בינה מלאכותית ו-MCP

הקטלוג של כלי ה-MCP: כל מה שהסוכן שלכם יכול לעשות

חברו סוכן בינה מלאכותית אל Zinn Digital® והוא מקבל ערכת כלים אמיתית לאחסון אתרים – שתים-עשרה קטגוריות של פעולות הכוללות אתרים, קוד, דומיינים, DNS, SSL, מסדי נתונים, תצורה, גיבויים, אימייל, קידום אתרים (SEO), יכולת תצפית, חיוב ותמיכה. כל כלי הוא אותו קֵצֶה (API endpoint) שאליו קורא לוח הבקר, המוגן באותה בקרת גישה מבוססת תפקידים (RBAC), ונכתב לאותו יומן ביקורת (audit log). זמינות, עודכן ב-29 באוגוסט 2026: אתרים (רשימה, יצירה, פריסה, החזקה לאחור), דומיינים, DNS, אימייל, מטמון, מדיניות זוחלים, גרסת PHP, ליבת WordPress ותוספים, גיבויים, סטטוס קידום אתרים (SEO) ואינדקס, מדדים ושימוש, מסמכי חיוב, מאגר הידע ופניות, ופעולות משווק מורשה (שירותי הלקוחות שלכם, הקפאות, מחירון וארנקי לקוחות) פעילים (LIVE) ב-MCP כיום, יחד עם משאבים (Resources) והנחיות (Prompts). עדיין בפיתוח פעיל ואינם נגישים עדיין דרך MCP: רישום דומיינים והנפקה/חידוש של SSL, שחזור גיבוי, שאילתות מסד נתונים מוגנות, wp-cli גולמי ועריכת קבצים ישירה, רכישת תוספים, וכן – בממשק המשווק – התאמת ארנק לקוח, חיבור שער תשלום, הנפקת קישור כניסת לקוח ופרסום ריצת גבייה (dunning run). כל אחת מהן דורשת פעולה מתומחרת, בלתי הפיכה או נושאת אישורי גישה, המטופלת כהלכה בטרם מתן גישה לסוכן. כל השאר המתואר כאן פעיל היום.

  • 12קטגוריות כלים בקטלוג
  • 3יסודות MCP: כלים, משאבים, הנחיות
  • OAuth 2.1גישה מוגokפת בהיקף, לפי כלי, הניתנת לביטול
  • +650,000אתרים המאוחסנים ברחבי העולם

קatalog אחד, לא משטח תוספים

שרת ה-MCP הוא מתאם פרוטוקול רזה מעל ה-API של המנוע. הוא אינו ממציא מחדש דבר — הוא חושף את קטלוג הפעולות שכבר מפעיל את לוח הבקרה, את ה-CLI ואת עוזר הבינה המלאכותית שלנו. מכך נובעות שלוש השלכות, והן מהוות את כל העיצוב.

אין יישום שני שיסטה

כלי MCP הוא נקודת קצה של API. אין נתיב לוגי מקבילי שיכול להתרחק מהמוצר, ואין התנהגות שסוכן יכול להגיע אליה ולוח הבקרה לא.

יכולת חדשה מגיעה אוטומטית

השרת נשאר מסונכרן עם ה-API מאותו מקור של OpenAPI ו-action-catalogue. כל דבר שאנו מוסיפים לפלטפורמה הופך לזמין דרך MCP ללא צורך באינטגרציה נפרדת לכל כלי מצידך.

בגרסאות, עם גילוי יכולות

השרת כולל ניהול גרסאות ומפרסם זיהוי יכולות עם מדיניות הוצאה משימוש (deprecation), כך שסוכן יכול לשול מה מותר לו לעשות במקום לנחש ולהיכשל.

אותה זהות, אותו נתיב ביקורת

הסשנים כבולים לארגון, למשתמש ולהרשאות, כאשר אבטחת שורות (row-level security) של Postgres מואכפת ברמת המסד. סוכן אינו סוג מיוחד של קורא — זהו החשבון שלך, הפועל באמצעות פרוטוקול.

שנים עשר הקטגוריות

זהו הקטלוג כפי שצוין. כל כלי בו מוגבל על ידי ההרשאות של הזהות המחוברת – סוכן יכול להגיע רק למה שאותה זהות כבר מורשית לעשות.

אתרים

הצג וצור אתרים מתבנית (blueprint), באמצעות הגירה, או שחזור מ-Wayback Machine. שכפל לסביבת סטייגינג, דחוף לייב, הפעל מחדש, נקה מטמון, צור תמונת מצב סטטית, מחק.

קוד וקבצים

קריאה וכתיבה של קבצים, הרצת wp-cli, חיבור מאגר git, פריסה וביטול פריסה דרך צינור ה-CD. זוהי הדרך שהופכת את "הסוכן בונה, דוחף, והפלטפורמה פרוסה" לשיחה אחת.

דומיינים, DNS ו-SSL

חפש דומיין, רשום אותו, ערוך רשומות DNS, והנפק או חידש אישורים – מחזור חיי הדומיין המלא מבלי לצאת מהסוכן.

מסד נתונים

שאילתות מוגנות, אופטימיזציה, גיבוי ושחזור. גישה למסד הנתונים דרך MCP מוגנת במכוון ולא פתוחה לחלוטין — הסוכן פועל במסגרת גבולות, ולא עם מסוף גולמי.

תצורה

גרסת PHP והרחבות, משני סביבה, משימות CRON והגדרות Worker. "להעלות את PHP לגרסה 8.3 ב-staging ולהריץ מחדש את חבילת הבדיקות" היא הנחיה אחת.

גיבויים

הצג, צור ושחזר גיבויים. סוכן העומד לבצע פעולה מסוכנת יכול ליצור נקודת שחזור משל עצמו תחילה, ולאחר מכן לחזור אליה אם השינוי אינו פועל כהלכה.

דוא"ל

צור ונהל תיבות דואר והפניות אוטומטיות, המוקצות דרך מנהל הדואר שלנו — כך שכתובות ההתקשרות באתר מטופלות באותו תהליך כמו האתר עצמו.

SEO

סטטוס אינדקס, נתוני דירוג ובדיקות, המופקים משכבת נתוני ה-SEO שלנו. הסוכן יכול לבדוק האם שינוי אכן נקלט באינדקס במקום להניח שזה קרה.

תצפיתיות

מטריקות, לוגים, זמינות ושגיאות. זה מה שהופך את התחושה ש"האתר מרגיש איטי" לאבחנה מדויקת, כיוון שהסוכן קורא את האותות האמיתיים לפני שהוא מציע תיקון.

חיוב ומסחר

קריאת תוכנית, שימוש וחשבוניות; רכישת תוספים ואקסטרות כפעולות מוגנות. כל דבר שמוציא כסף דורש אישור — ראו את מנגנוני ההגנה להלן.

תמיכה

פתיחת קריאת שירות, חיפוש במאגר הידע והרצת אבחון מוקדם ופתרון עצמאי — אותו אבחון בזמן אמת שהסייען שלנו מריץ עוד לפני שנציג אנושי מעורב.

פעולות משווק

אם אתה משווק את האירוח שלנו מחדש, נכסי הלקוחות שלך נמצאים באותה תשתית: ראה כל שירות שהקצת, הגבל ושחרר החזקה עקב אי-תשלום, קרא את מחירון שלך לצד עלות הסיטונאות שלך, והתאם את יתרות ארנק הלקוח שברשותך. האתרים של הלקוחות שלך מופעלים מהסוכן שלך – ולא משלנו.

מקורות והנחיות: הקשר לפני פעולה

כלים הם רק אחד משלושת היסודות של MCP. השניים האחרים הם מה שמונע מסוכן לפעול בעיוורון, והם חשובים בדיוק כמו הקטלוג עצמו.

ההשפעה המעשית היא שסשן סוכן טוב נראה כמו של מהנדס: קריאת הלוגים, קריאת הקונפיגורציה, בדיקת המדריקות, גיבוש השערה, פעולה על דבר אחד ובדיקה מחדש. הקטלוג הופך זאת לאפשרי בחיבור יחיד.

משאבים

בריאות האתר והקונפיגורציה שלו, לוגים אחרונים, מדדים, זמינות, מאמרי מרכז הידע, נתוני חשבון ושימוש. הסוכן שולף מצב אמיתי ללא תופעות לוואי, כך שהוא מאבחן מתוך ראיות ולא מתוך התיאור שלך של התסמין.

הנחיות - תהליכים מפורסמים

תבניות לשימוש חוזר שאנו מפרסמים עבור המשימות שאנשים מבצעים שוב ושוב: "אבחן את האתר הזה", "הכנת העברה". משימה נפוצה הופכת להוראה אחת במקום רצף של שלבים שצריך לזכור בעל פה.

מיון שמחבר בין השניים

תהליך המיון המוקדם של הפנייה שלנו — בדיקת זמינות, שגיאות HTTP ו-PHP, מצב SSL ו-DNS, מגבלות משאבים, דגלי נוזקה, התנגשויות תוספים, תקינות מסד הנתונים ומטמון — זמין לנציג שלכם דרך אותו ממשק, כך שהוא יכול להריץ את האבחון לפני פתיחת הפנייה.

מערכות בטיחות, כיוון שמדובר בתשתית חיה

סוכן בעל גישה לסביבת ייצור זקוק למגבלות בעלות אופי מבני ולא מייעץ. המגבלות שלנו מובנות במנוע, מתחת לפרוטוקול — סוכן אינו יכול לעקוף אותן באמצעות משא ומתן.

הרשאות ובקרת גישה מבוססת תפקידים (RBAC)

הסוכן יורש בדיוק את ההרשאות של הזהות המחוברת. אם התפקיד שלך אינו יכול לבצע פריסה, גם הסוכן שלך לא יוכל. הרשאות התפקיד נאכפות ברמת ה-API, ולא מסוננות בלקוח.

אסימונים הניתנים לביטול לכל כלי

ההרשאות של אסימונים הן תחומות וניתנות לביטול לפי כלי, כאשר אסימוני ארגז חול ובדיקה מופרדים מאסימוני ייצור. אתם מעניקים לסוכן אחד את מה שהוא צריך ומבטלים זאת מבלי להפריע לאחרים.

אישור פעולה הרסנית

פעולות של מחיקה, השעיה, חיוב והוצאות גדולות דורשות אישור מפורש או מדיניות אישור אנושי לפני ביצוען. הסוכן מציע; אדם – או מדיניות שהגדרת – מחליט.

מגבלות בקשות, תקרות הוצאה ואידמפוטנטיות

מגבלות קצב ותקרות הוצאה לפי לקוח מגבילות פעולות בתשלום שמופעלות על ידי בינה מלאכותית, והפעולות הן אידמפוטנטיות (idempotent) בניסיון חוזר, כך שסוכן שחוזר על בקשה לאחר פסק זמן אינו חוזר על האפקט.

יומן ביקורת מלא

כל פעולה של MCP מתועדת יחד עם זהות, כלי, ארגומנטים ותוצאה. באפשרותך לשחזר בדיוק מה הסוכן עשה, באיזה סדר ועל סמך איזה אישור.

המודלים שלך, המפתחות שלך

הקובץ אינו תלוי במודל. פרוטוקול MCP משמש כמחבר; באיזה מודל להשתמש זו ההחלטה שלך, וכך גם מי משלם עבור הטוקנים.

  • הביאו את מפתחות ה-API שלכם — פרטי ההתחברות שלכם ל-Anthropic, Google, OpenAI או ליצירת תמונות נשמרים באחסון האישורים Vault שלנו, ואתם משלמים את עלויות ה-AI שלכם ישירות לספק.
  • רישום המודלים הוא נתונים, לא קוד. ספקים, מודלים ויכולות הם רשימה הניתנת לעריכה על ידי מנהל מערכת ומסונכרנת אוטומטית, כך שמודל חדש הופך לבחירה בלי להמתן שנוציא גרסה.
  • כל קריאות ההסקה וההטמעות עוברות דרך שער ה-AI, המטפל במטמון, בגיבוי ספקים, במגבלות קצב ובנתוני עלות אנליטיים לאורך הדרך.
  • אותה תשתית מניעה אוטומציות בינה מלאכותית — מתכונים מתוזמנים כמו בלוג אוטומטי, יצירת תמונות, טקסט חלופי ושכתוב SEO — עם אישור אנושי אופציונלי לפני שדבר מה מתפרסם.
  • שום דבר מזה אינו בלעדי לעוזר שלנו. בינה מלאכותית מבוסס לוח הבקרה, עורך קוד האתר, ממשק שורת הפקודה (CLI) והסוכן החיצוני שלך – כולם משתמשים בדיוק באותו ממשק תכנות יישומים (API) ובאותו קטלוג פעולות.

תוכנן להיות בשימוש אינטנסיבי

קטלוג סוכנים שימושי רק אם הוא מגיב בקצב שיחתי בזמן שאנשים אחרים מפציצים אותו. שרת ה-MCP תוכנן לכך מהרגע הראשון.

השרת חסר מצב ומותאם אופקית מאחורי מנתב עומסים, עם סקייל-אוט אוטומטי בהתאם לעומס, כך שריבוי לקוחות המפעילים סוכנים בו-זמנית אינו יוצר צוואר בקבוק טור. פעולות מזורמות ולעולם אינן ממתנות מאחורי תור משימות – MCP הוא נתיב אינטראקטיבי, לא רקע, ואין מגבלות תגובה מלאכותיות.

קלט/פלט אסינכרוני (Async I/O) ומאגרי חיבורים (connection pooling) פועלים לכל האורך, ושרת ה-AI (ה-AI gateway) מבצע איזון עומסים בין מפתחות הספקים עם מנגנוני השהייה (backoff) והתאוששות מתקלות (failover) כאשר ספק מגביל את הקצב. תהליכי פלטפורמה ממושכים עדיין רצים ברקע ותחתיהם כתהליכי עבודה (workflows) עמידים וניתנים להרצה חוזרת, אך הסוכן שלך לעולם לא נשאר להמתין בתור כדי לקבל תשובה.

נתיב הפריסה הוא מרכזי ולא מחשבה לאחור: חיבור מאגר GitHub או GitLab, דחיפה, פריסה וביטול, הכל ניתן לשליטה על ידי הסוכן על גבי אותו צינור CD שבו משתמש לוח הבקרה. עריכת קבצים ישירה ופריסה פועלות באותו האופן.

שאלות נפוצות

מה סוכן יכול לעשות בפועל — האם מדובר באינטגרציה לקריאה בלבד?

זהו קטלוג פעולות מלא, לא צופה בלבד. מוצגות שתים עשרה קטגוריות: אתרים, קוד וקבצים, דומיינים/DNS/SSL, מסד נתונים, תצורה, גיבויים, אימייל, קידום אתרים (SEO), יכולת תצפית, חיוב ומסחר, תמיכה ופעולות משווקים. זה כולל יצירת אתרים, שיבוט לסביבת בדיקות (staging), דחיפה לסביבת הייצור (live), הרצת wp-cli, פריסה ושחזור גרסה, רישום דומיינים, עריכת DNS, הנפקת אישורים, שחזור גיבויים ופתיחת פניות – הכל בכפוף להרשאות של הזהות המחוברת.

האם סוכן בינה מלאכותית יכול לעשות משהו הרסני בטעות?

העיצוב בנוי בשכבות כדי להקשות על כך, ולא כדי להבטיח שזה בלתי אפשרי. סוכן יכול להפעיל רק את מה שהזהות המחוברת מורשית לבצע; פעולות מחיקה, השעיה, חיוב והוצאות גדולות דורשות אישור מפורש או מדיניות אישור אנושי; מגבלות קצב ותקרות הוצאה תוחמות פעולות בתשלום; ניסיונות חוזרים הם אידמפוטנטיים; וכל פעולה מתועדת ביומן ביקורת כולל זהות, כלי, ארגומנטים ותוצאה. עדיין היינו ממליצים על אסימון סביבת מוגבל (sandbox) בזמן שאתה לומד כיצד סוכן מתנהג בסביבה שלך.

האם אני צריך אינטגרציה נפרדת לכל כלי בינה מלאכותית?

לא. אנו מממשים את הפרוטוקול ולא יישומים בודדים, כך שכל לקוח בעל יכולת MCP מתחבר לאותו השרת. אנו מפרסמים קטעי תצורה בלחיצה אחת ובהדבקה עבור Claude Code, Cursor, ChatGPT ו-Claude Desktop, ולקוחות שיאמצו את MCP מאוחר יותר יעבדו ללא שינויים מצידנו.

איך פועלים אסיmורים וההרשאות?

לקוח ה-AI שלכם מתחבר באמצעות אסימון חיבור תחום-הרשאות שאתם מנפיקים בלוח הבקרה, והשרת מפרסם גילוי משאבים מוגנים מסוג OAuth 2.1 (RFC 9728) ההפנה אל ספק הזהויות Keycloak שלנו. כל הפעלה מקושרת לארגון, למשתמש ולהרשאות, כאשר אבטחה ברמת השורה (RLS) ב-Postgres נאכפת ברמת מסד הנתונים. אסימונים הם תחומים, לפי כלי וניתנים לביטול, ואסימוני סביבת ניסוי (sandbox) או בדיקה נשמרים בנפרד מסביבת הייצור. קיימת אפשרות למפתח API ללא ממשק משתמש (headless) עבור אוטומציה ללא משתמש אינטראקטיבי; מפתחות API מונפקים לפי ארגון עם הרשאות משלהם.

באיזה מודל הוא משתמש, ומי משלם עבורו?

איזו אפשרות שתבחר. אתה מספק מפתחות Anthropic, Google או OpenAI משלך, המאוחסנים במאגר האישורים Vault שלנו, ואתה משלם ישירות לספק ה-AI שלך. רישום המודלים נתן לעריכה על ידי מנהל המערכת ומסונכרן באופן אוטומטי במקום רשימה מובנית בקוד, כך שמודלים חדשים הופכים לזמינים לבחירה ברגע שהם מופיעים.

האם הסוכן רואה נתונים אמיתיים לפני שהוא פועל?

כן — לשם כך נועדו משאבי MCP. הוא יכול לקרוא את מצב האתר וההגדרות שלו, יומנים אחרונים, מדדים, זמינות (uptime), מאמרים ממרכז הידע ונתוני שימוש בחשבון ללא תופעות לוואי, ולאחר מכן להריץ את בדיקות המיון המוקדם שלנו לפני פתיחת פנייה עבור זמינות, שגיאות HTTP ו-PHP, מצב SSL ו-DNS, מגבלות מששאבים, דגלי נוזקה, התנגשויות תוספים, תקינות מסד הנתונים ומטמון, בטרם יעלה הצעה לשינוי.

האם אפשר לנסות מבלי לשלם?

ניתן להתחיל תקופת ניסיון בת 14 יום ללא צורך בכרטיס אשראי של Footprint-Free Hosting, המכסה עד חמישה אתרים ואינה דורשת פרטי תשלום. תוכניות בתשלום כוללות אחריות להחזר כספי תוך 30 ינה ללא שאלות והעברות חינם של אתרי PBN קיימים.

הפנו את הסוכן שלכם אל כל הקטלוג

חבר את כלי הבינה המלאכותית שאתה כבר משתמש בו, הגדר לו הרשאות מדויקות למה שהוא רשאי לגעת בו, ותן לו לעבוד על אחסון אמיתי עם תיעוד ביקורת מלא מאחוריו. התחל תקופת ניסיון של 14 יום ללא צורך בכרטיס אשראי — ללא דרישה לפרטי תשלום.

התחל בחינם