
MCP הוא תקן פתוח שמאפשר לעוזר AI להתחבר לכלים ולמידע של העסק דרך חיבור אחד מוכן, במקום לבנות חיבור נפרד לכל כלי. השם מקוצר מ-Model Context Protocol. הדימוי המקובל, גם בתיעוד הרשמי של התקן, הוא שקע USB-C: אותו תקע מתאים למסך, למטען ולכונן.
בקצרה: MCP לא מוסיף לעוזר AI שום חוכמה. הוא נותן לו ידיים. העוזר ממשיך לחשוב כמו קודם, אבל עכשיו אפשר לתת לו לקרוא קובץ, לבדוק יומן או לפתוח כרטיס, בתנאי שמישהו חיבר ובתנאי שנתנו הרשאה.
מה זה MCP, ומי המציא אותו
התקן פורסם על ידי Anthropic כקוד פתוח ב-25 בנובמבר 2024. בהודעה המקורית הוסבר הרעיון כך: עוזרי AI מנותקים מהמידע שנמצא במערכות של הארגון, וכל מקור מידע חדש דרש חיבור שנכתב במיוחד בשבילו. היום התקן נתמך גם בכלים של חברות אחרות. התיעוד הרשמי מונה בין השאר את Claude, את ChatGPT, את Visual Studio Code ואת Cursor.
המשמעות המעשית: מי שבנה שרת MCP לכלי שלו (למשל מערכת ניהול משימות) כותב אותו פעם אחת, והוא עובד מול כל עוזר שתומך בתקן. בלי התקן, אותו כלי היה צריך חיבור נפרד לכל עוזר.
איזו בעיה MCP פותר
בלי תקן, כל עוזר וכל כלי צריכים להכיר זה את זה. עם עשרה כלים ושלושה עוזרים מקבלים עד שלושים חיבורים שונים, וכל אחד מהם נשבר בנפרד. עם תקן משותף, כל כלי נבנה פעם אחת וכל עוזר מתחבר אליו.
| בלי MCP | עם MCP | |
|---|---|---|
| חיבור של עוזר לכלי חדש | חיבור שנכתב במיוחד לצמד הזה | חיבור לשרת קיים, לרוב הגדרה בלבד |
| החלפת העוזר | כותבים את החיבורים מחדש | אותם שרתים ממשיכים לעבוד |
| מי אחראי על החיבור | מי שכתב אותו, לרוב פרילנסר | ספק הכלי או הקהילה, לפי השרת |
| מה העוזר רואה | מה שהחיבור המיוחד חושף | רשימת פעולות שהשרת מפרסם בעצמו |
השורה האחרונה היא החשובה. העוזר שואל את השרת "מה אתה יודע לעשות", והשרת עונה ברשימה. לכן אפשר להוסיף פעולה חדשה בשרת בלי לעדכן את העוזר.
איך זה עובד: מארח, לקוח ושרת
לפי התיעוד הרשמי, יש שלושה תפקידים:
- מארח. יישום ה-AI שאתם פוגשים, כמו Claude Desktop או עורך קוד.
- לקוח. רכיב פנימי במארח, שמחזיק חיבור אחד לשרת אחד. מארח שמחובר לשלושה שרתים מפעיל שלושה לקוחות.
- שרת. התוכנה שחושפת את הכלי או המידע.
השרת יכול להציע שלושה סוגי דברים:
- פעולות (tools). דברים שהעוזר יכול להפעיל: חיפוש, יצירת כרטיס, שליחת שאילתה.
- מקורות מידע (resources). תוכן שהעוזר יכול לקרוא: קובץ, רשומה, תשובה ממערכת.
- הנחיות מוכנות (prompts). נוסחים שמורים שמסדרים איך מבקשים מהעוזר משהו.
ויש שתי דרכי חיבור. שרת מקומי רץ על המחשב שלכם והמידע לא יוצא ממנו. שרת מרוחק רץ אצל הספק ומתחבר דרך האינטרנט, עם הזדהות, ובתקן מומלץ להשתמש לשם כך ב-OAuth, כלומר באישור כניסה דומה ל"התחבר עם גוגל".
מה השתנה בגרסה האחרונה של התקן
כאן יש פרט שרוב ההסברים בעברית מפספסים. התקן מתעדכן, וגרסאות מסומנות בתאריך. הגרסה שבתיעוד הרשמי בזמן הכתיבה היא 2026-07-28, והיא מגדירה את הפרוטוקול כחסר מצב: כל בקשה נושאת בתוכה את גרסת התקן ואת היכולות הרלוונטיות, והשרת לא צריך לזכור מה קרה בבקשה הקודמת. בנוסף, יכולת בשם sampling, שבה שרת מבקש מהעוזר להפעיל מודל שפה בשבילו, סומנה כמיושנת. מי שקרא מדריך מ-2025 ימצא בו תיאור שכבר לא מדויק.
הפרטים כאן נלקחו מהתיעוד הרשמי של התקן ולא הורצו במשרד. בקשה אמיתית נראית כקריאה אחת בשם הפעולה והפרמטרים שלה, והתשובה חוזרת כטקסט שהעוזר קורא.
איך זה נראה במשרד: לפני ואחרי
הדוגמה הבאה היא תרחיש מדומה, לא לקוח אמיתי. משרד רואי חשבון קטן משתמש בעוזר AI, ושותפה שואלת אותו: "אילו משימות פתוחות יש לנו על לקוח א' לפני סוף החודש?".
| שלב | בלי חיבור | עם שרת MCP לכלי המשימות |
|---|---|---|
| השאלה | השותפה פותחת את כלי המשימות, מעתיקה את הרשימה ומדביקה לעוזר | השותפה שואלת את העוזר ישירות |
| מה העוזר עושה | מסכם טקסט שהודבק | מפעיל פעולת חיפוש בשרת ומקבל את הרשימה העדכנית |
| מה יכול להשתבש | הרשימה ישנה או חלקית | העוזר טועה בפרשנות, ולכן כדאי לבדוק מול הכלי |
| הרשאה | אין, כי כלום לא חובר | קריאה בלבד, אלא אם נתנו יותר |
שימו לב לשורה האחרונה. החיבור עצמו קל. ההחלטה החשובה היא מה מותר לעוזר לעשות דרכו.
מה MCP לא עושה
- הוא לא חכם יותר. העוזר לא מבין את העסק טוב יותר כי חיברו אותו לכלים. הוא רק רואה יותר.
- הוא לא מחליף API. מאחורי רוב השרתים יושב API של התוכנה, כפי שהוסבר במדריך מה זה API, בשפה של בעל משרד. תוכנה בלי API פתוח תקבל שרת MCP רק אם מישהו בנה אותו, והוא יהיה מוגבל למה שהתוכנה חושפת.
- הוא לא אוטומציה. אוטומציה רצה לבד לפי כלל: "כשמגיע מסמך, עשה כך". עוזר עם MCP פועל כשמבקשים ממנו. אם התהליך חוזר כל יום באותה צורה, כלי שעושה אותו לבד מתאים יותר.
- הוא לא מערכת ניהול לקוחות. על ההבדל בין פנקס לקוחות לבין שאר הכלים אפשר לקרוא במדריך מה זה CRM, ומה משרד קטן באמת צריך ממנו.
אבטחה: מה לבדוק לפני שמחברים
עוזר שמחובר לשרת יכול לפעול בשמכם, ולכן הכללים דומים לכללי סיסמאות:
- להתחיל בקריאה בלבד. אם השרת מאפשר, יש לבקש הרשאה שקוראת ולא כותבת.
- לחבר רק שרתים ממקור מוכר. שרת הוא קוד שרץ עם הרשאות. שרת מספק לא מוכר הוא כמו תוכנה שמורידים מאתר אקראי.
- לבדוק איזה מידע יוצא. שרת מקומי משאיר את המידע במחשב, אבל מה שהעוזר קורא נשלח בסוף למודל. במשרד שמחזיק מסמכי לקוחות כדאי להחליט מראש אילו תיקיות בכלל מחוברות.
- לבקש אישור לפני פעולות שמשנות. רוב העוזרים שואלים לפני שמפעילים פעולה. כדאי להשאיר את זה פעיל.
האם משרד קטן צריך את זה ב-2026
לרוב עדיין לא כצעד ראשון. סדר הגיוני:
- קודם מזהים תהליך שחוזר כל שבוע ואוכל זמן. במשרדים רבים זה איסוף מסמכים מלקוחות: שולחים בקשה, מחכים, מזכירים, בודקים מה חסר.
- אם התהליך עומד בפני עצמו, כלי ייעודי פותר אותו בלי שום חיבור. כך בנויה Paperbot: הלקוח מקבל קישור אישי, מעלה את המסמכים לחריצים עם שם, והמשרד רואה מה הגיע ומה חסר.
- רק אחרי זה שואלים אם עוזר AI צריך לראות את המידע. אז MCP הופך לשאלה מעשית: איזה כלי מחברים ראשון, ובאיזו הרשאה.
אם אין לכם עוד תהליך כזה, אין סיבה למהר. התקן ימשיך להתפתח, והחיבורים שיהיו זמינים בעוד חצי שנה יהיו רבים וקלים יותר מהיום.
מתי לא כדאי לחבר
- כשהמידע רגיש ואין החלטה ברורה מי רשאי לראות אותו.
- כשאין מי שיבדוק את מה שהעוזר מחזיר. עוזר מחובר טועה בביטחון כמו עוזר לא מחובר.
- כשהמטרה היא תהליך שחוזר בדיוק באותה צורה. שם כלל קבוע עדיף על עוזר.
- כשהכלי שרוצים לחבר לא תומך בתקן, ובונים בשבילו שרת רק כדי להתחבר. העלות לרוב גבוהה מהתועלת במשרד קטן.
שאלות נפוצות
מה זה MCP בקצרה?
MCP, קיצור של Model Context Protocol, הוא תקן פתוח שמגדיר איך יישום AI מתחבר למערכות חיצוניות: קבצים, מסדי נתונים, יומן או תוכנה. במקום חיבור מיוחד לכל כלי, כל כלי שתומך בתקן מתחבר באותה דרך.
מה זה שרת MCP?
שרת MCP הוא תוכנה קטנה שחושפת כלי או מידע לעוזר AI לפי התקן. יש שרתים שרצים על המחשב עצמו, ויש שרצים אצל הספק ומתחברים דרך האינטרנט.
מי יצר את MCP?
חברת Anthropic פרסמה את התקן כקוד פתוח ב-25 בנובמבר 2024. מאז הוא נתמך גם בעוזרים ובכלי פיתוח של חברות אחרות.
האם MCP זהה ל-API?
לא. API הוא הדלת שתוכנה מסוימת פותחת לתוכנות אחרות, ולכל תוכנה יש דלת בצורה אחרת. MCP הוא שקע אחיד שעוזר AI יודע להתחבר אליו, ומאחורי השקע יושב בדרך כלל API של התוכנה.
האם MCP בטוח?
הוא בטוח כמו ההרשאות שנותנים לו. עוזר שמחובר לשרת עם גישת קריאה בלבד יכול לקרוא ולא לשנות, ועוזר עם גישה מלאה יכול גם למחוק. כדאי לחבר רק שרתים ממקור מוכר ולתת את ההרשאה הצרה ביותר שמספיקה.
האם משרד קטן צריך MCP?
לא חובה. מי שמשתמש בעוזר AI לכתיבה ולסיכום יכול להמשיך בלעדיו. הוא נהיה שימושי כשרוצים שהעוזר יקרא מידע מהכלים של המשרד או יבצע בהם פעולה, וגם אז כדאי להתחיל בחיבור אחד לקריאה בלבד.



