اربط عميل MCP ودع الوكيل يسعِّر نفسه
ما ستبنيه: اتصالًا عاملًا من عميل يدعم MCP إلى الخادم المُستضاف، برمز وصول بصلاحيات قراءة فقط، ونمط توجيه يجعل الوكيل يسعِّر المهمة قبل تشغيلها.
| القسم | الوكلاء و MCP |
|---|---|
| الإجراءات المستخدمة | POST /mcp |
| الائتمانات | مجاني — هذه النقاط لا تُحاسَب أبدًا |
| آمن مع مفتاح الاختبار | لا — يحتاج مفتاحًا فعليًا |
| مدة الإنجاز | ~10 دقيقة |
| المتطلبات | صلاحية مالك أو مسؤول على مساحة عمل لإنشاء رمز qm_، وعميل يتيح لك ضبط ترويسات طلب مخصصة. |
نقطة واحدة، Streamable HTTP
يتحدث الخادم JSON-RPC 2.0 عبر Streamable HTTP على نقطة نهاية واحدة. استدعِ tools/list لاكتشاف الأدوات التي يصل إليها رمزك فعلًا، بدل الوثوق بقائمة منسوخة من صفحة كهذه.
# JSON-RPC 2.0 over Streamable HTTP, one endpoint.
curl -X POST https://api.qannasapi.com/mcp \
-H "Authorization: Bearer $QANNAS_MCP_TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Trust this over any tool list copied from a page — it reflects
# the scopes your token actually carries.أنشئ رمزًا محدد الصلاحيات
تُعرض الرموز مرة واحدة عند الإنشاء وتحمل صلاحيات قراءة فقط، مع المنع افتراضيًا. لا توجد صلاحية كتابة لنحجبها: يستطيع الرمز البحث ولا يستطيع أبدًا تغيير أو إرسال أو حذف أي شيء. والإلغاء فوري.
// Any client with a custom-headers field connects today.
{
"mcpServers": {
"qannas": {
"url": "https://api.qannasapi.com/mcp",
"headers": {
"Authorization": "Bearer qm_…"
}
}
}
}
// The token is shown once at creation. Store it then.اجعل الوكيل يسعِّر أولًا
تقبل أدوات سير العمل تسعير dry_run، وطلبه لا يكلف شيئًا. ضع التعليمة في موجّه النظام — سعِّر أولًا وانتظر الموافقة — ليقترح الوكيل تكلفةً قبل أن ينفق شيئًا.
# Put this in the agent's system prompt.
# A dry_run quote is free, so there is no reason not to.
Before running any QannasAPI workflow tool, call it once with
dry_run: true, show me the credit quote, and wait for my
approval before running it for real.اعرف ما لا يحمله MCP
تتبع الفروق متاح عبر REST فقط: since_cursor و track_delta غير معروضين عبر MCP. وعمليات التوافق في بيانات الاتصال عبر REST فقط أيضًا. كما أن استدعاءات MCP تُحاسَب دائمًا بائتمانات فعلية — لا يوجد وضع مفتاح اختبار على هذه الواجهة.
الخلاصة
| النمط | الطريقة |
|---|---|
| النقل | Streamable HTTP، JSON-RPC 2.0، نقطة واحدة |
| اكتشاف الأدوات | tools/list — ثق برمزك لا بقائمة منسوخة |
| الرمز | بادئة qm_، يُعرض مرة، صلاحيات قراءة فقط، إلغاء فوري |
| تسعير مهمة | dry_run على أي أداة سير عمل، مجانًا دائمًا |
| غير متاح على MCP | تتبع الفروق وعمليات التوافق عبر REST فقط |
| الفوترة | ائتمانات فعلية دائمًا — لا وضع مفتاح اختبار |
قائمة التحقق قبل الإنتاج
- استدعِ tools/list على رمزك بدل تثبيت قائمة أدوات في الشيفرة.
- ضع «سعِّر أولًا وانتظر الموافقة» في موجّه نظام الوكيل.
- أنشئ رمزًا لكل وكيل حتى لا يزعج إلغاء أحدها البقية.
- خزِّن الرمز عند الإنشاء — فهو لا يُعرض مرة أخرى أبدًا.
الخطوات التالية
شغِّل التقدير أولًا. لا يكلف شيئًا، وهو الحساب نفسه الذي سيطبقه العدّاد.