هوش مصنوعی و MCP

فهرست ابزارهای MCP: هر کاری که ایجنت شما می‌تواند انجام دهد

یک عامل هوش مصنوعی را به Zinn Digital® متصل کنید تا یک ابزار واقعی میزبانی وب — شامل دوازده دسته از اقدامات مربوط به سایت‌ها، کد، دامنه‌ها، DNS، SSL، پایگاه‌های داده، پیکربندی، پشتیبان‌گیری، ایمیل، سئو، قابلیت مشاهده، صورت‌حساب و پشتیبانی — در اختیارتان قرار گیرد. هر ابزار همان نقطه پایانی API است که داشبورد فراخوانی می‌کند، توسط همان کنترل دسترسی مبتنی بر نقش (RBAC) محدود شده و در همان گزارش حسابرسی ثبت می‌شود. وضعیت دسترسی، به روز شده در ۲۹ اوت ۲۰۲۶: سایت‌ها (فهرست‌کردن، ایجاد، استقرار، بازنشانی)، دامنه‌ها، DNS، ایمیل، کش، خط‌مشی خزنده، نسخه PHP، هسته و افزونه‌های WordPress، پشتیبان‌گیری، سئو و وضعیت ایندکس، متریک‌ها و میزان مصرف، اسناد صورت‌حساب، پایگاه دانش و تیکت‌ها، و عملیات نمایندگی فروش (خدمات مشتریان شما، تعلیق‌ها، فهرست قیمت و کیف پول مشتریان) امروز از طریق پروتکل MCP فعال هستند، به همراه منابع و اعلان‌ها. موارد زیر همچنان در دست توسعه فعال بوده و هنوز از طریق MCP قابل دسترسی نیستند: ثبت دامنه و صدور/تمدید SSL، پرس‌وجوهای محافظت‌شده پایگاه داده، دستورات خام wp-cli و ویرایش مستقیم فایل، خرید افزونه‌ها، و — در بخش نمایندگی فروش — تنظیم کیف پول مشتری، اتصال درگاه پرداخت، صدور پیوند ورود مشتری و انتشار چرخه پیگیری مطالبات. هر کدام نیازمند یک اقدام قیمت‌گذاری‌شده، غیرقابل بازگشت یا دارای اعتبارنامه‌ها هستند که پیش از واگذاری به عامل، باید به‌درستی مدیریت شود. هر چیز دیگری که در اینجا توصیف شده است، امروز فعال است.

  • ۱۲دسته‌بندی‌های ابزار در کاتالوگ
  • ۳ابزارهای اولیه MCP: ابزارها، منابع، پرامپت‌ها
  • OAuth 2.1دسترسی محدود، قابل لغو، به تفکیک ابزار
  • +۶۵۰,۰۰۰سایت‌های میزبانی‌شده در سراسر جهان

یک کاتالوگ، نه یک رابط افزونه

سرور MCP یک آداپتور پروتکل سبک روی API موتور است. این سرور هیچ‌چیز را دوباره پیاده‌سازی نمی‌کند — بلکه کاتالوگ اکشن‌هایی را که از پیش به داشبورد، رابط خط فرمان (CLI) و دستیار هوش مصنوعی خودمان قدرت می‌دهند، ارائه می‌کند. سه پیامد به دنبال دارد و آن‌ها کل طراحی را تشکیل می‌دهند.

بدون اجرای دوم که انحراف ایجاد کند

یک ابزار MCP یک نقطه پایانی API است. هیچ مسیر منطقی موازی که از محصول عقب بماند وجود ندارد و هیچ رفتاری که یک ایجنت بتواند به آن دسترسی داشته باشد و داشبورد نتواند، وجود ندارد.

قابلیت جدید به‌طور خودکار ارائه می‌شود

سرور با API از طریق همان منبع OpenAPI و کاتالوگ اکشن هماهنگ نگه داشته می‌شود. هر چیزی که به پلتفرم اضافه می‌کنیم، بدون نیاز به یکپارچه‌سازی ابزار به ازای هر ابزار در سمت شما، از طریق MCP در دسترس قرار می‌گیرد.

دارای نسخه، با قابلیت شناسایی

این سرور دارای نسخه‌بندی است و کشف قابلیت‌ها را همراه با سیاست منسوخ‌سازی منتشر می‌کند، بنابراین یک ایجنت می‌تواند به جای حدس زدن و شکست خوردن، بپرسد که اجازه انجام چه کاری را دارد.

همان هویت، همان مسیر حسابرسی

نشست‌ها به سازمان، کاربر و محدوده‌ها وابسته هستند و امنیت سطح سطر Postgres در زیرساخت آن اعمال می‌شود. یک عامل (agent) یک نوع تماس‌گیرنده ویژه نیست — بلکه حساب کاربری شماست که از طریق یک پروتکل عمل می‌کند.

دوازده دسته بندی

این کاتالوگ همان‌طور که مشخص شده است. دسترسی به هر ابزار در آن توسط محدوده‌های هویت متصل کنترل می‌شود — یک عامل تنها به چیزهایی می‌تواند دسترسی داشته باشد که آن هویت از قبل مجاز به انجام آن‌هاست.

سایت‌ها

فهرست‌کردن و ساخت وب‌سایت‌ها از روی یک طرح جامع، با استفاده از قابلیت مهاجرت، یا از طریق بازیابی از ماشین زمان (Wayback Machine). شبیه‌سازی به محیط استیجینگ، انتقال به محیط زنده، راه‌اندازی مجدد، پاکسازی کش، گرفتن تصویر لحظه‌ای ایستا، حذف.

کدها و فایل‌ها

خواندن و نوشتن فایل‌ها، اجرای wp-cli، اتصال مخزن گیت، استقرار و بازنشانی از طریق خط لوله CD. این مسیری است که «عضو می‌سازد، ارسال می‌کند و پلتفرم مستقر می‌کند» را به یک مکالمه واحد تبدیل می‌کند.

دامنه‌ها، دی‌ان‌اس و SSL

یک دامنه را جستجو کنید، آن را ثبت کنید، رکوردهای DNS را ویرایش کنید، و گواهینامه‌ها را صادر یا تمدید کنید — چرخه کامل عمر دامنه بدون خروج از ایجنت.

پایگاه داده

پشتیبان‌گیری‌های یک سایت شامل پایگاه داده آن می‌شود و ایجنت می‌تواند آن‌ها را فهرست کند، یکی تهیه کند و یکی را بازیابی کند. دسترسی مستقیم به پایگاه داده — پرس‌وجوهای محافظت‌شده و بهینه‌سازی — عمداً هنوز در اختیار ایجنت قرار نگرفته است: هیچ ابزار پایگاه داده‌ای روی سرور وجود ندارد و ترجیح می‌دهیم به جای اینکه خودتان از طریق ایجنت متوجه آن شوید، آن را همینجا اعلام کنیم.

پیکربندی

نسخه و افزونه‌های PHP، متغیرهای محیطی، کرون‌جاب‌ها و تنظیمات ورکر. «ارتقای PHP به نسخه ۸.۳ در محیط استیجینگ و اجرای مجدد مجموعه آزمون‌ها» یک دستور است.

نسخه‌های پشتیبان

فهرست‌بندی، ایجاد و بازیابی نسخه‌های پشتیبان. ایجنتی که می‌خواهد کار خطرناکی انجام دهد، می‌تواند ابتدا نقطه بازیابی خود را ثبت کند و سپس در صورت بروز خطا، به آن بازگردد.

ایمیل

صندوق‌های پستی و ارسالی‌ها را ایجاد و مدیریت کنید که از طریق درایور ایمیل ما فراهم شده‌اند؛ به‌طوری‌که آدرس‌های تماس در یک وب‌سایت، در همان جریان کاری خود سایت مدیریت شوند.

سئو

وضعیت نمایه، داده‌های رتبه و ممیزی‌ها، برگرفته از لایه داده‌های سئو ما. عامل می‌تواند به‌جای فرض کردن اینکه تغییر واقعاً اعمال شده است، بررسی کند که آیا واقعاً در نمایه نشسته است یا خیر.

پایشپذیری

سنجه‌ها، گزارش‌ها، آپ‌تایم و خطاها. این همان چیزی است که «سایت کند به نظر می‌رسد» را به یک عیب‌یابی تبدیل می‌کند، زیرا عامل پیش از پیشنهاد اصلاح، سیگنال‌های واقعی را می‌خواند.

صورتحساب و تجارت

طرح، میزان مصرف و صورت‌حساب‌ها را بخوانید؛ افزودنی‌ها و موارد اضافی را به عنوان اقدامات محافظت‌شده خریداری کنید. هر چیزی که مستلزم هزینه کردن باشد نیازمند تایید است — موانع حفاظتی زیر را مشاهده کنید.

پشتیبانی

یک تیکت ایجاد کنید، پایگاه دانش را جستجو کنید، و ارزیابی اولیه پیش از تیکت و خودترمیم‌سازی را اجرا کنید — همان عیب‌یابی زنده‌ای که دستیار خود ما پیش از مداخله‌ی هر انسان آن را اجرا می‌کند.

عملیات نمایندگان فروش

اگر میزبانی ما را مجدد می‌فروشید، کل مجموعه مشتریان شما روی همان زیرساخت قرار دارد: هر سرویس را که ارائه کرده‌اید مشاهده کنید، تعلیق ناشی از عدم پرداخت را اعمال و رفع کنید، فهرست قیمت خود را به همراه هزینه عمده‌فروشی آن بخوانید و موجودی کیف پول مشتریانی را که در اختیار دارید تطبیق دهید. سایت‌های مشتریان شما، که از طریق نماینده شما اداره می‌شوند — نه نماینده ما.

منابع و دستورها: زمینه قبل از اقدام

ابزارها تنها یکی از سه عنصر اولیه MCP هستند. دو مورد دیگر همان چیزهایی هستند که مانع از این می‌شوند که یک ایجنت کورکورانه عمل کند، و به اندازه خود کاتالوگ اهمیت دارند.

تأثیر عملی این است که یک نشست عامل خوب شبیه به نشست یک مهندس به نظر می‌رسد: لاگ‌ها را بخوانید، پیکربندی را بخوانید، متریک‌ها را بررسی کنید، فرضیه‌ای بسازید، سپس روی یک مورد عمل کنید و دوباره بررسی کنید. کاتالوگ این کار را در یک اتصال واحد امکان‌پذیر می‌کند.

منابع

سلامت و پیکربندی سایت، گزارش‌های اخیر، معیارهای عملکرد، زمان فعالیت، مقاله‌های پایگاه دانش، داده‌های حساب کاربری و مصرف. ایجنت وضعیت واقعی را بدون هیچ‌گونه عارضه جانبی دریافت می‌کند، بنابراین به جای توصیف شما از علامت، عیب‌یابی را بر اساس شواهد انجام می‌دهد.

دستورات - جریان‌های کاری منتشرشده

قالب‌های آماده‌ای که برای کارهای تکراری کاربران منتشر می‌کنیم: «عیب‌یابی این سایت»، «آماده‌سازی یک انتقال». یک وظیفه رایج به جای توالی به خاطر سپرده‌شده‌ای از مراحل، به یک دستورالعمل تبدیل می‌شود.

تریاژی که این دو را به هم پیوند می‌دهد

جریان تریاژ پیش از ثبت تیکت ما — بررسی آپ‌تایم، خطاهای HTTP و PHP، وضعیت SSL و DNS، محدودیت‌های منابع، پرچم‌های بدافزار، تداخل افزونه‌ها، سلامت پایگاه‌داده و کش — از طریق همان رابط کاربری در دسترس پشتیبان شما قرار دارد تا بتواند پیش از ثبت تیکت، عیب‌یابی را انجام دهد.

موانع ایمنی، زیرا این زیرساخت زنده است

یک عامل دارای دسترسی به محیط پروداکشن به محدودیت‌هایی نیاز دارد که به جای توصیه‌ای، ساختاری باشند. محدودیت‌های ما در موتور، پایین‌تر از پروتکل قرار دارند — یک عامل نمی‌تواند راهی برای دور زدن آن‌ها پیدا کند.

دامنه‌ها و کنترل دسترسی مبتنی بر نقش (RBAC)

نماینده دقیقاً مجوزهای هویت متصل را به ارث می‌برد. اگر نقش شما نمی‌تواند مستقر کند، نماینده شما نیز نمی‌تواند. مجوزهای نقش در سطح API اعمال می‌شوند، نه اینکه در کلاینت فیلتر شوند.

توکن‌های قابل لغو، به تفکیک ابزار

توکن‌ها برای هر ابزار به‌طور مجزا تعریف‌شده و قابل لغو هستند، در حالی که توکن‌های محیط آزمایشی و تست از محیط عملیاتی جدا نگه داشته می‌شوند. شما دسترسی لازم را به یک عامل اعطا می‌کنید و بدون ایجاد اختلال در سایرین، آن را لغو می‌کنید.

تایید عملیات مخرب

عملیات‌های حذف، تعلیق، صورت‌حساب و هزینه‌های کلان پیش از اجرا نیازمند تأیید صریح یا سیاست تأیید انسانی هستند. ایجنت پیشنهاد می‌دهد؛ یک انسان — یا سیاستی که تعیین می‌کنید — تصمیم می‌گیرد.

محدودیت‌های نرخ، سقف‌های هزینه و هم‌ارزی تراکنش

محدودیت‌های نرخ و سقف‌های هزینه به ازای هر مشتری، اقدامات پولي را که با هوش مصنوعی راه‌اندازی می‌شوند محدود می‌کنند و عملیات‌ها در صورت تلاش مجدد هم‌ارز هستند، بنابراین عاملی که پس از پایان زمان انتظار، درخواستی را تکرار می‌کند، اثر آن را تکرار نمی‌کند.

سیاهه حسابرسی کامل

هر اقدام MCP با هویت، ابزار، آرگومان‌ها و نتیجه ثبت می‌شود. شما می‌توانید دقیقاً مشخص کنید که عامل چه کاری را، به چه ترتیبی و با چه مجوزی انجام داده است.

مدل‌های شما، کلیدهای شما

این کاتالوگ به مدل هوش مصنوعی وابسته نیست. MCP رابط کاربری است؛ اینکه کدام مدل آن را هدایت کند تصمیم شماست، و تعیین اینکه چه کسی هزینه توکن‌ها را پرداخت می‌کند نیز بر عهده شماست.

  • کلیدهای خود را بیاورید — اعتبارنامه‌های Anthropic، Google، OpenAI یا تولید تصویر شما در انبار اعتبارنامه Vault ما ذخیره می‌شوند و هزینه‌های هوش مصنوعی خود را مستقیماً به ارائه‌دهنده پرداخت می‌کنید.
  • ثبت مدل داده است، نه کد. ارائه‌دهندگان، مدل‌ها و قابلیت‌ها یک فهرست قابل‌ویرایش توسط مدیر و خودکار همگام‌سازی‌شده هستند، بنابراین یک مدل جدید بدون نیاز به انتظار برای ارائه نسخه جدید توسط ما، قابل انتخاب می‌شود.
  • تمام فرایندهای استنتاج و تعبیه از طریق درگاه هوش مصنوعی انجام می‌شود که در طول مسیر، کش کردن، پشتیبان‌های ارائه‌دهنده، محدودیت‌های نرخ و تحلیل‌های هزینه را مدیریت می‌کند.
  • همین زیرساخت، اتوماسیون‌های هوش مصنوعی — مانند دستورورچه‌های زمان‌بندی‌شده نظیر وبلاگ‌نویسی خودکار، تولید تصویر، متن جایگزین و بازنویسی‌های سئو — را با امکان تأیید انسانی اختیاری پیش از انتشار هر چیزی، هدایت می‌کند.
  • هیچ‌چیز در اینجا انحصاراً برای دستیار خود ما نیست. هوش مصنوعی درون داشبورد، ویرایشگر کد وب، CLI و ایجنت خارجی شما همگی از یک API و کاتالوگ اکشن کاملاً یکسان استفاده می‌کنند.

ساخته شده برای تحت فشار قرار گرفتن

یک کاتالوگ عامل تنها زمانی مفید است که در حالی که دیگران در حال بمباران آن هستند، با سرعت مکالمه پاسخ دهد. سرور MCP از همان ابتدا برای همین منظور مهندسی شده است.

سرور بی‌حالت است و پشت یک بارشکن به صورت افقی مقیاس‌پذیر شده و بر اساس بار به طور خودکار مقیاس می‌گیرد، بنابراین تعداد زیادی از مشتریان که هم‌زمان به هدایت ایجنت‌ها می‌پردازند، یک گلوگاه ترتیبی ایجاد نمی‌کنند. کنش‌ها جریان می‌یابند و هرگز پشت یک صف کار متوقف نمی‌شوند — پروتکل MCP یک مسیر تعاملی است، نه پس‌زمینه، و هیچ محدودیت مصنوعی برای پاسخ‌ها وجود ندارد.

ورودی/خروجی ناهمگام و استخر اتصالات در سراسر سیستم جریان دارند و درگاه هوش مصنوعی بار را بین کلیدهای ارائه‌دهندگان با مکانیسم‌های پس‌روی و تغییر مسیر اضطراری در صورت محدودسازی نرخ توسط ارائه‌دهنده، متوازن می‌کند. کارهای طولانی‌مدت پلتفرم همچنان به صورت جریان‌کارهای پایدار و قابل تلاش مجدد در پس‌زمینه اجرا می‌شوند، اما ایجنت شما هرگز برای دریافت پاسخ در صف انتظار نمی‌ماند.

مسیر استقرار یک قابلیت درجه‌یک است و یک اندیشه‌ی ثانویه نیست: یک مخزن GitHub یا GitLab را متصل کنید، پوش کنید، استقرار دهید و به عقب برگردانید، که همه توسط ایجنت بر روی همان خط لوله CD که داشبورد استفاده می‌کند قابل هدایت هستند. ویرایش مستقیم فایل و استقرار نیز به همین صورت کار می‌کنند.

سوالات متداول

یک نماینده واقعاً چه کاری می‌تواند انجام دهد — آیا این یک یکپارچه‌سازی فقط خواندنی است؟

این یک کاتالوگ کامل از اقدامات است، نه یک نمایشگر. دوازده دسته ارائه شده است: سایت‌ها، کد و فایل‌ها، دامنه‌ها/DNS/SSL، پایگاه داده، پیکربندی، نسخه‌های پشتیبان، ایمیل، سئو، قابلیت مشاهده، صورت‌حساب و تجارت، پشتیبانی، و عملیات نمایندگی. این شامل ایجاد سایت‌ها، کلون کردن به محیط استیجینگ، ارسال به محیط زنده، اجرای wp-cli، استقرار و بازنشانی، ثبت دامنه‌ها، ویرایش DNS، صدور گواهی‌نامه‌ها، بازیابی نسخه‌های پشتیبان و باز کردن تیکت‌ها می‌شود — که همگی منوط به دسترسی‌های هویت متصل هستند.

آیا یک عامل هوش مصنوعی می‌تواند به‌طور تصادفی کار مخربی انجام دهد؟

طراحی به گونه‌ای لایه‌بندی شده است که این کار را دشوار کند، نه اینکه غیرممکن بودن آن را تضمین نماید. یک عامل (agent) تنها می‌تواند مواردی را فراخوانی کند که هویت متصل به آن مجاز به انجامشان است؛ عملیات حذف، تعلیق، صورت‌حساب و هزینه‌های سنگین نیازمند تأیید صریح یا خط‌مشی تأیید انسانی هستند؛ محدودیت‌های نرخ (rate limits) و سقف هزینه‌ها، اقدامات پولی را محدود می‌کنند؛ تلاش‌های مجدد (retries) دارای خاصیت هم‌توان (idempotent) هستند؛ و هر اقدام با مشخصات هویت، ابزار، آرگومان‌ها و نتیجه، در گزارش‌های حسابرسی (audit-log) ثبت می‌شود. ما همچنان توصیه می‌کنیم تا زمانی که یاد می‌گیرید یک عامل چگونه در بستر شما رفتار می‌کند، از یک توکن محدود و سندباکس استفاده کنید.

آیا برای هر ابزار هوش مصنوعی به یک ادغام جداگانه نیاز دارم؟

خیر. ما به جای اپلیکیشن‌های منفرد، پروتکل را پیاده‌سازی می‌کنیم، بنابراین هر کلاینت سازگار با MCP به همان سرور متصل می‌شود. ما قطعه‌کد‌های پیکربندی با یک کلیک و قابل کپی‌پیست را برای Claude Code، Cursor، ChatGPT و Claude Desktop منتشر می‌کنیم و کلاینت‌هایی که بعدها MCP را بپذیرند، بدون نیاز به هیچ تغییری در سمت ما، کار خواهند کرد.

توکن‌ها و دسترسی‌ها چگونه کار می‌کنند؟

کلاینت هوش مصنوعی شما با یک توکن اتصال دارای محدوده که در داشبورد ایجاد می‌کنید متصل می‌شود و سرور، قابلیت کشف منبع محافظت‌شده OAuth 2.1 (RFC 9728) را که به ارائه‌دهنده هویت Keycloak ما اشاره دارد، منتشر می‌کند. هر نشست به سازمان، کاربر و محدوده‌ها متصل است و امنیت در سطح سطر Postgres در پایگاه داده اعمال می‌شود. توکن‌ها دارای محدوده، به ازای هر ابزار و قابل ابطال هستند و توکن‌های سندباکس یا آزمایشی جدا از محیط تولید نگه داشته می‌شوند. یک گزینه کلید API بدون سر برای اتوماسیونی که کاربر تعاملی ندارد وجود دارد؛ کلیدهای API به ازای هر سازمان با محدوده‌های خاص خود صادر می‌شوند.

از چه مدلی استفاده می‌کند و هزینهٔ آن را چه کسی پرداخت می‌کند؟

هرکدام را که انتخاب کنید. کلیدهای Anthropic، Google یا OpenAI خود را که در انبار اعتبارنامه‌های Vault ما ذخیره شده‌اند می‌آورید و مستقیماً به ارائه‌دهنده هوش مصنوعی خود هزینه پرداخت می‌کنید. رجیستری مدل‌ها داده‌ای قابل ویرایش توسط مدیر و همگام‌سازی‌خودکار است تا یک لیست سخت‌افزارگذاری‌شده، بنابراین مدل‌های جدید با ظاهر شدن قابل انتخاب می‌شوند.

آیا عامل پیش از اقدام، داده‌های واقعی را می‌بیند؟

بله — منابع MCP (MCP Resources) دقیقاً برای همین منظور طراحی شده‌اند. این ابزار می‌تواند سلامت و پیکربندی سایت، لاگ‌های اخیر، متریک‌ها، وضعیت آپدیت بودن، مقالات پایگاه دانش و میزان مصرف حساب کاربری را بدون هیچ‌گونه اثر جانبی بررسی کند، سپس پیش از پیشنهاد هرگونه تغییر، بررسی‌های اولیه پیش از ثبت تیکت را روی مواردی چون وضعیت آپ‌تایم، خطاهای HTTP و PHP، وضعیت SSL و DNS، محدودیت منابع، پرچم‌های بدافزار، تداخل افزونه‌ها، سلامت پایگاه داده و کش انجام دهد.

آیا می‌توانم بدون پرداخت هزینه آن را امتحان کنم؟

می‌توانید آزمایش ۱۴ روزه رایگان و بدون نیاز به کارت بانکی را برای هاستینگ Footprint-Free آغاز کنید که تا پنج سایت را پوشش می‌دهد و نیازی به اطلاعات پرداخت ندارد. طرح‌های پولی دارای ضمانت بازگشت وجه ۳۰ روزه بدون قید و شرط و انتقال رایگان سایت‌های PBN موجود هستند.

ایجنت خود را به سمت کل کاتالوگ بگیرید

ابزار هوش مصنوعی خود را که از قبل استفاده می‌کنید متصل کنید، دسترسی آن را دقیقاً به آنچه باید تغییر دهد محدود کنید، و به آن اجازه دهید روی هاستینگ واقعی و با یک دنباله حسابرسی کامل کار کند. آزمایشی ۱۴ روزه بدون نیاز به کارت بانکی را شروع کنید — نیازی به اطلاعات پرداخت نیست.

شروع رایگان