Tehnologie

Model Context Protocol (MCP): ce este si cum functioneaza

MCP pe intelesul tuturor: ce este, ce poti face concret, diferenta fata de API si RAG, ce se schimba cu specificatia stateless 2026 si cum creezi un server sigur.

Cosmin-Anton Mihoc
7 min de lectură
Model Context Protocol (MCP): ce este si cum functioneaza

Cuprins

Indice dei contenuti (13 sezioni)

Model Context Protocol (MCP) este standardul deschis care permite unui asistent AI sa foloseasca unelte si date externe fara sa construiesti o integrare diferita pentru fiecare aplicatie. In 2026 nu mai este doar "protocolul lui Anthropic": este un proiect al Agentic AI Foundation, sub Linux Foundation, iar specificatia din 28 iulie 2026 a reproiectat nucleul ca sa fie stateless.

Raspunsul scurt: MCP nu inlocuieste API-urile. Le face disponibile agentilor printr-o interfata comuna, descrisa astfel incat clientii si modelele sa poata descoperi singure uneltele, resursele si prompturile. Avantajul este interoperabilitatea; riscul este sa dai unui agent mai multe permisiuni decat are nevoie.

MCP pe intelesul tuturor

Gandeste-te la prizele dintr-o casa. Fara un standard, fiecare aparat ar avea nevoie de un cablu facut special pentru fiecare priza. Cu un standard, orice aparat compatibil merge in orice priza compatibila. MCP face acelasi lucru intre asistentii AI si sistemele tale: scrii o singura data "priza" pentru baza ta de date, pentru CRM sau pentru programul de facturare, iar orice asistent compatibil o poate folosi.

Ce poti face concret cu MCP

Iti dau exemplul pe care il folosesc zilnic. Am propriul server MCP in productie, conectat la Google Search Console, Google Analytics, blogul meu si la unelte de analiza a rezultatelor Google. Cand scriu sau revizuiesc un articol, asistentul meu citeste direct datele reale de trafic, verifica ce cauta oamenii si salveaza ciorna in CMS, fara sa copiez nimic de mana. Acelasi server functioneaza cu orice client compatibil.

Alte cazuri tipice pentru o firma:

  • Vanzari: asistentul cauta un client in CRM, vede istoricul si pregateste o oferta.
  • Suport: citeste comanda din magazinul online si raspunde cu stadiul livrarii.
  • Contabilitate: extrage datele din facturi si le pune in programul de gestiune, cu confirmare umana inainte de salvare.
  • Programare: agentul de cod consulta documentatia actualizata a bibliotecilor sau baza de date de test.

Cum functioneaza: host, client si server MCP

  • Host: aplicatia folosita de om (un asistent desktop, un IDE). Gestioneaza modelul, permisiunile si conversatia.
  • Client MCP: componenta din host care vorbeste cu un server.
  • Server MCP: procesul care expune unelte, resurse si prompturi.

Un server poate expune trei tipuri de lucruri:

  • Tools (unelte): actiuni pe care le poate apela agentul, de exemplu "cauta comanda" sau "creeaza un tichet".
  • Resources (resurse): date citibile identificate printr-un URI, cum ar fi documente sau scheme.
  • Prompts: sabloane de instructiuni reutilizabile oferite de server.

Cand ceri "verifica stadiul comenzii 123", host-ul decide daca propune o unealta. Clientul trimite serverului o cerere structurata; serverul valideaza datele, interogheaza sistemul autorizat si intoarce rezultatul, pe care modelul il foloseste in raspuns. Operatiunile sensibile ar trebui sa ceara acord explicit.

stdio sau Streamable HTTP?

stdio foloseste intrarea si iesirea standard intre procese locale: simplu, fara port de retea, potrivit pentru unelte pornite direct de client. Streamable HTTP expune un endpoint HTTP si se potriveste serverelor remote sau partajate. In revizia 2026-07-28 fiecare mesaj pleaca printr-un POST, iar raspunsul este un obiect JSON sau un stream SSE limitat la acea cerere.

Ce se schimba cu MCP 2026-07-28

Noutatea principala este un nucleu stateless. Specificatia a eliminat handshake-ul initialize, sesiunile la nivel de protocol si header-ul Mcp-Session-Id. Versiunea, capacitatile si informatiile clientului circula in metadatele fiecarei cereri.

"Stateless" nu inseamna ca aplicatia nu poate pastra stare. Inseamna ca protocolul nu mai leaga conversatia de o sesiune implicita: daca ai nevoie de continuitate, serverul creeaza un identificator explicit, iar clientul il trimite inapoi ca argument normal. Cererile, load balancing-ul si reincercarile devin mai clare, dar serverele existente au nevoie de o migrare constienta. Revizia aduce si extensii formale, printre care interfetele vizuale MCP Apps.

MCP vs API vs RAG: diferentele

  • MCP vs API: un API defineste cum vorbesti cu un serviciu anume. MCP defineste cum o aplicatie AI descopera si foloseste capacitati din multe servicii. Adesea un server MCP este doar un adaptor pus in fata unor API-uri existente.
  • MCP vs function calling: function calling descrie modelului o functie dintr-o singura aplicatie. MCP adauga descoperire, transporturi si primitive comune, deci aceeasi integrare merge in mai multe aplicatii.
  • MCP vs RAG: RAG aduce continut in context inainte de raspuns. MCP poate expune motorul de cautare sau sursele ca unelte si resurse, dar nu stabileste cum indexezi documentele. Se folosesc des impreuna.
  • MCP vs Skill: un skill este o procedura cu instructiuni; MCP este canalul prin care agentul ajunge la date si actiuni. Un skill poate explica cand si cum sa folosesti o unealta MCP. Detalii in cum creezi un Claude Skill de la zero.

Ce aplicatii suporta MCP

Suportul s-a extins mult in 2026: aplicatiile Claude (desktop si Claude Code), mai multe IDE-uri si agenti de programare, precum si unele produse OpenAI. Suportul depinde insa de produs, de plan si de tipul de server (local sau remote), asa ca verifica documentatia actualizata a clientului pe care il folosesti inainte sa construiesti ceva.

Cum incepi: conecteaza un server existent

Cel mai rapid mod de a intelege MCP este sa conectezi un server deja facut. In Claude Code, un server remote se adauga cu o singura comanda:

claude mcp add --transport http nume-server https://exemplu.ro/mcp

Cu claude mcp list vezi serverele conectate. Inainte sa adaugi un server de la terti, citeste mai jos sectiunea despre securitate.

Creezi un server MCP sigur in Python

Pentru un prim test foloseste SDK-ul Python oficial si o unealta inofensiva. Ai nevoie de Python 3.10 sau mai nou:

python -m venv .venv && source .venv/bin/activate && pip install "mcp[cli]"

Salveaza exemplul ca server.py. Calculeaza o oferta cu TVA de 21%, fara sa citeasca fisiere si fara credentiale:

from mcp.server.fastmcp import FastMCP

mcp = FastMCP("Calcule locale")

@mcp.tool()
def calculeaza_oferta(ore: float, tarif: float) -> dict:
    """Calculeaza valoarea fara TVA, TVA-ul si totalul. Nu face plati."""
    if ore < 0 or tarif < 0:
        raise ValueError("Orele si tariful trebuie sa fie pozitive")
    baza = round(ore * tarif, 2)
    tva = round(baza * 0.21, 2)
    return {"fara_tva": baza, "tva": tva, "total": round(baza + tva, 2)}

if __name__ == "__main__":
    mcp.run(transport="stdio")

Exemplul are o granita clara: calculeaza valori si nimic altceva. Este un punct de plecare mai bun decat tutorialele care accepta orice cale de fisier si lasa modelul sa deschida orice document de pe calculator. Inainte sa il conectezi la un client, verifica schema si inputurile gresite cu Inspector-ul oficial sau cu testele SDK-ului.

Este MCP sigur? Verificarile care conteaza

MCP standardizeaza schimbul de mesaje, dar autentificarea, autorizarea si validarea raman responsabilitatea celui care construieste integrarea.

  • Privilegiu minim: conturi si tokenuri dedicate, cu cat mai putine permisiuni.
  • Acord inainte de scrieri: separa citirea de modificare; confirma stergerile, trimiterile si platile.
  • Input nesigur: valideaza cai, URL-uri, interogari si dimensiuni. Blocheaza path traversal si SSRF.
  • Output nesigur: trateaza descrierile uneltelor si datele remote ca posibil ostile.
  • Provenienta verificata: verifica repository-ul, mentenantii si dependentele inainte sa instalezi un server.
  • Izolare: ruleaza componentele necunoscute in containere sau conturi separate.
  • Loguri si revocare: inregistreaza actiunile importante si pastreaza simpla revocarea tokenurilor.

Un server MCP de la terti este cod cu privilegii, nu un simplu prompt. Vulnerabilitatea Plugin4Shell din septembrie 2026, care a afectat pluginurile agentilor de programare, a aratat din nou ca extensiile trebuie tratate ca orice dependenta.

Cand merita MCP

MCP este o alegere buna cand mai multi asistenti trebuie sa foloseasca aceleasi unelte, cand vrei sa separi interfata AI de logica aplicatiei sau cand o integrare trebuie sa ofere descoperire si scheme coerente. Pentru o singura functie interna si un singur client, un apel API direct ramane mai simplu. Iar daca procesul nu tolereaza decizii probabilistice, AI-ul poate pregati datele, dar actiunea critica ramane pe reguli deterministe si aprobare umana.

Citeste si

Concluzie

MCP este in 2026 o infrastructura concreta pentru a lega agentii AI de date si aplicatii. Revizia stateless simplifica distributia pe HTTP, dar nu elimina munca de proiectare: unelte mici, scheme clare, permisiuni minime si confirmari umane raman partea decisiva.

Daca vrei sa conectezi un agent AI la datele firmei sau la o aplicatie web fara sa expui tot sistemul, iti proiectez un server MCP cu granite verificabile, exact ca cel pe care il folosesc eu in fiecare zi. Scrie-mi si iti raspund eu.

Distribuie acest articol
Ai întrebări? Contactează-mă

Ești gata să-ți dai viață proiectului?

Contactează-mă ca să discutăm ideea ta și să primești o ofertă gratuită.

Să începem împreună