> ## Documentation Index
> Fetch the complete documentation index at: https://docs.karzoun.chat/llms.txt
> Use this file to discover all available pages before exploring further.

# أمان MCP

> نظافة الرموز، تحديد النطاق، والاستجابة للحوادث لكرزون MCP.

ترث وكلاء MCP صلاحيات رمز التطبيق الذي تستخدمه **بالضبط**. عامل MCP كوصول إنتاجي للواجهة البرمجية، وليس بيئة معزولة.

## نظافة الرموز

| افعل                                                      | لا تفعل                                         |
| --------------------------------------------------------- | ----------------------------------------------- |
| خزّن الرموز في متغيرات البيئة، مديري الأسرار، أو أسرار CI | لا ترفع الرموز إلى Git أو تشاركها في Slack      |
| أنشئ تطبيقات منفصلة لكل بيئة (تطوير/تجريب/إنتاج)          | لا تعيد استخدام رمز واحد عبر الفرق والبوتات     |
| دوّر عند مغادرة شخص أو فقدان جهاز محمول                   | لا تضمّن الرموز في قواعد Cursor أو شيفرة العميل |
| استخدم الحد الأدنى من النطاقات في **المطوّر ← التطبيقات** | لا تمنح وصول جميع المستخدمين إلا عند الحاجة     |

يُعرض JWT من `appsAdd` **مرة واحدة** — نفس قواعد [المصادقة](/ar/developers/getting-started/authentication).

## Stdio (بيئة التطوير المحلية)

* تعيش الرموز في `~/.cursor/mcp.json` أو إعداد Claude Desktop على **جهازك**
* أي شخص يصل إلى جهازك يمكنه قراءتها — استخدم تشفير القرص الكامل ورموز تطوير منفصلة
* فضّل تطبيق "MCP تطوير" مخصص بنطاقات للقراءة فقط أثناء الاستكشاف

## المستضاف (/mcp)

* استدعِ فقط من **خوادم موثوقة** تتحكم بها
* أنهِ TLS عند الحافة؛ لا تخفّض إلى HTTP أبدًا
* مرّر `x-app-token` من جهة الخادم؛ لا ترسله إلى المتصفحات أو تطبيقات الجوال أبدًا
* معرّفات الجلسة (`mcp-session-id`) ليست أسرارًا، لكنها تربط النشاط بخادمك — لا تنشرها

## تحديد نطاق الصلاحيات

قبل منح الوكيل أدوات الكتابة (`customersAdd`، `tagsRemove`، …):

1. أنشئ تطبيقًا محدودًا بمجموعة المستخدمين المطلوبة
2. اختبر التعديلات في [ساحة التجربة](https://karzoun.chat/developer/playground)
3. اختياريًا عيّن `KARZOUN_MCP_TOOL_PREFIX` لبادئات القراءة فقط أثناء التطوير

## سلامة الوكيل

قد تستدعي نماذج اللغة الكبيرة التعديلات بشكل غير متوقع. التخفيفات:

* أوامر نظام تتطلب تأكيدًا قبل الحذف/الدمج ([أنماط الوكلاء](/ar/mcp-server/guides/agent-patterns))
* رموز للقراءة فقط لوكلاء التحليلات
* راجع استخدام التطبيق عبر سجلات كرزون حيث تتوفر

## مقارنة مع التكاملات الأخرى

| الطريقة            | تعرّض بيانات الاعتماد | الأفضل لـ                       |
| ------------------ | --------------------- | ------------------------------- |
| **MCP stdio**      | الجهاز المحلي         | إنتاجية المطوّر                 |
| **MCP المستضاف**   | الخلفية فقط           | وكلاء الإنتاج                   |
| **GraphQL مباشرة** | خدمتك                 | تكاملات حتمية                   |
| **خطافات الويب**   | سر التوقيع على خادمك  | مدفوعة بالأحداث، بدون نموذج لغة |

## الاستجابة للحوادث

إذا تسرّب رمز:

1. عطّل أو احذف التطبيق في **المطوّر ← التطبيقات**
2. أنشئ تطبيقًا جديدًا وحدّث إعداد MCP أو أسرار الخادم
3. راجع نشاط GraphQL الأخير إذا كانت أدوات التدقيق مفعّلة

## ذات صلة

* [استكشاف الأخطاء](/ar/mcp-server/guides/troubleshooting) — أخطاء الصلاحيات و401
* [خطافات الويب للمستأجر](/ar/developers/guides/webhooks) — أحداث صادرة (نموذج تهديد مختلف)


## Related topics

- [ربط تطبيقات الذكاء الاصطناعي بـ MCP المستضاف](/ar/mcp-server/setup/ai-connectors.md)
- [MCP](/ar/mcp-server/index.md)
- [نظرة عامة](/ar/developers/index.md)
- [MCP المستضاف (/mcp)](/ar/mcp-server/setup/hosted.md)
- [انطلق مع كرزون](/ar/help-center/guides/getting-started/doc-1861362.md)
