی زبان/حوزه و یک توضیح تک‌خطی. بررسی‌های خودکار، داده‌های ارسالی را با داده‌های Glama تطبیق می‌دهند.
  • awesome-mcp-servers (TensorBlock): لیستی با اصطکاک کمتر است که از طریق یک فرم «افزودن سرور MCP»، درخواست‌های تغییر را به‌طور خودکار ایجاد می‌کند تا خطاهای فرمتی کاهش یابد.
  • mcpservers.org: یک دایرکتوری میزبانی‌شده با فرم ساده (نام، توضیح، لینک، دسته‌بندی و ایمیل) است که به‌صورت پیش‌فرض ثبت رایگان ارائه می‌دهد.

این گردش کار، تمرکز توسعه‌دهنده را از ارتباطات دستی به اعتبارسنجی خودکار تغییر می‌دهد. با اولویت دادن به امتیاز Glama، توسعه‌دهندگان سیگنالی از اعتماد ایجاد می‌کنند که روند تأیید در لیست‌های جامعه‌محور را تسریع می‌کند. طبق گزارش‌ها، برچسب‌گذاری اشتباه برای جذب بازدید بیشتر — مثلاً انتخاب یک برچسب کلی به‌جای دسته‌بندی دقیق «سایر» — استراتژی معکوسی است و باعث دور شدن مخاطبان هدف می‌شود.

برای یک توسعه‌دهنده عملیاتی، «محصول» زمانی تمام نمی‌شود که کد کار کند، بلکه زمانی کامل است که یک کلاینت واقعی MCP بتواند فراخوانی tools/list را اجرا کرده و تمام ابزارها را با طرح‌واره‌های ورودی (Input Schemas) معتبر دریافت کند. برای مدیریت این پیچیدگی‌ها در مقیاس بزرگ، استفاده از راهکارهای گیت‌وی مرکزی برای مدیریت دسترسی سرورهای متعدد در محیط‌های عملیاتی توصیه می‌شود. نظم کار در ترتیب عملیات است: ابتدا احراز هویت پروتکل، سپس کسب امتیاز Glama و در نهایت گسترش در رجیستری‌ها.

گام بعدی شما

  • سرورهای MCP فعلی خود را بررسی کنید تا مطمئن شوید فایل مانیفست server.json در ریشه مخزن وجود دارد.
  • پیش از ارسال درخواست به لیست‌های جامعه‌محور، امتیاز خود را در Glama بررسی و بهینه کنید.
  • از ارسال درخواست‌های تک‌لایه پرهیز کنید و ابتدا زنجیره اعتبارسنجی را تکمیل نمایید.

این تنها آغاز ماجراست؛ اثر موج‌گونه‌ی استانداردهای MCP بر اکوسیستم مدل‌های بازمتن را در گزارش بعدی بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این رویکرد با تکیه بر اعتبار پلتفرم Glama، استانداردی برای سنجش کیفیت ابزارهای AI ایجاد می‌کند. این موضوع باعث می‌شود ابزارهای باکیفیت سریع‌تر از ابزارهای پرتبلیغات اما ضعیف، در دسترس کاربران قرار گیرند.

تأثیر برای ایران

برنامه‌نویسان ایرانی که در حال توسعه ابزارهای MCP هستند، می‌توانند با رعایت این ترتیب ثبت، دسترسی جهانی به ابزارهای خود را بدون نیاز به بازاریابی هزینه‌بر افزایش دهند.

·نگاه ما
تحریریه دات‌هوش

بزرگ‌ترین درس این مورد، تغییر مفهوم «پایان توسعه» است. در عصر مدل‌های عامل‌محور، کدِ سالم دیگر کافی نیست و «قابلیت کشف» (Discoverability) به یک پارامتر مهندسی تبدیل شده است. این یعنی توسعه‌دهندگان باید از دیدگاه توزیع نرم‌افزار سنتی فاصله بگیرند و به جای بازاریابی، روی تطبیق دقیق با پروتکل‌های بازرسی خودکار تمرکز کنند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.