الأدوات

خوادم MCP في Claude Code عام 2026: كيفية إضافتها وتحديد نطاقها وتأمينها

دليل عملي لعام 2026 حول خوادم MCP في Claude Code: كيفية إضافة الخوادم المحلية والبعيدة، والنطاقات الثلاثة، ومصادقة OAuth، وما الذي تكلّفه MCP نافذة السياق لديك، وكيف تبقى في مأمن من حقن الأوامر (prompt injection).

وقاص احمد وسیر
وقاص احمد وسیر 27 يوليو 2026 9 دقائق قراءة
خوادم MCP في Claude Code عام 2026: كيفية إضافتها وتحديد نطاقها وتأمينها

يحوّل دعم MCP في Claude Code وكيل البرمجة الطرفي من Anthropic إلى عميل يمكنه الوصول إلى أدواتك الحقيقية (GitHub وSentry وقاعدة بيانات Postgres وملف Figma) بدلاً من العمل بما تلصقه في المحادثة. تربط خادم Model Context Protocol (MCP) بأمر claude mcp add واحد، وتختار نطاقاً، ويصبح بإمكان Claude قراءة ذلك النظام والتصرف عليه مباشرةً. يغطي هذا الدليل كيفية إضافة الخوادم المحلية والبعيدة، والنطاقات الثلاثة، وكيف تعمل المصادقة، وما الذي تكلّفه MCP نافذة السياق لديك فعلياً، وكيف تتجنّب أن تكتوي بخادم غير موثوق. نحن نشغّل خط النشر هذا على Claude Code مع ربط DataForSEO بوصفه خادم MCP، لذا فإن الأوامر أدناه هي التي نستخدمها يومياً، وقد جرى التحقق منها مقابل المرجع الرسمي من Anthropic.

ما هو MCP في Claude Code، ولماذا تستخدمه؟

إن Model Context Protocol معيار مفتوح لربط أدوات الذكاء الاصطناعي بالأنظمة الخارجية. يعمل Claude Code بوصفه عميل MCP: فهو يتصل بـخوادم MCP، ويكشف كل خادم مجموعة من الأدوات (إجراءات يمكن لـ Claude استدعاؤها) والموارد (بيانات يمكن لـ Claude قراءتها). والمحفّز العملي لربط أحدها، وفق توثيق Anthropic، بسيط: في اللحظة التي تجد فيها نفسك تنسخ بيانات إلى المحادثة من أداة تتبّع للمشكلات أو لوحة مراقبة أو قاعدة بيانات، فالأرجح أن يكون ذلك النظام خادم MCP بدلاً من ذلك. وبمجرد الاتصال، يمكنك طلب أشياء مثل "أضِف الميزة الموصوفة في مشكلة JIRA رقم ENG-4521 وافتح PR على GitHub"، فيعمل Claude عبر النظامين في دورة واحدة. وإذا كان المفهوم نفسه جديداً عليك، فابدأ بـدليلنا المبسّط عن خوادم MCP، وإذا أردت كتابة خادمك الخاص، فاطّلع على دليلنا لبناء خادم MCP. يفترض هذا المقال أنك تعرف ما الخادم وتريد ربط أحدها بـ Claude Code.

كيفية إضافة خادم MCP إلى Claude Code

هناك ثلاث آليات نقل، والتي تختارها تعتمد على المكان الذي يعمل فيه الخادم. بالنسبة إلى الخوادم البعيدة (السحابية)، يُعدّ HTTP الخيار الموصى به والأوسع دعماً:

# خادم HTTP بعيد (موصى به للخدمات السحابية)
claude mcp add --transport http notion https://mcp.notion.com/mcp

# مع رمز bearer في ترويسة
claude mcp add --transport http github https://api.githubcopilot.com/mcp/ \
  --header "Authorization: Bearer YOUR_GITHUB_PAT"

لا تزال آلية النقل الأقدم SSE (Server-Sent Events) تعمل لكنها مهملة (deprecated)، لذا استخدم HTTP حيثما وفّر الخادم كليهما: claude mcp add --transport sse asana https://mcp.asana.com/sse.

بالنسبة إلى خادم محلي يعمل كعملية على جهازك (آلية نقل stdio)، يُفصل الأمر عن أعلام Claude الخاصة بشرطتين مزدوجتين:

# خادم stdio محلي: كل ما يأتي بعد -- يشغّل الخادم
claude mcp add --transport stdio my-server -- npx -y some-mcp-server

كل ما يأتي بعد -- يُمرَّر إلى الخادم دون تغيير، لذا فإن --env و--transport و--scope تنتمي إلى ما قبله. ومن المزالق الجديرة بالمعرفة: يحفظ claude mcp add الإعداد دون التحقق من بيانات الاعتماد، لذا يُقبل الرمز الخاطئ وقت الإضافة ولا يظهر إلا كخادم failed عند تشغيل /mcp. أتفضّل JSON؟ يأخذ claude mcp add-json <name> '{...}' كائن إعداد خاماً، والإدخال الذي يحوي url دون حقل type يُعامَل كخادم stdio ويُتخطّى، لذا اضبط دائماً "type": "http" للإدخالات البعيدة.

نطاقات MCP الثلاثة: local وproject وuser

يحدّد النطاق المشاريع التي يُحمَّل فيها الخادم وما إذا كان فريقك سيحصل عليه أيضاً. هذا هو الجزء الذي يخطئ فيه الناس أكثر من غيره.

النطاقمتاح فيمُشارَك مع الفريق؟مُخزَّن في
Local (الافتراضي)المشروع الحالي فقطلا~/.claude.json
Projectالمشروع الحالي فقطنعم، عبر التحكم في الإصدارات.mcp.json في جذر المشروع
Userجميع مشاريعكلا~/.claude.json

النطاق local هو الافتراضي ويبقى خاصاً بك. استخدم --scope project لكتابة الخادم في ملف .mcp.json في جذر المستودع تودعه في git، حتى يحصل كل زميل في الفريق على الأدوات نفسها:

claude mcp add --transport http paypal --scope project https://mcp.paypal.com/mcp

استخدم --scope user للأدوات المساعدة الشخصية التي تريدها في كل مكان. وعندما يكون اسم الخادم نفسه معرَّفاً في أكثر من موضع، يتغلّب local على project، الذي يتغلّب بدوره على user، ويُستخدَم الإدخال بالكامل من المصدر الأعلى أولويةً دون دمج للحقول. ومن أوجه الراحة الكبيرة للفرق: يدعم .mcp.json توسيع متغيرات البيئة، إذ يمكنك إيداع "Authorization": "Bearer ${API_KEY}" وترك كل جهاز يزوّد سرّه الخاص، مع ${VAR:-default} للقيم الاحتياطية.

إدارة الخوادم وفحصها واستيرادها

بمجرد وجود الخوادم، تغطّي حفنة من الأوامر العمل اليومي:

  • claude mcp list — يعرض كل خادم مُعَدّ وحالته
  • claude mcp get <name> — يفحص الإعداد الكامل لخادم واحد
  • claude mcp remove <name> — يحذفه
  • /mcp — داخل الجلسة، اعرض الاتصالات وأعداد الأدوات ونفّذ تسجيل الدخول عبر OAuth
  • claude mcp add-from-claude-desktop — استورد الخوادم التي أعددتها بالفعل في تطبيق Claude لسطح المكتب

لا تتصل الخوادم ذات نطاق المشروع من .mcp.json تلقائياً. ولأغراض الأمان، يُبقيها Claude Code على ⏸ Pending approval إلى أن تفتح المشروع تفاعلياً وتقبل مربّع حوار الثقة بمساحة العمل، بحيث لا يستطيع مستودع مستنسَخ الموافقة على خوادمه بصمت. وإذا احتجت يوماً إلى إعادة اتخاذ تلك الخيارات، فإن claude mcp reset-project-choices يمحوها.

المصادقة: OAuth دون التلاعب بمفاتيح API

تحتاج معظم خوادم MCP السحابية إلى مصادقة، وClaude Code يتحدث OAuth 2.0. عندما يُعيد خادم رمز 401 أو 403، يُوسَم في لوحة /mcp؛ اختره، وأكمِل تسجيل الدخول عبر المتصفح مرة واحدة، وسيخزّن Claude Code الرمز ويجدّده نيابةً عنك. "لا مفاتيح API لإدارتها ولا بيانات اعتماد لتخزينها"، كما عبّرت Anthropic حين أطلقت دعم MCP البعيد في يونيو 2025. واعتباراً من الإصدار 2.1.186، يمكنك أيضاً المصادقة مباشرةً من الصدفة (shell) عبر claude mcp login <name> بدلاً من فتح جلسة. أما الخوادم التي تصادق عبر رمز ثابت (مثل خادم GitHub أعلاه) فتتخطّى OAuth تماماً وتقرأ الترويسة التي مرّرتها.

ما الذي تكلّفه خوادم MCP نافذة السياق لديك فعلياً

إليك السؤال الذي تتجاهله الصفحات المتصدّرة: هل يؤدّي تحميل حزمة من خوادم MCP إلى تضخيم سياق Claude وإبطائه؟ كان يفعل ذلك سابقاً. أما الآن فيأتي Claude Code مع بحث الأدوات (tool search) مفعّلاً افتراضياً، والذي يؤجّل تعريفات أدوات كل خادم إلى أن يحتاجها Claude فعلاً، بحيث لا يُحمَّل عند بدء الجلسة سوى أسماء الأدوات وتعليمات خادم قصيرة. ووفق توثيق Anthropic، يعني ذلك أن إضافة المزيد من الخوادم لها أثر ضئيل على نافذة السياق لديك، ولا يوجد حد أقصى ثابت لعدد الأدوات لكل خادم؛ فحدّك الحقيقي هو ميزانية السياق لديك. والعامل الآخر هو المُخرَج: يحذّرك Claude Code عندما تتجاوز استجابة أداة MCP واحدة 10,000 رمز، ويحدّها افتراضياً عند 25,000. وإذا ظل استعلام كبير بشكل مشروع يُقتطع، فارفع الحد عبر MAX_MCP_OUTPUT_TOKENS=50000، لكن عامِل الخادم كثير الضجيج بشكل مزمن على أنه علامة تحذير، لأن أداة تُخرِج 40,000 رمز لكل استدعاء هي غالباً الأداة الخاطئة.

هل خوادم MCP آمنة؟ الثقة وحقن الأوامر

يشغّل خادم MCP شيفرةً، وفي حالة stdio يشغّلها على جهازك ببيئتك. وإرشاد Anthropic نفسه صريح: تحقّق من أنك تثق بكل خادم قبل ربطه، لأن أي خادم يجلب محتوى خارجياً قد يعرّضك لـحقن الأوامر، حيث تُوجّه مشكلة أو صفحة ويب أو صفّ قاعدة بيانات خبيث الوكيلَ سراً إلى تسريب البيانات أو تشغيل أمر مدمّر. ثلاث عادات تُبقي هذا الأمر منضبطاً. أولاً، فضّل الخوادم الرسمية من الطرف الأول (نقطة نهاية المزوّد ذاته) والقوائم المُراجَعة في دليل Anthropic على مستودعات GitHub العشوائية. ثانياً، أبقِ الأسرار خارج ملفات .mcp.json المُودَعة باستخدام توسيع ${ENV_VAR}، ولا تستخدم أبداً رموزاً مكتوبة بشكل ثابت. ثالثاً، عامِل مطالبة الموافقة على المشروع بوصفها بوابة حقيقية لا مصدر إزعاج، إذ إنها موجودة تحديداً كي لا يعمل ملف .mcp.json المخترَق لزميلٍ في الفريق تلقائياً مقابل بيانات اعتمادك.

متى ينبغي ألا تضيف خادم MCP

MCP ليس بلا تكلفة. فكل خادم هو قطعة متحركة إضافية، وبيانات اعتماد إضافية، وقرار ثقة إضافي. وإذا كانت أدوات الملفات وbash والويب المدمجة في Claude Code تؤدّي المهمة أصلاً، فإن إضافة خادم لمجرد تشغيل git أو قراءة ملف هي عبء زائد. الجأ إلى MCP عندما يكون النظام خارجياً وذا حالة (stateful) بحق (أداة تتبّع المشكلات لديك، ومراقب الأخطاء، وقاعدة بيانات الإنتاج، وملفات التصميم)، وتجاهله عندما يجيب أمر صدفة من سطر واحد أو أداة موجودة عن السؤال أصلاً.

الأسئلة الشائعة

أين يوجد ملف إعداد MCP الخاص بـ Claude Code؟

يعتمد ذلك على النطاق. توجد الخوادم ذات نطاق المشروع في ملف .mcp.json في جذر مستودعك (مُعَدّ لإيداعه في git). أما الخوادم ذات نطاقي local وuser فتُخزَّن في ~/.claude.json في مجلد المنزل لديك. ولاحظ أن "local scope" في MCP منفصل عن ملف إعدادات Claude Code العام .claude/settings.local.json.

كيف أُدرِج خوادم MCP في Claude Code؟

شغّل claude mcp list من الطرفية لرؤية كل خادم مُعَدّ وحالة اتصاله، أو claude mcp get <name> لرؤية التفاصيل الكاملة لخادم واحد. وداخل الجلسة، اكتب /mcp لرؤية الاتصالات وأعداد الأدوات لكل خادم وأي خوادم تنتظر تسجيل الدخول عبر OAuth.

هل MCP مجاني في Claude Code؟

ميزة MCP نفسها مدمجة في Claude Code دون رسوم إضافية، والعديد من الخوادم (filesystem وGitHub وPostgres) مشاريع مفتوحة المصدر ومجانية. لكنك تظل تدفع مقابل ما يتصل به الخادم (واجهة API مدفوعة خلفه، أو اشتراك SaaS)، وتستهلك استدعاءات أدوات MCP الرموز مثل أي سياق آخر.

هل تُبطئ خوادم MCP عمل Claude Code؟

ليس كما كانت تفعل سابقاً. فبحث الأدوات مفعّل افتراضياً ويؤجّل تعريفات الأدوات إلى أن تُطلَب، لذا لا تكاد إضافة الخوادم تؤثر في نافذة السياق لديك. والعائق الأكبر هو خادم واحد يُعيد مخرجات ضخمة؛ فانتبه إلى تحذير 10,000 رمز وقلّم الأدوات كثيرة الضجيج.

ما الفرق بين خادم MCP المحلي والبعيد؟

يعمل الخادم المحلي (stdio) كعملية على جهازك الخاص ويُضاف بأمر بعد --؛ أما الخادم البعيد فيعمل في السحابة ويُضاف عبر HTTP (أو SSE المهمل) برابط URL. تدعم الخوادم البعيدة OAuth وتتطلّب صيانة أقل لأن المزوّد يتولّى التحديثات والتوسّع، بينما تمنحك الخوادم المحلية تحكماً كاملاً وتُبقي البيانات على جهازك.

Sources

وقاص احمد وسیر

وقاص احمد وسیر

وقاص احمد وسیر مطوّر ومهندس أتمتة بخبرة تزيد على 8 سنوات في بناء أنظمة إنتاجية يستخدمها أكثر من 100 ألف شخص. يبني تطبيقات SaaS متعددة المستأجرين، وأتمتة بالذكاء الاصطناعي (n8n، تدفقات LLM، بوتات واتساب)، وبنية استضافة (WHM/cPanel، CloudLinux) — وهو صانع WaSphere وFlowMaticX وعلامة الاستضافة WaseerHost. أنجز أكثر من 100 مشروع لشركات صغيرة ومتوسطة ووكالات وشركات ناشئة ممولة.

ذات صلة

المزيد في الأدوات

عرض الكل

النقاش · 0

كن لطيفًا. التعليقات علنية.

    النشرة البريدية · إصدار الاثنين

    ملخّص الاثنين.

    بريد واحد كل صباح اثنين. الأسبوع المقبل في الذكاء الاصطناعي والشركات الناشئة والاستضافة وأدوات المطوّرين — بلا حشو، وبلا إعلانات مموّهة.

    مجاني. يمكنك إلغاء الاشتراك بنقرة واحدة.