يستطيع وكيل ذكاء اصطناعي تلخيص محادثة خلال ثوانٍ. لكن السؤال الأصعب هو: هل ينبغي أن يُسمح له بقراءة سجل العميل، أو إنشاء عميل محتمل، أو تغيير المسؤول، أو تشغيل حملة؟ هنا يتحول بروتوكول Model Context Protocol، أو MCP، من فكرة تقنية إلى قرار تشغيلي.
بالنسبة إلى فرق العملاء في الإمارات والسعودية ودول الخليج، ليس الهدف المفيد هو «ربط الذكاء الاصطناعي بكل شيء». الهدف هو منح وكيل معتمد أصغر مجموعة أدوات تكفي لمهمة واحدة محددة، مع إبقاء كل إجراء مؤثر مرئياً وقابلاً للتراجع. يوضح هذا الدليل كيف يمكن لفرق المبيعات والدعم والتجزئة والعقارات والضيافة والخدمات المهنية تصميم هذا الوصول من دون فتح طريق غير مقيّد إلى أنظمة العملاء.
لماذا أصبح MCP سؤالاً تشغيلياً الآن
أضافت OpenAI دعم خوادم MCP البعيدة إلى Responses API في مايو 2025، ووصفت MCP بأنه بروتوكول مفتوح يوحّد طريقة تقديم التطبيقات للسياق والأدوات إلى النماذج اللغوية. ويتيح دليلها الحالي حصر الأدوات المستوردة في قائمة مسموحة وطلب الموافقة قبل تنفيذ الاستدعاءات. اقرأ دليل OpenAI لـ MCP.
يتحرك سوق أدوات المؤسسات في الاتجاه نفسه. يشرح دليل Microsoft Foundry الحالي كيفية ربط الوكلاء بنقاط MCP، ويوصي بأقل صلاحية ممكنة ومراجعة النطاقات، كما يوضح كيف يمكن لصندوق أدوات مُدار أن يوحّد المصادقة وتجديد بيانات الاعتماد وتطبيق السياسات. راجع دليل Microsoft لـ MCP.
لا تعني هذه التطورات أن كل وكيل يجب أن يحصل على صلاحية كتابة. بل تعني أن طبقة الاتصال أصبحت موحّدة بما يكفي لطرح أسئلة أفضل: ما المهمة المفوّضة؟ ما السجلات المشمولة؟ أي إجراء يحتاج إلى موافقة؟ وما الدليل الذي يوضح بدقة ما حدث؟
يوفّر MCP طريقة منظّمة لاكتشاف الأدوات واستدعائها. لكنه لا يقرر سياسة الشركة. يظل فريق عمليات العملاء مسؤولاً عن الصلاحيات وتقليل البيانات والتصعيد والمراجعة وتعريف النجاح.
ابدأ بعقد وصول لمهمة واحدة
قبل توصيل أي وكيل، اكتب عقد وصول من صفحة واحدة لمهمة واحدة. عبارة «ساعد فريق الدعم» فضفاضة جداً. أما «اقرأ أحدث محادثة وحقول العميل، وأعد ملخصاً للحالة، واقترح قائمة الانتظار الصحيحة من دون تغيير أي سجل» فهي مهمة قابلة للاختبار.
يجب أن يجيب العقد عن سبعة أسئلة:
- المهمة: ما النتيجة الدقيقة التي يتحمل الوكيل مسؤوليتها؟
- الجهة: أي مستخدم أو فريق أو مساحة عمل أو هوية خدمة يمنحه التفويض؟
- المدخلات: ما المحادثات أو جهات الاتصال أو العملاء المحتملون أو القوالب التي يمكنه قراءتها؟
- الأدوات: ما إجراءات القراءة والكتابة المسماة المتاحة؟
- الموافقة: ما الإجراء الذي يجب أن ينتظر شخصاً؟
- الدليل: ما المدخلات ووسائط الأداة والنتائج والقرارات التي تُسجّل؟
- قاعدة التوقف: ما حالة الشك أو المخاطرة أو رد العميل أو الخطأ التي تنهي الأتمتة؟
استخدم مثالاً تشغيلياً حقيقياً. قد يسمح فريق عقاري في دبي للوكيل بقراءة استفسار جديد وإعداد سجل عميل محتمل، لكنه يطلب من موظف اعتماد المسؤول وأي رسالة صادرة. وقد يسمح فندق في الرياض للوكيل بتلخيص طلب الضيف وتحديد القسم المناسب، بينما تبقى المبالغ المستردة والتزامات الغرف والطلبات الحساسة بيد البشر. وقد يسمح متجر إلكتروني بالبحث عن المنتج والطلب، لكن يشترط الموافقة قبل تغيير العنوان أو إرسال عرض استعادة.
يجب أن يتسع العقد لشاشة واحدة. إذا احتاج إلى دليل سياسات كامل لتفسير المهمة، فالمهمة واسعة أكثر من اللازم للإطلاق الأول.
افصل بين القراءة والإعداد والتنفيذ
يتكون التدفق الآمن من ثلاث طبقات. القراءة تجمع الحد الأدنى من السياق. الإعداد يحوّل السياق إلى إجراء مقترح. التنفيذ يغيّر سجلاً أو يرسل رسالة أو يشغّل تدفقاً آخر.
القراءة ليست خالية من المخاطر، لكنها البداية الصحيحة. احصر الوكيل في الحقول اللازمة. قد يحتاج وكيل التوجيه إلى اللغة والنية والمسؤول الحالي وآخر رسالة وحالة الخدمة، لكنه غالباً لا يحتاج إلى كل الملاحظات أو سجل الحملات الكامل أو بيانات الفوترة. اختبر ما إذا كان إدخال أصغر ينتج القرار الصحيح نفسه.
مرحلة الإعداد هي الأكثر قيمة في البداية. دع الوكيل يصوغ ملخصاً أو يصنف الاستفسار أو يقترح مرحلة للعميل المحتمل أو يجمع وسائط استدعاء الأداة. بعد ذلك يستطيع شخص أو قاعدة حتمية فحص المقترح. بهذه الطريقة تحصل على السرعة مع كشف الأخطاء قبل تغيير حالة العميل.
يجب أن يكون التنفيذ ضيقاً وصريحاً. افصل الإجراءات القابلة للتراجع منخفضة الأثر عن الإجراءات العالية الأثر. إضافة وسم للمراجعة ليست كإرسال حملة. وإنشاء مسودة عميل محتمل بلا مسؤول ليس كتغيير مسؤول حساب مؤسسي نشط. لكل كتابة، حدّد الحالة الحالية المتوقعة والحقول المسموحة ومعالجة التكرار والاستجابة إلى HTTP 401 أو 403 أو 409 أو 429. فشل التفويض إشارة توقف، وليس إذناً لتجربة بيانات اعتماد أخرى.
في DripTell، يمكن للفريق إبقاء تاريخ المحادثة والمسؤولية في صندوق الوارد المشترك، بينما تبقى حالة العميل والعميل المحتمل المنظّمة داخل مساحة CRM. يجب أن يوسّع اتصال MCP هذا النموذج التشغيلي، لا أن ينشئ سجلاً خفياً لا يستطيع الفريق مراجعته.
صمّم التفويض والموافقات عن قصد
تعتمد مواصفة تفويض MCP لنقل HTTP على أعراف OAuth 2.1. وتطلب اكتشاف خادم التفويض وبيانات المورد المحمي ورموزاً مرتبطة بالمورد وPKCE لحماية رمز التفويض. كما تمنع تمرير رمز العميل إلى خدمة أخرى غير مرتبطة. راجع مواصفة تفويض MCP.
حوّل ضوابط البروتوكول إلى ضوابط تشغيلية. استخدم اتصالاً منفصلاً لكل مساحة عمل أو بيئة. اطلب فقط النطاقات المطلوبة للمهمة. أبقِ الرموز خارج عناوين URL وكود المتصفح والمستندات المولّدة والتحليلات ونصوص الدردشة. وألغِ الاتصال عند إزالة التدفق أو تغيير مالكه أو الاشتباه في تعرّض بيانات الاعتماد للخطر.
يستخدم سطح MCP الحالي في DripTell نقل Streamable HTTP على https://app.driptell.com/api/mcp مع OAuth 2.0 Authorization Code وPKCE. وتشمل مفردات النطاق المنشورة workspace:read وcontacts:read وcontacts:write وchats:read وleads:read وleads:write وtemplates:read وcampaigns:read وautomation:read وautomation:write وintegrations:read. راجع مستند المصادقة في DripTell.
لا تطلب هذه القائمة كاملة لكل وكيل. قد يحتاج تدفق تلخيص الدعم إلى workspace:read وcontacts:read وchats:read فقط. وقد يضيف تدفق إعداد عميل محتمل leads:read، ولا يضيف leads:write إلا عندما تكون الكتابة مطلوبة فعلاً. وقد يحتاج محلل الحملات إلى campaigns:read من دون أي نطاق كتابة للأتمتة. أسماء النطاقات حد تقني، أما قوائم الأدوات المسموحة وقواعد الموافقة فهي الحد التشغيلي داخله.
اطلب الموافقة على الإجراءات التي تتواصل خارجياً، أو تغيّر المسؤول، أو تعدّل الموافقة أو مرحلة العميل، أو تنشئ التزاماً مالياً أو خدمياً، أو تؤثر في عدد كبير من السجلات. اجعل شاشة الموافقة محددة: العميل أو الشريحة، والإجراء الدقيق، والوسائط الأساسية، والسبب، والنتيجة المتوقعة، وما سيُسجّل.
استكشف اتصال MCP في DripTell ووثائق المطورين وضوابط الأمان قبل تحديد صلاحيات الإنتاج.
سجّل البيانات والنتائج ومسارات الفشل
يحذّر دليل OpenAI الحالي من أن خوادم MCP البعيدة تستطيع الوصول إلى البيانات وإرسالها واستلامها وتنفيذ إجراءات. ويوصي بالخوادم الموثوقة، والمراجعة الدقيقة للبيانات المشتركة، والموافقة على الإجراءات الحساسة، والتسجيل. كما يوضح أن البيانات المرسلة إلى خادم MCP بعيد تخضع لسياسات الاحتفاظ والإقامة الخاصة بذلك الخادم. تنطبق هذه التحذيرات مهما كان النموذج أو منصة العملاء.
أنشئ حدث تدقيق لكل استدعاء أداة مهم. سجّل مساحة العمل والجهة وإصدار الوكيل والمهمة واسم الأداة ووسائطها بعد حذف الأسرار وقرار الموافقة ومعرّف النتيجة والمدة والمآل. احتفظ بإصدار سجل المصدر أو وقته عندما تعتمد الكتابة على الحالة الحالية. لا تسجّل رموز الوصول أو رموز التفويض أو الأسرار الكاملة أو محتوى العميل غير الضروري.
قِس التشغيل لا حداثة التقنية. تشمل المؤشرات المفيدة دقة التوجيه ونسبة قبول المقترحات ونسبة رفض الكتابات ومعدل السجلات المكررة والوقت الموفر قبل المراجعة البشرية والزمن بين رد العميل وتوقف الأتمتة وأخطاء التفويض وتكرار التراجع. راجع عينة من النجاحات أيضاً، لأن النجاح الصامت والخاطئ أخطر من خطأ ظاهر.
اختبر المدخلات العدائية والفوضوية. قد تحتوي رسالة العميل على تعليمات تتعارض مع مهمة الوكيل. وقد يتغير وصف الأداة. وقد يتغير السجل بين القراءة والتنفيذ. وقد تنتمي جهة الاتصال إلى مساحة عمل أخرى. يجب أن ترفض الضوابط تعليمات محتوى العميل، وتعيد فحص الحالة قبل الكتابة، وتتحقق من هوية مساحة العمل، وتتوقف بأمان عندما يكون الإجراء المقصود غير واضح.
أطلق تدفقاً واحداً خلال 30 يوماً
في الأسبوع الأول، اختر مهمة متكررة ومحدودة واجمع عشرين إلى خمسين مثالاً حقيقياً مع تقليل البيانات الحساسة. اكتب عقد الوصول وحدد مستوى الأداء الذي يحققه الفريق البشري اليوم.
في الأسبوع الثاني، صِل أدوات القراءة فقط، واختبر أصغر نطاقات مفيدة، وقارن مقترحات الوكيل بقرارات الخبراء. سجّل كل اختلاف وحدد هل سببه سياق ناقص أم قاعدة ضعيفة أم مهمة تتطلب حكماً بشرياً.
في الأسبوع الثالث، أضف كتابة واحدة ضيقة خلف موافقة. اختبر التكرار والسجلات القديمة والحقول الناقصة والرموز الملغاة واستجابات 401 و403 وحدود المعدل ومعرّفات مساحات العمل المختلفة ووصول رد العميل قبل التنفيذ. تأكد من أن التدفق يتوقف بوضوح ويترك دليلاً كافياً للمراجعة.
في الأسبوع الرابع، شغّل تجربة إنتاج مضبوطة مع مسؤول محدد وتدقيق يومي ومسار تراجع. لا توسّع إلا بعد تحقيق حدود الدقة والسيطرة. أضف أداة أو نطاقاً لأن فشلاً مقاساً يتطلبه، لا لأن البروتوكول يتيحه.
يمكن لـ MCP أن يجعل عمليات العملاء أكثر فائدة لوكلاء الذكاء الاصطناعي، لكن الميزة ليست الاتصال نفسه. الميزة هي الانضباط في إتاحة الأداة الصحيحة للمهمة الصحيحة والجهة الصحيحة، مع موافقة مرئية ونتيجة قابلة للتحقق.
يوفّر DripTell اتصال MCP محكوماً بسجلات العملاء والمحادثات والعملاء المحتملين والقوالب والحملات والأتمتة والتكاملات ضمن نموذج النطاق المنشور. صمّم تدفق عمليات عملاء بأقل صلاحية مع DripTell، ثم أثبت الضوابط قبل توسيع الوصول.
DripTell Editorial
إرشادات عملية راجعها فريق المنتج وتجربة العملاء في DripTell.
تعرّف على كيفية التحقق من معلومات المنتج واستخدام المصادر الرسمية وتصحيح الأخطاء.
سياسة التحرير والمصادر