ما هو MCP في 2026؟ شرح بروتوكول Model Context Protocol
AI & ML
By Syed Sartaj Ahmed · 7/18/2026 · 9 min read

MCP — بروتوكول Model Context Protocol — هو بروتوكول مفتوح مبني على JSON-RPC يتيح لتطبيقات الذكاء الاصطناعي اكتشاف الأدوات ومصادر البيانات واستدعاءها عبر واجهة موحّدة. فتحت Anthropic مصدره في نوفمبر 2024. وفي 2026 أصبح تحت حوكمة مؤسسة Agentic AI Foundation التابعة لـ Linux Foundation، وتشحنه OpenAI وGoogle وMicrosoft، مع نحو 10,000 خادم عام نشط وأكثر من 97 مليون تنزيل شهري لحزم SDK. وفي 28 يوليو 2026 تشهد المواصفة أكبر تغيير في تاريخها: التحول إلى بنية عديمة الحالة (stateless).
المشكلة التي يحلها MCP: من M × N إلى M + N
قبل MCP كان على كل تطبيق ذكاء اصطناعي كتابة وصلات مخصصة لكل أداة يريد الوصول إليها. خمسة تطبيقات وعشرون أداة تعني مئة تكامل مخصص، لكل منها مصادقته ومخططه وأنماط فشله. يختصر MCP معضلة M × N إلى M + N: كل عميل يطبّق البروتوكول مرة واحدة، وكل أداة تكشف خادم MCP مرة واحدة، وأي عميل يستطيع التحدث مع أي خادم. تُكتشف الأدوات وقت التشغيل عبر tools/list، فيضيف الخادم قدرات جديدة دون إعادة نشر أي عميل.
لهذا التصق وصف «منفذ USB-C للذكاء الاصطناعي» بالبروتوكول: المنفذ موحّد، وما توصله به قرارك أنت.
من يملك MCP في 2026؟ (ليست Anthropic)
أكثر الحقائق سوءَ فهم اليوم: لم يعد MCP مشروعًا تابعًا لـ Anthropic. في 9 ديسمبر 2025 تبرعت Anthropic بالبروتوكول لمؤسسة Agentic AI Foundation (AAIF) — صندوق موجّه تحت Linux Foundation شارك في تأسيسه Block وOpenAI، وتدعمه Google وMicrosoft وAWS وCloudflare وBloomberg. لم تتغير الحوكمة اليومية — نفس المشرفين ونفس عملية SEP — لكن البروتوكول أصبح محايدًا تجاه المزوّدين بموجب ميثاقه.
جاء التبنّي أولًا في مسيرة لافتة خلال 2025: تبنّته OpenAI في مارس، ثم Google DeepMind في أبريل، وجعلته Microsoft أصيلًا في Windows 11 في مايو. وبحلول ديسمبر 2025 بلغ العدد الرسمي نحو 10,000 خادم عام نشط، مع دعم من الدرجة الأولى في ChatGPT وClaude وCursor وGemini وCopilot وVS Code.
MCP مقابل function calling (وOpenAPI)
- Function calling هو الآلية على جانب النموذج — مخططات أدوات مدمجة في كود تطبيق واحد، تعمل داخل حلقة الاستدلال. خاص بكل تطبيق وثابت: إضافة أداة تعني إعادة نشر العميل.
- MCP هو بروتوكول التكامل — صيغة موحّدة يتحدثها أي عميل وأي خادم، مع اكتشاف وقت التشغيل. عابر للتطبيقات وديناميكي.
- OpenAPI يصف خدمات REST للبشر وأدوات الحوكمة، ولا يعالج الاكتشاف الموجّه للنماذج.
الثلاثة تتكامل ولا تتنافس: يبقى function calling ما يعمل داخل الحلقة، وMCP هو كيف تجد الحلقة الأدوات وتصل إليها.
ما الذي يتغير في 28 يوليو 2026: MCP عديم الحالة
المواصفة المستقرة الحالية هي 2025-11-25 (مهام Tasks التجريبية، إطار الامتدادات، وتقوية OAuth). المراجعة التالية، التي تُعتمد نهائيًا في 28 يوليو 2026، هي أكبر تحول معماري منذ الإطلاق:
- نواة عديمة الحالة أولًا: إلغاء مصافحة initialize وترويسة
Mcp-Session-Id— أي طلب يمكن أن يصل إلى أي نسخة من الخادم، فيصبح التوسع الأفقي ممكنًا دون جلسات لاصقة. - MCP Apps: يمكن للخوادم شحن واجهات مستخدم داخل iframe معزول، لا أدوات فقط.
- ترقية Tasks إلى امتداد رسمي للأعمال الطويلة غير المتزامنة.
- تقوية المصادقة (ستة مقترحات SEP منها التحقق الإلزامي من المُصدر وفق RFC 9207) وسياسة إهلاك رسمية مدتها 12 شهرًا.
ملاحظتان: نقل SSE مهجور منذ مارس 2025 (حل محله Streamable HTTP)، والسجل الرسمي ما يزال في مرحلة المعاينة وليس متاحًا عمومًا.
الثغرة الأمنية
قوة MCP — تلقّي الوكلاء أوصاف الأدوات من خوادم طرف ثالث — هي نفسها سطح الهجوم. تسميم الأدوات (tool poisoning) موثّق لدى OWASP ويحمل CVE-2025-54136 (نمط «سحب البساط» حيث يبدّل الخادم تعريف أداة موثوقة بعد اعتمادها). وثغرة حقن أوامر في أداة mcp-remote الشائعة (CVE-2025-6514) سمحت لخوادم خبيثة بتنفيذ كود على الأجهزة العميلة. وفي يونيو 2025 كشف خادم Asana عن خلل في عزل المستأجرين، وأظهر عرض Supabase/Cursor تنفيذ SQL مهرَّب داخل تذكرة دعم.
قواعدي العملية: شغّل فقط خوادم تثق بها وثبّت تعريفات أدواتها، واحصر الصلاحيات في الحد الأدنى، وفضّل وضع القراءة فقط، وضع موافقة بشرية أمام أي إجراء يغيّر الحالة. ولا تجمع أبدًا بيانات خاصة ومحتوى غير موثوق وقناة تسريب في سياق وكيل واحد.
كيف أستخدم MCP
في منظومتي، MCP هو طريق الوكلاء إلى Postgres وواجهات API الداخلية وأدوات التشغيل دون وصلات مخصصة لكل عميل. النمط الأفضل: خوادم رفيعة يكشف كل منها أدوات قليلة محدودة النطاق، بدل خادم واحد بصلاحيات مطلقة. تعامل مع أي خادم MCP خارجي بنفس ثقة اعتماديةٍ تستطيع قراءة بياناتك والتصرف نيابة عنك — لأنه كذلك فعلًا.
الأسئلة الشائعة
هل MCP منتج تابع لـ Anthropic؟
لا. أنشأته Anthropic في نوفمبر 2024، لكنه منذ 9 ديسمبر 2025 تحت حوكمة Agentic AI Foundation التابعة لـ Linux Foundation وبتمويل مشترك من OpenAI وBlock.
هل يستبدل MCP آلية function calling؟
لا — هما متكاملان. function calling هو آلية استدعاء الأداة داخل الحلقة، وMCP يوحّد كيفية اكتشاف الأدوات ووصفها والوصول إليها عبر التطبيقات.
ما إصدار مواصفة MCP الحالي؟
المستقر هو 2025-11-25، والمراجعة التالية تصدر في 28 يوليو 2026 بنواة عديمة الحالة وMCP Apps وترقية Tasks.
كم عدد خوادم MCP الموجودة؟
الرقم الرسمي نحو 10,000 خادم عام نشط (ديسمبر 2025). الأدلة المجتمعية تذكر أرقامًا أكبر بمنهجيات متفاوتة.
هل MCP آمن بما يكفي للإنتاج؟
نضجت منظومة المصادقة سريعًا، لكن الخطر الحقيقي في الخوادم التي تشغّلها: تسميم الأدوات وسحب البساط فئتا هجوم موثقتان بثغرات CVE. الحد الأدنى من الصلاحيات وتثبيت التعريفات وبوابات الموافقة البشرية أمور غير قابلة للتفاوض.
تبني وكلاء أو تكاملات MCP لمنتجك؟ تواصل معي — أصمم وأشحن أنظمة وكيلة إنتاجية، من سباكة البروتوكول إلى طبقات الاسترجاع والذاكرة خلفها.
Tags: MCP, Model Context Protocol, AI Agents, Agentic AI, LLM Integration