Svennis AI
11 min de citit

Un server MCP pentru sistemul tău intern: cum conectezi Claude la datele firmei sigur

Un ghid practic pentru firmele cu aplicații proprii: cum expui datele interne către Claude printr-un server MCP, cu unelte înguste, permisiuni stricte și verificări înainte de producție.

Forme geometrice care trec printr-o poartă îngustă, dintr-un spațiu închis spre unul deschis, în flux ordonat

Ce este un server MCP și ce rol are

Un server MCP pentru sistemul tău intern este software-ul care îi permite lui Claude să citească sau să modifice date din aplicațiile firmei, fără acces direct la ele. Ghidul acesta e pentru cazul în care datele stau într-o aplicație proprie sau într-o bază de date, nu într-un produs cu conector gata făcut. Afli ce expui, ce nu expui niciodată, cum rezolvi autentificarea și ce tool construiești primul.

Model Context Protocol, pe scurt MCP, este descris de Anthropic ca un standard open-source pentru conectarea aplicațiilor AI la sisteme externe. Documentația îl compară cu un port USB-C: o singură mufă standard, multe dispozitive. Prin MCP, o aplicație ca Claude sau ChatGPT se poate lega la surse de date, la unelte și la fluxuri de lucru.

Ai nevoie de trei termeni. Serverul MCP este partea care expune datele și uneltele tale. Clientul MCP este aplicația care se conectează la server, de exemplu Claude Desktop. Un tool este o funcție precisă pe care serverul o oferă modelului, cum ar fi „caută tichetul după număr”.

Standardul e suportat de Claude, de ChatGPT și de unelte pentru programatori ca Visual Studio Code, Cursor sau MCPJam. Pentru tine asta înseamnă că serverul construit o dată nu te leagă de un singur furnizor de AI.

De ce modelul nu vorbește direct cu baza de date

Mulți manageri își imaginează că „conectarea la AI” înseamnă să dai modelului parola de la baza de date. Un server MCP face exact opusul. Așa cum explică Xygeni, modelul nu accesează direct fișiere, API-uri sau baze de date. Trimite cereri structurate către server, iar serverul analizează fiecare cerere, aplică reguli și returnează doar datele sau acțiunile aprobate.

Serverul devine astfel un filtru pe care îl controlezi tu. În practică, echipele pun API-urile și serviciile existente în spatele serverului MCP, în loc să le expună direct. Dacă aplicația ta are deja un API intern, serverul poate fi un strat subțire peste el, cu propriile reguli.

Mai e un câștig, de organizare. Un articol publicat pe LinkedIn de Jose Ajith descrie problema integrărilor punct cu punct: fără un standard ai nevoie de N × M integrări, adică fiecare model legat de fiecare unealtă. Cu MCP ai nevoie de N + M, pentru că fiecare model și fiecare unealtă implementează protocolul o singură dată.

Același articol notează că serverele MCP rulează local sau în medii controlate și că serverul aplică politici de securitate, limite de rată și controale de acces. Aici se decide cât de sigur e totul: nu în model, ci în codul serverului.

Local sau la distanță: unde rulează serverul

Prima decizie tehnică este locul în care rulează serverul. Ai două variante, și fiecare schimbă felul în care rezolvi accesul.

Server la distanță (remote)

Un server MCP remote oferă acces de la distanță la servicii și unelte prin protocolul MCP. Anthropic spune clar ce îți trebuie ca să te conectezi: documentația serverului respectiv, datele de autentificare necesare și instrucțiunile de conectare date de fiecare companie. E varianta potrivită când aplicația ta e deja accesibilă de pe internet, printr-un API securizat.

Server local, prin extensie desktop

O extensie desktop este un pachet instalabil care rulează un server MCP local, pe calculatorul utilizatorului. Potrivit Claude Help Center, extensia folosește contextul deja autentificat al utilizatorului în rețeaua firmei, fără reguli noi de firewall sau VPN. Se poate lega la wiki-uri interne, la sisteme din spatele firewall-ului și la sisteme on-premises ca SAP, Oracle sau aplicații proprii.

Pentru o aplicație internă care nu iese pe internet, varianta locală e de obicei mai simplă. Unele firme construiesc extensia chiar ca proxy securizat către un server MCP intern, ca să păstreze controlul asupra accesului, autentificării și jurnalelor de audit.

Mai există un detaliu de transport. Unele servere comunică prin stdio, altele prin Streamable HTTP. Dacă clientul și serverul nu vorbesc aceeași variantă, un utilitar ca mcp-proxy face traducerea între cele două, sub licență MIT.

Serverul local folosește sesiunile pe care angajatul le are deja, cel remote cere credențiale proprii
Server local, prin extensie desktopServer remote
Unde ruleazăPe calculatorul utilizatoruluiLa distanță, accesat prin protocolul MCP
Când ți se potriveșteAplicația stă în rețeaua firmeiAplicația are deja un API securizat pe internet
AutentificareSesiunile SSO și de browser existenteCredențiale proprii pentru fiecare server
Unde stau credențialelePe dispozitivele utilizatorilorPrimite odată cu instrucțiunile de conectare
Câmpuri sensibileCriptate în Keychain sau Credential ManagerTratate după documentația serverului
Ce vede angajatulDoar ce vede deja în aplicațieCe lasă să treacă regulile setate pe server

Ce expui și ce nu expui niciodată

Xygeni o spune direct: MCP oferă structură, dar securitatea depinde de felul în care sunt implementate și gestionate serverele. Dacă contextul e expus, partajat greșit sau manipulat, un sistem AI poate scurge date sau poate folosi greșit uneltele. De aceea lista de unelte e cea mai importantă decizie din tot proiectul.

Regula noastră de lucru e simplă: fiecare tool face un singur lucru, pe o singură entitate, cu un număr limitat de rezultate. Tabelul de mai jos poate fi folosit ca punct de plecare pentru orice CRM, helpdesk sau ERP propriu.

OperațieDecizieDe ce
Căutare după identificator (tichet, client, comandă)Da, primul toolRezultat previzibil, ușor de verificat
Listă filtrată (tichete deschise ale unui client)Da, cu limită de rezultateUtilă zilnic, riscul rămâne mic
Actualizare de status sau notă internăMai târziu, după testareScrie în date reale, cere jurnal de audit
Creare de înregistrare nouăMai târziu, cu confirmareGreșelile se înmulțesc repede
ȘtergereNuRămâne în aplicație, făcută de un om
Interogare SQL liberăNuOcolește orice regulă din server
Export complet al tabelelorNuScurgere de date dintr-o singură cerere
Câmpuri cu parole, date bancare, date medicaleNuSe filtrează în server, înainte de răspuns

Observă ultimul rând. Filtrarea câmpurilor sensibile se face în codul serverului, nu prin instrucțiuni date modelului. O instrucțiune poate fi ignorată sau ocolită, un câmp care nu pleacă din server nu poate fi scurs.

Autentificare și permisiuni

Autentificarea răspunde la o întrebare: cine face cererea și ce are voie să vadă. Răspunsul diferă după varianta aleasă.

La extensiile desktop

Extensiile folosesc sesiunile SSO și de browser existente, fără gestionare separată de token-uri, iar credențialele rămân pe dispozitivele utilizatorilor. Câmpurile de configurare marcate ca sensibile sunt criptate automat în stocarea securizată a sistemului de operare: Keychain pe macOS, Credential Manager pe Windows și managerul de chei al distribuției pe Linux. Un avantaj practic: fiecare angajat vede prin Claude doar ce vede deja în aplicație.

La serverele remote

Aici ai nevoie de credențiale proprii pentru fiecare server, conform documentației lui. Cheile API nu se scriu în cod. Pagina FlowHunt despre mcp-proxy arată cum se pun în variabile de mediu, prin blocul env din configurație.

Cine are voie să instaleze

În planurile Team și Enterprise, proprietarii organizației pot activa sau dezactiva extensiile publice și pot încărca extensii proprii pentru echipă. Documentația Claude descrie și o listă de extensii permise (allowlist). Politicile setate la nivel de calculator de către firmă au prioritate față de controalele din aplicație. Ca allowlist-ul să funcționeze, setările isDesktopExtensionEnabled și isDesktopExtensionDirectoryEnabled nu trebuie să fie pe „false”.

Concluzia pentru tine: hotărăște din start cine poate instala extensia și țin-o în allowlist, nu în mâna fiecărui angajat.

Primul tool pe care îl construiești

Tentația e să expui totul din prima zi. Rezultatul e un server greu de testat, pe care nimeni nu-l înțelege complet. Mult mai bine începi cu un singur tool de citire, pe entitatea pe care oamenii o caută cel mai des.

La Svennis începem aproape mereu cu un singur tool de citire, testat împreună cu oamenii care îl vor folosi, și adăugăm operații de scriere doar după ce răspunsurile lui sunt corecte în mod constant. Cele mai multe probleme pe care le vedem la clienți vin din unelte prea largi, nu din model.

Un prim tool bun are câteva trăsături:

  • Nume și descriere clare. Modelul descoperă uneltele la rulare, prin protocol, și alege după descriere. O descriere vagă duce la apeluri greșite.
  • Parametri puțini și validați. Un număr de tichet, nu un text liber care ajunge într-o interogare.
  • Răspuns scurt. Doar câmpurile de care are nevoie omul, fără câmpurile sensibile din tabelul de mai sus.
  • Limită fixă de rezultate. Chiar și o căutare trebuie să aibă un plafon.

Alege entitatea după munca zilnică. Într-un helpdesk, e tichetul. Într-un CRM propriu, e clientul sau oportunitatea. Într-un ERP, e comanda sau stocul pe un cod de produs.

Exemplu: un tool de căutare tichete pentru helpdeskul propriu

Ia o firmă de service cu un helpdesk construit intern, care rulează doar în rețeaua biroului. Vrea ca echipa să întrebe Claude „ce s-a întâmplat cu tichetul 4812” fără să deschidă aplicația. Pașii de mai jos folosesc denumirile din documentația Claude.

  1. Scrii serverul. SDK-urile MCP există în mai multe limbaje, printre care Python și TypeScript. Serverul are un singur tool, de exemplu cauta_tichet, cu un parametru: numărul tichetului. Tool-ul apelează API-ul intern al helpdeskului și întoarce titlul, statusul, persoana alocată și ultima notă publică.
  2. Îl transformi în extensie. Adaugi un fișier manifest.json cu metadatele cerute și împachetezi totul cu comanda mcpb pack. Extensiile suportă servere Node.js, Python și binare. Claude Desktop are Node.js inclus, deci nu îl instalezi separat.
  3. Marchezi câmpurile sensibile. Adresa API-ului intern și cheia de acces merg în câmpuri de configurare sensibile, criptate de sistemul de operare.
  4. Instalezi extensia. În Claude Desktop, mergi la Settings, apoi Advanced settings, secțiunea Extension Developer. Apeși „Install Extension…” și alegi fișierul .mcpb.
  5. Verifici ce vede Claude. Apeși butonul „+” din caseta de chat și alegi „Connectors”. Acolo apar serverele conectate și uneltele lor. Trebuie să vezi un singur tool, nu mai multe.
  6. O distribui echipei. Proprietarul contului Team sau Enterprise încarcă extensia pentru organizație și o trece în allowlist.

Un detaliu de întreținere: extensiile din directorul oficial se actualizează automat, dar cele distribuite privat trebuie reinstalate manual cu fișierul .mcpb nou. Pune pe cineva responsabil de versiuni. Dacă helpdeskul tău este Zoho Desk și nu o aplicație proprie, logica e aceeași, dar pornești de la API-ul produsului.

Verificări înainte de producție

Un server care merge pe calculatorul programatorului nu e gata pentru echipă. Serverele MCP rulează cod și folosesc dependențe, deci au nevoie de aceleași verificări ca orice software intern. Lista de mai jos poate fi folosită ca poartă înainte de lansare.

  1. Lista de unelte e cea planificată. Verifici în „Connectors” că apar doar uneltele aprobate.
  2. Câmpurile sensibile nu ies din server. Ceri explicit datele interzise și confirmi că răspunsul nu le conține.
  3. Permisiunile urmează utilizatorul. Un angajat fără acces la un client nu trebuie să-l poată vedea nici prin Claude.
  4. Limitele funcționează. O cerere largă întoarce cel mult numărul fixat de rezultate.
  5. Erorile sunt clare. Un număr de tichet inexistent produce un mesaj de eroare, nu un răspuns inventat.
  6. Testarea o fac utilizatorii. Doi sau trei oameni din echipă folosesc tool-ul pe cazuri reale și notează ce nu merge.
  7. Există un jurnal. Știi cine a apelat ce tool și când, mai ales înainte să adaugi scrieri.
  8. Allowlist-ul e setat. Doar extensiile aprobate pot fi instalate în organizație.

Abia după ce toate punctele trec, adaugi al doilea tool. Pentru operațiile de scriere, reia lista de la capăt.

Ce înseamnă asta pentru o firmă din România

Pentru majoritatea firmelor, verificările de mai sus sunt o chestiune de bună practică. În unele domenii reglementate, ele seamănă foarte mult cu ce cere deja legea pentru orice sistem informatic.

Un exemplu concret este sectorul transfuziei sanguine. Normele de bună practică aprobate prin Ordinul nr. 329 din 13 martie 2018 cer ca programele și procedurile de salvare a informațiilor să fie validate înainte de folosire și menținute într-o stare validată. Validarea trebuie să includă testarea făcută de utilizator. Tot acolo se cere o ierarhizare a utilizatorilor privind dreptul de a accesa, modifica, citi sau imprima date și un sistem oficial de control al schimbărilor.

Dacă lucrezi într-un astfel de domeniu, un server MCP este o componentă nouă a sistemului informatic. Tratează-l ca atare: documentează uneltele, testează-le cu utilizatorii și trece fiecare tool nou prin controlul schimbărilor. Chiar dacă firma ta nu e reglementată, aceeași disciplină te ferește de surprize.

Mai e o parte care ține de oameni, nu de cod. Înainte de lansare, stabilește în scris ce date pot trece prin Claude. Ghidul despre ce pot introduce angajații în Claude, pe categorii de date te ajută să faci lista, iar serverul MCP devine locul unde regula e aplicată tehnic.

Pași următori

Nu ai nevoie de un proiect mare ca să începi. Ai nevoie de o decizie clară și de un prim tool mic.

  1. Alege sistemul și entitatea. Un singur sistem intern și lucrul pe care oamenii îl caută cel mai des în el.
  2. Decide unde rulează serverul. Local, prin extensie desktop, dacă aplicația stă în rețeaua firmei. Remote, dacă are deja un API securizat.
  3. Completează tabelul de expunere. Scrie ce expui, ce amâni și ce nu expui niciodată, înainte de prima linie de cod.
  4. Construiește și testează un tool de citire. Trece-l prin lista de verificări, cu utilizatori reali.
  5. Estimează costul de folosire. Articolul despre cât costă Claude pe an pentru zece angajați te ajută să pui cifrele în buget.

Dacă o parte din date stă într-un produs cu conector existent, nu construi un server propriu pentru el. Pentru Zoho CRM, pornește de la ghidul despre conectarea Claude la CRM prin MCP, citind întâi și scriind după. Pentru alte CRM-uri, citește ce verifici înainte să conectezi Claude la HubSpot sau Salesforce. Serverul propriu rămâne pentru aplicațiile pe care doar firma ta le are.

Surse

  1. 1. Model Context Protocol: What is MCP?
  2. 2. Anthropic: Remote MCP servers
  3. 3. Claude Help Center: Deploying enterprise-grade MCP servers with desktop extensions
  4. 4. Claude Help Center: Getting Started with Local MCP Servers on Claude Desktop
  5. 5. Xygeni: Server MCP în AI, concepte cheie explicate
  6. 6. FlowHunt: mcp-proxy Server MCP
  7. 7. Jose Ajith (LinkedIn): Înțelegerea protocolului de context al modelului
  8. 8. Portal Legislativ: Norme și cerințe de bună practică din 13 martie 2018

Articole similare