<

MCP (Model Context Protocol) Nedir? Yapay Zeka Entegrasyonunun Yeni Standardı

Geçen hafta üçüncü kez aynı soruyu duyduğumda artık bu yazının vaktinin geldiğini anladım. Büyük bir tedarikçimizle entegrasyon toplantısındayız; karşı tarafın teknik müdürü lafı dolandırmadan soruyor: "MCP sunucunuz var mı?" Üç yıl önce bu görüşmelerde "REST API'niz var mı?" diye sorulurdu. Soru değişti, çünkü zemin değişti: yapay zeka modelleri artık sadece sohbet etmiyor; dosyalarınızı okuyor, veritabanınızı sorguluyor, takviminizi yönetiyor, kodunuzu yazıyor. Peki bir model, sizin sistemlerinize nasıl güvenli ve standart biçimde bağlanıyor? Cevap: MCP — Model Context Protocol. 16 yıldır yazılım geliştiren biri olarak hem kavramı hem sahadaki karşılığını anlatayım.

Tek cümlelik tanım şu: MCP, yapay zeka modellerinin (Claude, GPT ve benzerleri) harici sistemlerle — veritabanları, API'ler, dosya sistemleri, SaaS araçları — konuşmasını sağlayan açık kaynaklı bir bağlantı protokolü. Anthropic tarafından 2024'ün sonunda duyuruldu ve beklenmedik bir hızla sektörün fiili standardı oldu; bugün rakip model sağlayıcıları bile destekliyor. En sevdiğim benzetme hâlâ en açıklayıcısı: MCP, yapay zekanın USB-C portu. Nasıl USB-C sayesinde herhangi bir cihazı herhangi bir şarj aletine takabiliyorsanız, MCP sayesinde herhangi bir modeli herhangi bir veri kaynağına "takıyorsunuz". Her entegrasyon için özel kod yazma devri kapanıyor.

Elli entegrasyon yazan ekipler haksız değildi, standartları yoktu

MCP'nin çözdüğü derdi yıllarca bizzat yaşadım. Protokolden önce her yapay zeka uygulaması, bağlanacağı her sistem için ayrı entegrasyon istiyordu. 5 farklı AI uygulamanız ve 10 farklı veri kaynağınız varsa teoride 50 ayrı entegrasyon yazıyordunuz — yazılım dünyasının klasik N×M problemi. Her entegrasyonun kendi kimlik doğrulaması, kendi hata yönetimi, kendi bakım yükü... Ajans yıllarımda "asistanı bir de şu sisteme bağlayalım" demenin maliyeti, çoğu zaman fikrin kendisini öldürürdü.

MCP denklemi N+M'ye indiriyor: her AI uygulaması bir kez MCP istemcisi olur, her veri kaynağı bir kez MCP sunucusu olur — ve hepsi birbiriyle konuşur. Bir kez yazdığınız sipariş sistemi sunucusu; bugün Claude'la, yarın başka bir modelle, öbür gün henüz çıkmamış bir asistanla çalışır. Entegrasyon, projeden altyapıya dönüşür. Bizim için pratikteki anlamı şu oldu: eskiden haftalarla ölçtüğümüz bağlantı işleri, artık günlerle ölçülüyor.

Kaputun altında: araçlar, kaynaklar, istemler

Peki bir MCP sunucusu modele fiilen ne sunar? Üç tür yetenek:

  • Araçlar (Tools): Modelin çağırabileceği fonksiyonlar — "veritabanında sorgu çalıştır", "e-posta gönder", "sipariş durumunu getir".
  • Kaynaklar (Resources): Modelin okuyabileceği veriler — dosyalar, dokümanlar, kayıtlar.
  • İstemler (Prompts): Tekrar kullanılabilir görev şablonları — "haftalık rapor hazırla" gibi kalıplaşmış işler.

İletişim, JSON-RPC tabanlı sade bir mesajlaşmayla kurulur. Sunucu yerelde çalışabilir (kendi makinenizde, stdio üzerinden) ya da uzak bir servis olabilir (HTTP/SSE üzerinden). Yetkilendirme modern OAuth akışlarıyla yönetilir; yani modele "her şeyin anahtarını" teslim etmek zorunda değilsiniz — hangi kapıyı açtığınızı siz seçersiniz. Teknik ekipler için hoş bir sürpriz de şu: protokol, öğrenmesi günler süren bir canavar değil; ilk çalışan sunucuyu bir geliştirici genellikle bir günde ayağa kaldırıyor. Zor kısım protokol değil, hangi yetenekleri hangi sınırlarla açacağınıza karar vermek.

"Zaten REST API'lerimiz var" itirazı

Bu itirazı her toplantıda duyuyorum ve yerinde bir soru: MCP neden gerekli? Fark, kontrolün yönünde. Klasik API entegrasyonunda hangi endpoint'in ne zaman çağrılacağını siz kodlarsınız; akış, yazdığınız senaryonun dışına çıkamaz. MCP'de ise araçların ne işe yaradığını tanımlarsınız; hangi aracı ne zaman, hangi sırayla kullanacağına model kendisi karar verir. "Akıllı asistan" dediğimiz davranışın temeli budur ve otomasyonun esnekliğini başka bir seviyeye taşır. Agentic yazılımın günlük gerçeğe dönüştüğü bir yılda bu ayrım artık teorik değil: senaryosunu önceden yazamayacağınız işleri, ancak araç setini tanımlayıp kararı modele bırakarak otomatikleştirebiliyorsunuz.

Sahadan üç örnek vereyim. Bizim platformda müşteri destek asistanı, MCP ile sipariş veritabanına bağlanıyor; "siparişim nerede?" sorusu, gerçek kargo verisiyle saniyeler içinde cevaplanıyor ve destek ekibinin yükü gözle görülür azalıyor. Yıllarımın geçtiği filo tarafında, araç takip sisteminin API'sini MCP sunucusuna dönüştürdüğünüzde "bugün en çok rölanti yapan 5 aracı listele ve sürücülerine uyarı gönder" cümlesi, doğal dilden operasyon gerçeğine dönüşüyor. Yazılım geliştirmede ise ekipler kod depolarına, hata takip sistemlerine ve CI/CD hatlarına MCP üzerinden bağlı asistanlarla rutin işleri devrediyor — biz de bazı iç süreçlerimizi bu yaklaşımla belirgin biçimde hızlandırdık; kod inceleme öncesi rutin kontrollerin bir kısmını artık insan yapmıyor.

Kapıyı açarken anahtarlığı kim tutuyor?

Yapay zekaya sistemlerinizin kapısını açarken güvenlik pazarlık konusu olamaz — bunu her entegrasyon toplantısında biz gündeme getiriyoruz, karşı taraf sormadan. MCP'nin tasarımı bu konuda elverişli: sunucu yalnızca sizin tanımladığınız araçları sunar, model sunucunun izin vermediği hiçbir şeyi yapamaz; yetkilendirme kapsamları daraltılabilir; kritik işlemler için akışa insan onayı eklenebilir.

Ama tasarım, uygulamayı garanti etmez. Pratikte üç kuralı şart koşuyoruz: en az yetki (sunucu sadece gerekeni görsün — okuma yetecekse yazma yetkisi verilmez), denetim kaydı (hangi araç, ne zaman, hangi parametreyle çağrıldı; sorulduğunda dökülebilmeli) ve hassas işlemlere onay kapısı (para hareketi, toplu silme, dışa veri gönderimi insan onayından geçsin). Bu üçü kurulduğunda, "yapay zekaya sistem erişimi vermek" kulağa geldiği kadar korkutucu olmaktan çıkıyor; kurulmadığında ise en masum entegrasyon bile risk.

Hazır sunucular güzel, asıl koz kendi sunucunuz

2026 ortası itibarıyla ekosistemde binlerce hazır MCP sunucusu var: Slack, GitHub, Google Drive, PostgreSQL, Stripe ve yüzlercesi daha. Bunları bağlamak artık neredeyse rutin. Ama açık konuşayım: rekabet avantajı hazır sunucularda değil. Herkesin bağlanabildiği şey, kimseye üstünlük sağlamaz. Asıl koz, kendi iş sistemleriniz için özel MCP sunucuları — ERP'niz, sipariş sisteminiz, araç takip platformunuz, müşteri veritabanınız birer MCP sunucusuna dönüştüğünde, yapay zeka genel bilgiyle konuşan bir sohbet kutusu olmaktan çıkıp şirketinizin gerçek verisiyle çalışan bir ekip arkadaşına dönüşüyor.

Yazının başındaki toplantı nasıl bitti derseniz: tedarikçiyle aramızdaki entegrasyon için ortak bir MCP sunucusu tasarlıyoruz; ilk fazda salt-okunur raporlama araçları, ikinci fazda onay kapılı işlem araçları. Aynı yolu yürümek isteyenlere önerim de aynı sıra — önce okuma, sonra yazma; önce pilot, sonra yaygınlaştırma.

Mobil uygulamalardan araç takip sistemlerine, 2010'dan bu yana yüzlerce projede biriken tecrübenin bana öğrettiği şu: sistemlerini yapay zekaya güvenle bağlayabilen ekipler, önümüzdeki yılların entegrasyon konuşmalarına bir adım önde başlayacak. "MCP sunucunuz var mı?" sorusu, bugünün "API'niz var mı?" sorusunun yerini çoktan almaya başladı — o soruya "evet" diyebilenler masaya başka oturuyor. Bu konuları tartışmayı severim; iletişim sayfası açık.

📅 Yayınlanma:  ·  Yakup Zengin