Mi az az MCP? Így kapcsolódik az AI a céged rendszereihez

Hogyan éri el a Claude vagy a ChatGPT a naptáradat, a fájljaidat vagy a CRM-et? Egy MCP nevű szabványon keresztül. Megmutatjuk, hogyan működik, hol találkozol vele, és mire figyelj, mielőtt rákötöd a céges rendszerekre.

Röviden

  • Az MCP nyílt szabvány, amelyet az Anthropic 2024 novemberében tett közzé, és 2025 decembere óta a Linux Foundation alá tartozó Agentic AI Foundation gondoz.
  • Egy MCP-szerver eszközöket (műveleteket), erőforrásokat (adatokat) és sablonokat ad egy AI-alkalmazásnak. Egyszer kell megírni, és minden MCP-képes AI használhatja.
  • A Claude, a ChatGPT, a Microsoft Copilot és az n8n is ismeri. Az n8n-ben és a Zapierben kód nélkül is be lehet kapcsolni.
  • A kockázat abból jön, mihez adsz hozzáférést: egy rossz MCP-szerver kódot futtat a gépeden, egy elrejtett utasítás pedig rávehet az AI-t rossz lépésre.
Tartalom
  1. Honnan jön az MCP, és ki tartja karban?
  2. Hogyan működik az MCP?
  3. Hol találkozol az MCP-vel a gyakorlatban?
  4. Milyen biztonsági kockázata van az MCP-nek?
  5. Mit jelent az MCP egy cégvezetőnek?

Az MCP (Model Context Protocol) egy nyílt szabvány, amelyen keresztül egy AI-alkalmazás egységes módon kapcsolódik külső rendszerekhez: fájlokhoz, adatbázisokhoz, naptárhoz, levelezéshez, céges szoftverekhez. Nélküle minden AI és minden rendszer között külön összekötést kellene írni. Vele a rendszer egyszer kap egy MCP-szervert, és onnantól bármelyik MCP-képes AI tudja használni.

MCP (Model Context Protocol)

Nyílt protokoll, amely leírja, hogyan kér egy AI-alkalmazás adatot és műveletet egy külső rendszertől, és hogyan kapja vissza az eredményt. A hivatalos oldal hasonlatával: olyan, mint az USB-C. Ahogy egy csatlakozó szabvány összeköti a laptopot a monitorral, a töltővel és a merevlemezzel, úgy köti össze az MCP az AI-t a rendszereiddel.

Ez az a réteg, ami egy beszélgető AI-ból dolgozó AI-ügynököt csinál. Egy modell önmagában csak szöveget lát. Ahhoz, hogy kikeressen egy rendelést vagy beírjon egy időpontot, el kell érnie azt a rendszert. Hogy mi a különbség egy chatbot és egy ügynök között, azt az AI-ügynökről szóló alapcikkünk bontja ki.

Honnan jön az MCP, és ki tartja karban?

Az MCP-t az Anthropic, a Claude fejlesztője tette közzé 2024. november 25-én, nyílt specifikációval, fejlesztői csomagokkal és kész szerverekkel (Google Drive, Slack, GitHub, Postgres). 2025. december 9. óta a Linux Foundation alá tartozó Agentic AI Foundation projektje, amelyet az Anthropic, a Block és az OpenAI alapított. Így ma nem egy cég saját szabványa.

Az elterjedés gyors volt. Az MCP saját blogja szerint az első év végére, 2025 decemberére havonta több mint 97 millió letöltésnél tartottak a fejlesztői csomagok, és 10 000 aktív szerver futott. A ChatGPT, a Claude, a Cursor, a Gemini, a Microsoft Copilot és a Visual Studio Code is támogatja. A specifikáció 2026 októberében érvényes változata a 2026-07-28 jelű.

Hogyan működik az MCP?

Az MCP-ben három szereplő van. A gazda (host) az AI-alkalmazás, amit használsz, például a Claude asztali alkalmazása. A kliens a gazdán belül egy-egy kapcsolatot tart fenn. A szerver az a program, amely egy rendszert elérhetővé tesz: a fájlrendszeredet, a CRM-et, a számlázót. Egy gazda egyszerre több szerverhez is kapcsolódhat.

SzereplőMi ezPélda
Gazda (host)Az AI-alkalmazás, amiben dolgozolClaude, ChatGPT, Claude Code, Visual Studio Code
KliensA gazdán belüli kapcsolat egy szerverhezMinden bekötött szerverhez egy
SzerverProgram, amely egy rendszert elérhetővé teszFájlrendszer, naptár, adatbázis, n8n-munkafolyamat

Egy szerver háromféle dolgot kínálhat. Eszközöket: műveleteket, amelyeket az AI meghívhat („rendelés lekérdezése”, „piszkozat létrehozása”). Erőforrásokat: adatot, amit kontextusként olvashat (egy fájl tartalma, egy adatbázis szerkezete). Sablonokat: előre megírt utasításmintákat. A gyakorlatban az eszközök számítanak a legtöbbet, mert ezekkel cselekszik az AI.

A folyamat egyszerű. Az AI-alkalmazás megkérdezi a szervert, milyen eszközei vannak. Mindegyikhez kap egy nevet, egy leírást és a szükséges adatok formátumát. Amikor a beszélgetésben szükség van rá, a modell eldönti, melyik eszközt hívja, az alkalmazás továbbítja a hívást a szervernek, és az eredményt visszaadja a modellnek. A szerver futhat a gépeden (helyi szerver), vagy egy szolgáltató felhőjében (távoli szerver).

Hol találkozol az MCP-vel a gyakorlatban?

Valószínűleg már használod, csak nem így hívják. A Claude és a ChatGPT csatlakozói (connectors) mögött gyakran MCP-szerver áll: a fejlesztők ezen a szabványon keresztül kötik be a saját szolgáltatásukat mindkét alkalmazásba. Az automatizáló eszközökben pedig külön MCP-funkcióként, amellyel az AI eléri a munkafolyamataidat.

  • n8n MCP. Az n8n két irányban is tud MCP-t. Az MCP Server Trigger csomópont a te n8n-eszközeidet teszi elérhetővé egy külső AI-nak. Az MCP-kliens csomópontokkal pedig az n8n-ben futó ügynök használhatja egy külső MCP-szerver eszközeit. Az n8n-nek beépített MCP-szervere is van: a dokumentáció szerint a 2.13-as verziótól egy AI-alkalmazásban szövegesen leírhatod, milyen munkafolyamatot akarsz, és az felépíti az n8n-példányodban. Az alapokhoz a mi az az n8n cikkünk segít.
  • Zapier MCP. A Zapier saját oldala szerint több mint 9 000 alkalmazás műveleteit teszi elérhetővé MCP-n keresztül a Claude, a ChatGPT vagy a Cursor számára, általuk kezelt bejelentkezéssel és beállítható jogosultságokkal.
  • Fejlesztői eszközök. A Claude Code, a Cursor és a Visual Studio Code MCP-szerverekkel ér el például tervezőfájlokat, hibakövető rendszert vagy adatbázist.

Milyen biztonsági kockázata van az MCP-nek?

Az MCP-vel az AI cselekedni tud a rendszereidben, és ez a kockázat forrása is. A három fő veszély: egy rossz szándékú vagy hibás szerver, amely kódot futtat a gépeden; egy elrejtett utasítás a feldolgozott tartalomban, amely rossz lépésre veszi rá az AI-t; és a túl széles jogosultság, amely miatt egy hiba vagy egy ellopott hozzáférés sokkal nagyobb kárt okoz.

  • Helyi szerver = futtatott program. A specifikáció biztonsági útmutatója szerint egy helyi MCP-szerver ugyanazokkal a jogokkal fut, mint az AI-alkalmazás, és egy rosszindulatú telepítési parancs adatot lophat vagy törölhet. Ezért a kliensnek telepítés előtt meg kell mutatnia a pontos parancsot, és kifejezett jóváhagyást kell kérnie.
  • Prompt injection. Ha az AI egy MCP-szerveren keresztül idegen tartalmat olvas (levelet, weboldalt, dokumentumot), abba bárki elrejthet neki szóló utasítást. Az OWASP szerint nem világos, létezik-e erre biztos védekezés. A kárt a jogosultságok szűkítésével lehet korlátozni.
  • Megbízhatatlan leírások. A specifikáció kimondja: a kliens az eszközök önleírását nem tekintheti megbízhatónak, ha nem megbízható szervertől jön. Egy eszköz neve mondhatja, hogy „csak olvas”, attól még írhat.
  • Túl széles hozzáférés. Az útmutató a legkisebb szükséges jogosultságot javasolja: kezdetben csak olvasás, és a kockázatos műveletekhez külön, célzott engedély.

A specifikáció az eszközökről szóló részben azt is rögzíti, hogy mindig legyen ember a láncban, aki megtagadhatja az eszközhívást, és hogy érzékeny műveletnél az alkalmazás kérjen megerősítést.

Egy MCP-szerver bekötése programtelepítés, akkor is, ha egy kapcsolónak látszik. Mielőtt bekötök egyet egy ügyfél rendszeréhez, megnézem, ki írta, mit futtat, és milyen jogot kér. Ha egy levelezéshez kapcsolódó szerver küldeni is tud, holott nekünk csak olvasás kell, azt nem kötjük be, vagy szűkítjük. A legtöbb kockázatot a kényelem hozza, nem a protokoll.

Hudácsek Bence Társalapító, CTO · Automating

Mit jelent az MCP egy cégvezetőnek?

Egy cégvezetőnek az MCP azt jelenti, hogy egy AI-eszközt egyre könnyebb összekötni a rendszereitekkel. A kérdés így az lesz, hogy mihez és milyen joggal. Ha egy szoftveretek kínál MCP-szervert, az AI-ügynökök sokkal olcsóbban férnek hozzá. Cserébe a hozzáférés-kezelés ugyanúgy a te döntésed, mint egy új kolléga belépőkártyája.

Öt kérdés, mielőtt bármilyen AI-eszközt rákötsz a céges rendszerekre:

  1. Milyen rendszerhez kapcsolódik, és ki írta az összekötést?
  2. Csak olvas, vagy írni, küldeni, törölni is tud?
  3. Kinek a nevében dolgozik: a te hozzáféréseddel, vagy egy közös, széles jogú fiókkal?
  4. Hol kér emberi megerősítést, mielőtt cselekszik?
  5. Visszakereshető-e utólag, mit csinált és miért?

Ha ezekre nincs egyenes válasz, a bevezetéssel van baj, nem a szabvánnyal. Ha azt néznéd meg, hogyan épül fel egy ügynök a jogosultságokkal és a jóváhagyási pontokkal együtt, az AI-ügynök készítéséről szóló útmutatónk lépésről lépésre végigveszi.

Gyakori kérdések

Mit jelent az MCP rövidítés?

Model Context Protocol, magyarul nagyjából modell-kontextus protokoll. A kontextus itt mindaz az információ és eszköz, amihez az AI-nak egy feladathoz hozzá kell férnie. A protokoll pedig a közös nyelv, amin az AI-alkalmazás és a külső rendszer beszél egymással.

Ingyenes az MCP?

Maga a szabvány nyílt és ingyenes, a specifikáció és a fejlesztői csomagok nyilvánosak. Pénzbe az kerülhet, amit rajta keresztül használsz: az AI-előfizetés, a csatlakoztatott szoftver, vagy egy MCP-t kínáló szolgáltatás, például a Zapier vagy az n8n felhős csomagja.

Kell programozni tudni az MCP használatához?

Használatához nem. A Claude-ban és a ChatGPT-ben csatlakozóként lehet bekapcsolni a kész MCP-szervereket, az n8n-ben és a Zapierben pedig kattintásokkal. Saját MCP-szerver írásához, például egy belső vállalatirányítási rendszerhez, már fejlesztő kell.

Mi a különbség az MCP és egy API között?

Az API egy adott szoftver saját bejárata, mindegyik másképp működik. Az MCP egy közös réteg fölötte: egységesen írja le, milyen műveletek érhetők el, így az AI maga is fel tudja fedezni és használni őket. Sok MCP-szerver valójában egy meglévő API-t csomagol be.

Források

  1. Introducing the Model Context Protocol, Anthropic (2024-11-25)
  2. What is the Model Context Protocol (MCP)?, Model Context Protocol (2026-10-04)
  3. Architecture overview (protocol version 2026-07-28), Model Context Protocol (2026-10-04)
  4. Specification: Tools (2026-07-28), Model Context Protocol (2026-10-04)
  5. Security Best Practices, Model Context Protocol (2026-10-04)
  6. MCP joins the Agentic AI Foundation, Model Context Protocol Blog (2025-12-09)
  7. Use n8n MCP server, n8n Docs (2026-10-04)
  8. MCP Server Trigger node, n8n Docs (2026-10-04)
  9. Zapier MCP, Zapier (2026-10-04)
  10. LLM01:2025 Prompt Injection, OWASP GenAI Security Project (2025)

Utolsó tartalmi frissítés: 2026. október 4.

Hudácsek Bence

A szerző

Hudácsek Bence

Társalapító, CTO · Automating

Az Automating társalapítója és technológiai vezetője. Ő építi és tartja életben a rendszereket: telefonon rendelést felvevő AI-asszisztenst, ügyfélszolgálati levelezést, számlafeldolgozást, integrációkat.

Összes írásaLinkedIn

Hírlevél

Maradj egy lépéssel az AI előtt.

Heti egy levél: mi változott, mit érdemes kipróbálni, és mi az, amire kár időt szánni. Az Automating csapata írja, magyarul.