سؤالی که واقعاً مهم است

وقتی یک مهندس می‌خواهد کلود کد یا کرسر را روی MCP به بورد پروژه وصل کند، سؤالی که یک مدیر باید بپرسد این نیست که «آیا هوش مصنوعی همهٔ دادهٔ ما را می‌بیند.» باریک‌تر و مفیدتر است: برای چه چیزی باید اجازه بگیرد، و آیا کسی همچنان باید به چیزهای مهم بله بگوید؟

سرور MCP در WKFGo حدود ۵۵ ابزار — تسک، گیت، ویکی، مالی، تصمیم‌ها، گزارش‌ها و بیشتر — به هر ایجنت متصل عرضه می‌کند. این وسیع به‌نظر می‌رسد. چیزی که آن را امن نگه می‌دارد یک فهرست ابزار کوچک‌تر نیست؛ چیزی است که هر ابزار قبل از اجرا چک می‌کند.

مرز دسترسی همان چیزی است که آدم‌ها از قبل دارند

هر فراخوانی MCP از میان feature_accesses کاربر احرازهویت‌شده عبور می‌کند — دقیقاً همان سیستم دسترسی که اپ وب را کنترل می‌کند. ایجنتی که با یک کلید API با محدودهٔ خواندنی وصل شده می‌تواند تسک‌ها و گزارش‌ها را کوئری کند ولی نمی‌تواند چیزی بسازد یا ویرایش کند. ایجنتی که با یک کلید شخصی وصل شده، دقیقاً همان نقش‌های پروژهٔ آن فرد را به ارث می‌برد، نه بیشتر. هیچ «حالت هوش مصنوعی» جدا و مجازتری وجود ندارد — اگر ابزاری برای آدم در مرورگر ممنوع باشد، برای ایجنتش هم روی MCP ممنوع است، و سرور دقیقاً می‌گوید کدام دسترسی کم است، نه اینکه بی‌سروصدا شکست بخورد.

بخش‌هایی که ساختاری به یک انسان نیاز دارند

دو دروازه به‌طور خاص وجود دارند چون تمام‌کردن کار و کامیت کردن کد تصمیم‌هایی هستند که باید یک آدم بگیرد، نه یک عارضهٔ جانبی تمام‌شدن سریع یک ایجنت:

یک هویت ایجنت هوش مصنوعی هیچ‌وقت نمی‌تواند کار خودش را تمام‌شده علامت بزند. mark_done که توسط یک حساب ایجنت صدا زده شود، خودکار به submit_for_review مسیر داده می‌شود — تسک در صف بازبینی می‌ماند تا یک آدم تأییدش کند. این یک تنظیم نیست؛ همین‌طور ساخته شده.

بدون پرسیدن اول، هیچ‌چیز نوشته یا کامیت نمی‌شود. از این نسخه به بعد، سه ابزاری که کار را می‌بندند — mark_done، submit_for_review، end_work — پیشنهادهای ساخت‌یافته به ایجنت برمی‌گردانند: بپرس آیا یک صفحهٔ ویکی منتشر شود، بپرس آیا کامیت و پوش شود، بپرس آیا یک کامیت به تسک وصل شود. دستورالعمل‌های ایجنت صریح است که این‌ها سؤال‌اند، نه اقدام — سازوکار را با جزئیات ببینید.

این برای یک راه‌اندازی چه معنایی دارد

برای هرکسی که در حال آزمایش است با کلیدهای فقط‌خواندنی شروع کنید. می‌توانند بدون توانایی تغییر چیزی، جهت‌یابی کنند، جستجو کنند و زمینه بگیرند — راهی امن برای اینکه کسی MCP را قبل از تصمیم دربارهٔ دسترسی نوشتن امتحان کند.

دسترسی نوشتن از نقش‌های پروژهٔ موجود پیروی می‌کند، پس چیز جدیدی برای تنظیم به‌ازای هر ایجنت نیست. اگر کسی از قبل EDITOR روی یک پروژه دارد، ایجنت متصلش هم دارد — و نه بیشتر.

ادغام (merge) جداگانه و صریح دروازه‌بانی می‌شود. merge_pr فراتر از دسترسی نوشتن عمومی، به مجوز GIT_COMMIT مخصوص خودش نیاز دارد — تنها عضویت در سازمان و یک کلید با محدودهٔ نوشتن کافی نیست تا کد از طریق یک ایجنت پوش شود.

چیزی که هنوز توجه انسانی می‌خواهد

کنترل دسترسی به «آیا این ایجنت اجازه دارد» جواب می‌دهد. به «آیا این تغییر خاص باید اتفاق بیفتد» جواب نمی‌دهد — آن هنوز بازبینی کد است، درست مثل هر درخواست ادغام دیگر، چه diff از یک آدم آمده باشد چه از یک ایجنت. صف بازبینی‌ای که کار یک ایجنت در آن فرود می‌آید یک تشریفات برای دور زدن نیست؛ جایی است که قضاوت هنوز به آن تعلق دارد.

سؤالات متداول

آیا وصل کردن MCP به یک ایجنت هوش مصنوعی بیشتر از کسی که راه‌اندازیش کرده دسترسی می‌دهد؟

نه — دقیقاً همان feature_accesses آن فرد را به ارث می‌برد. نمی‌تواند چیزی را ببیند یا انجام دهد که آن‌ها نمی‌توانند.

آیا یک ایجنت می‌تواند بدون هیچ انسانی درگیر، یک تسک را تمام کند؟

نه از طریق mark_done به‌عنوان یک هویت ایجنت — آن مسیر همیشه به بازبینی می‌رود. یک کلید انسانی که مستقیم mark_done را صدا بزند حالت متفاوتی است، چون آن یک آدم است که از طریق ابزار عمل می‌کند، نه یک ایجنت خودمختار.

اگر فقط بخواهم ایجنت بخواند، هیچ‌وقت ننویسد؟

یک کلید API با محدودهٔ فقط‌خواندنی صادر کنید. هر ابزار نوشتن قبل از چک‌کردن هر چیز دیگری محدوده را چک می‌کند و مستقیم رد می‌کند.

آیا رفتار «قبل از نوشتن بپرس» روی هر ابزاری اعمال می‌شود، یا فقط مستندسازی و گیت؟

مخصوص نقطهٔ جمع‌بندی کار روی تسک است — mark_done، submit_for_review، end_work — جایی که مستندسازی و کامیت طبیعتاً پیش می‌آیند. بقیهٔ ابزارهای نوشتن (ساخت یک تسک، به‌روزرسانی وضعیت) اقدام‌های مستقیمی هستند که یک ایجنت متصل وقتی خواسته شود انجام می‌دهد، درست مثل هر فراخوانی ابزار دیگر.

جمع‌بندی

راه درست ارزیابی MCP «چقدر می‌تواند ببیند» نیست — «در مرز چه اتفاقی می‌افتد» است. جواب WKFGo: همان قوانین دسترسی مرورگر، یک دروازهٔ بازبینی انسانی اجباری روی تکمیل، و یک پرسش ساخت‌یافته — نه یک فرض — قبل از اینکه چیزی مستند یا کامیت شود.