MCP 2026-07-28 Spesifikasyonuna Genel Bakış
Model Context Protocol (MCP), yapay zeka uygulamalarının veri kaynakları ve araçlarla etkileşimini standartlaştırmayı amaçlayan bir protokoldür. 2026-07-28 tarihinde yayınlanan yeni spesifikasyon, önceki oturum tabanlı protokol davranışını terk ederek stateful olmayan (stateless) request/response mimarisine geçiş yapmaktadır. Bu değişiklik, sistemlerin daha basit, ölçeklenebilir ve güvenilir hale gelmesini sağlamaktadır.
Temel Değişiklikler
- Stateless Mimariye Geçiş: Önceki sürümlerde oturum yönetimi gerektiren işlemler, artık her bir istek için bağımsız olarak işlenmektedir. Bu, sistemlerin hata toleransını artırır ve kaynak tüketimini optimize eder.
- Standartlaştırılmış Uzantılar: Geliştiriciler, MCP sunucularını genişletmek için kullanabilecekleri resmi uzantılar kullanabilirler. Bu uzantılar, OAuth ve OIDC entegrasyonunu da içermektedir.
- HTTP Altyapısına Uyum: Yeni spesifikasyon, MCP sunucularının standart HTTP sunucuları üzerinde kolayca ölçeklenebilmesini sağlamaktadır. Bu, bulut tabanlı ve yerel ortamlar için geçerlidir.
Claude Ürünlerinde MCP Desteği
Claude, yeni MCP spesifikasyonunu desteklemek için çapraz ürün stratejisini uygulamaktadır. Bu destek, aşağıdaki bileşenleri kapsamaktadır:
Desteklenen Ürünler
- Claude Code: Geliştiricilerin kodlama ve hata ayıklama süreçlerinde MCP tabanlı araçları kullanmalarını sağlar.
- Claude Desktop: Masaüstü uygulamalarında MCP entegrasyonu ile daha verimli çalışma ortamları sunar.
- Claude API: MCP sunucularına yönelik API'ler, üçüncü parti geliştiricilerin entegrasyonunu kolaylaştırır.
Yeni Özellikler
- Geliştirilmiş Güvenlik: OAuth 2.0 ve OpenID Connect (OIDC) entegrasyonu sayesinde kimlik doğrulama ve yetkilendirme süreçleri daha güvenli hale gelmiştir.
- Basitleştirilmiş Kurulum: MCP sunucularının HTTP altyapısında çalıştırılması, karmaşık sunucu yapılandırmalarını ortadan kaldırmaktadır.
- Performans İyileştirmeleri: Stateless mimari, sistemlerin daha hızlı yanıt vermesini ve kaynakları daha verimli kullanmasını sağlamaktadır.
Geliştiriciler için Adım Adım Kılavuz
Aşağıdaki adımlar, yeni MCP spesifikasyonunu kullanmaya başlamak için izlenmelidir:
1. Gereksinimlerin Kontrolü
- Sisteminizin aşağıdaki gereksinimleri karşıladığından emin olun:
- Desteklenen işletim sistemi (Linux, macOS, Windows).
- HTTP/1.1 veya HTTP/2 protokolü.
- Güncel bir Node.js veya Python ortamı.
- Örnek Kontrol Komutu (Linux/macOS):
node --version python --version
2. MCP Sunucusunun Kurulumu
- MCP SDK'nın Yüklenmesi: Resmi MCP SDK'sını projenize ekleyin.
npm install @modelcontextprotocol/sdk # veya pip install mcp-sdk - Temel Sunucu Yapılandırması: Bir MCP sunucusu oluşturun ve HTTP endpoint'ini tanımlayın.
// Node.js örneği const { Server } = require('@modelcontextprotocol/sdk/server'); const server = new Server({ name: "my-mcp-server", version: "1.0.0" }); server.addTool({ name: "get_system_info", description: "Sistem bilgilerini döndürür", parameters: {} }, async () => { return { os: process.platform, uptime: process.uptime() }; }); server.start({ port: 3000, transport: "http" });
3. OAuth/OIDC Entegrasyonu
MCP sunucularınızı güvenli hale getirmek için OAuth 2.0 ve OIDC kullanabilirsiniz. Aşağıdaki adımlar, temel bir entegrasyonu göstermektedir:
- Kimlik Sağlayıcısının Seçilmesi: Google, Auth0 veya kendi OAuth sunucunuzu kullanabilirsiniz.
- Uygulama Kaydı: MCP sunucunuzu OAuth istemcisi olarak kaydedin ve client_id ile client_secret alın.
# Auth0 örneği curl --request POST \ --url https://YOUR_DOMAIN/oauth/token \ --header 'content-type: application/json' \ --data '{ "client_id": "YOUR_CLIENT_ID", "client_secret": "YOUR_CLIENT_SECRET", "audience": "https://mcp.yourdomain.com", "grant_type": "client_credentials" }' - Token Doğrulama: Gelen isteklerde token doğrulaması yapın.
const jwt = require('jsonwebtoken'); function authenticateToken(req, res, next) { const authHeader = req.headers['authorization']; const token = authHeader && authHeader.split(' ')[1]; if (!token) return res.sendStatus(401); jwt.verify(token, process.env.OAUTH_SECRET, (err, user) => { if (err) return res.sendStatus(403); req.user = user; next(); }); } // MCP endpoint'inde kullanım app.use('/mcp', authenticateToken);
4. MCP Sunucusunun Ölçeklenmesi
Stateless mimari sayesinde MCP sunucularınızı kolayca ölçeklendirebilirsiniz. Aşağıdaki yöntemleri kullanabilirsiniz:
- Containerization (Docker): MCP sunucularınızı Docker konteynerlerinde çalıştırarak ölçeklenebilirliği artırın.
# Dockerfile örneği FROM node:18 WORKDIR /app COPY package*.json ./ RUN npm install COPY . . EXPOSE 3000 CMD ["node", "server.js"] - Orchestration (Kubernetes): Kubernetes kullanarak MCP sunucularınızı otomatik olarak ölçeklendirin.
# deployment.yaml örneği apiVersion: apps/v1 kind: Deployment metadata: name: mcp-server spec: replicas: 3 selector: matchLabels: app: mcp-server template: metadata: labels: app: mcp-server spec: containers: - name: mcp-server image: your-mcp-server-image ports: - containerPort: 3000 resources: requests: cpu: "100m" memory: "128Mi" limits: cpu: "500m" memory: "512Mi"
Sık Karşılaşılan Sorunlar ve Çözümleri
1. Stateless Mimariye Geçişte Yaşanan Sorunlar
Sorun: Eski oturum tabanlı sistemlerden yeni stateless mimariye geçiş sırasında kimlik doğrulama hataları oluşabilir.
Çözüm: OAuth token'larını HTTP-only ve Secure cookie'ler olarak saklayın. Token'ların süresini kısaltarak güvenliği artırın.
2. Performans Düşüşü
Sorun: Stateless mimariye geçiş sonrasında yanıt sürelerinde artış gözlemlenebilir.
Çözüm: CDN kullanımı ve veritabanı optimizasyonu gibi performans iyileştirmeleri yapın. Ayrıca, Redis gibi önbellekleme araçlarını kullanmayı düşünün.
3. OAuth Entegrasyonunda Yaşanan Hatalar
Sorun: OAuth token'larının yanlış doğrulanması nedeniyle erişim reddedilebilir.
Çözüm: Token doğrulama işlemini güvenilir bir kütüphane (örn.
jsonwebtoken) kullanarak gerçekleştirin. Token'ların imza algoritmasını doğru şekilde yapılandırdığınızdan emin olun.
İpuçları ve En İyi Uygulamalar
- Geliştirme Ortamında Test Edin: MCP sunucularınızı yerel geliştirme ortamında test edin ve ardından üretim ortamına taşıyın.
- Loglama ve İzleme: MCP sunucularınızda detaylı loglama ve izleme yapın. Bu, sorunları hızlıca tespit etmenizi sağlar.
- Güvenlik Güncellemeleri: MCP spesifikasyonunun yeni sürümlerini takip edin ve güvenlik açıklarını hızlıca kapatın.
- Dokümantasyonu Güncel Tutun: MCP sunucunuzun API belgelerini ve kurulum kılavuzunu sürekli olarak güncelleyin.
Sonuç
MCP 2026-07-28 spesifikasyonu, yapay zeka uygulamalarının veri kaynakları ve araçlarla etkileşimini daha güvenli, ölçeklenebilir ve verimli hale getirmektedir. Claude ürünlerinde bu değişikliklerin desteklenmesiyle birlikte, geliştiriciler de standartlaştırılmış uzantılar ve geliştirilmiş OAuth/OIDC entegrasyonu gibi avantajlardan faydalanabilirler. Bu kılavuzda yer alan adımları izleyerek, MCP sunucularınızı hızlı bir şekilde yeni spesifikasyona uygun hale getirebilir ve sistemlerinizi modernize edebilirsiniz.



