Yapay zekâ ile yönetim (MCP)
HepCloud'un bir MCP sunucusu vardır. MCP (Model Context Protocol), yapay zekâ istemcilerinin dış servislerle konuşması için kullanılan açık bir protokoldür. Bağladığınızda asistanınıza şunları yazabilirsiniz:
"Sunucularımı listele." · "İstanbul'a 4 GB'lık bir sunucu aç." · "Veritabanımın yedeklerini göster." · "app veritabanının bağlantı bilgilerini ver."
Asistan bu cümleleri HepCloud API'sine giden gerçek isteklere çevirir. Kaynak gerçekten açılır, gerçekten ücretlenir — bir simülasyon değildir.
Önce API token'ı
MCP, panelden aldığınız bir API token'ıyla çalışır ve o token'ın yetkisiyle sınırlıdır. Yalnız okuma yaptırmak istiyorsanız okuma yetkili bir token verin. Bkz. API token'ları.
İki bağlanma yolu
| Uzak (önerilen) | Yerel | |
|---|---|---|
| Kurulum | Yok — yalnız adres (OAuth) ya da adres + token | hepmcp ikilisi makinenizde |
| Nasıl çalışır | HepCloud'un sunucusuna HTTPS | İstemci ikiliyi kendi başlatır |
| Uygun istemciler | OAuth bilen ya da başlık yazabilen istemciler | İnternete açık uç kullanmak istemeyenler |
İkisi de aynı araçları sunar; fark yalnız nereden koştuğudur.
Uzak sunucuya bağlanma
Adres: https://mcp.hepcloud.net/mcp
İstemcinizin MCP yapılandırmasına şunu ekleyin:
{
"mcpServers": {
"hepcloud": {
"type": "http",
"url": "https://mcp.hepcloud.net/mcp",
"headers": { "Authorization": "Bearer <API token'ınız>" }
}
}
}
Token'ınız bizde saklanmaz
Uzak sunucu hiçbir müşterinin token'ını tutmaz; her isteğin Authorization
başlığından okur ve o isteğe özel bir bağlantı kurar. Sunucu tarafında
saklanan tek bir token olsaydı, ona erişen herkes o hesabı yönetebilirdi.
İstemciye göre kurulum
Örneklerin tamamı aynı iki bilgiyi kullanır: adres
(https://mcp.hepcloud.net/mcp) ve — OAuth bilmeyen istemcilerde —
Authorization: Bearer <token> başlığı. Menü adları istemci
sürümleriyle değişebilir; değişmeyen şey bu ikisidir.
Cursor
~/.cursor/mcp.json (tüm projeler) ya da proje kökünde .cursor/mcp.json:
{
"mcpServers": {
"hepcloud": {
"url": "https://mcp.hepcloud.net/mcp",
"headers": { "Authorization": "Bearer <token>" }
}
}
}
Cline
VS Code'da Cline panelinden MCP Servers → Remote Servers ile ad ve adres
girin; ya da cline_mcp_settings.json dosyasına:
{
"mcpServers": {
"hepcloud": {
"type": "streamableHttp",
"url": "https://mcp.hepcloud.net/mcp",
"headers": { "Authorization": "Bearer <token>" }
}
}
}
Roo Code
MCP → Edit Global MCP (ya da proje kökünde .roo/mcp.json):
{
"mcpServers": {
"hepcloud": {
"type": "streamable-http",
"url": "https://mcp.hepcloud.net/mcp",
"headers": { "Authorization": "Bearer <token>" }
}
}
}
VS Code (Copilot agent modu)
Komut paletinden MCP: Add Server → HTTP deyip adresi verin — VS Code
OAuth konuşur, token yapıştırmanız gerekmez. Dosya tercih ederseniz
.vscode/mcp.json:
{
"servers": {
"hepcloud": { "type": "http", "url": "https://mcp.hepcloud.net/mcp" }
}
}
Claude Code
claude mcp add --transport http hepcloud https://mcp.hepcloud.net/mcp
İlk kullanımda OAuth girişi açılır; token'la bağlanmak isterseniz
--header "Authorization: Bearer <token>" ekleyin.
claude.ai ve Claude Desktop
"Connector ekle" arayüzüne yalnız adresi verin; akışın tamamı aşağıdaki OAuth bölümünde anlatılıyor.
Yerel (stdio) kurulum
Kaynaktan derleyin:
go build -o hepmcp ./cmd/hepmcp
Claude Desktop için claude_desktop_config.json:
{
"mcpServers": {
"hepcloud": {
"command": "/usr/local/bin/hepmcp",
"env": { "HEP_TOKEN": "<API token'ınız>" }
}
}
}
Windows'ta yol C:\\Program Files\\HepCloud\\hepmcp.exe biçiminde, çift ters
bölü ile yazılır — JSON'da tek ters bölü kaçış karakteridir.
Araçlar
Okuma: sunucu listesi ve detayı, sunucu paketleri, veritabanı listesi ve detayı, veritabanı paketleri, yedek listesi, zamana geri dönüş penceresi, veritabanı metrikleri, yavaş sorgular.
Yazma: sunucu oluştur, sunucu güç işlemleri (aç/kapat/yeniden başlat), veritabanı oluştur.
Yıkıcı: sunucu sil, veritabanı sil, veritabanını zamana geri döndür.
Yıkıcı araçlar varsayılan olarak KAPALIDIR
Silme ve geri döndürme araçları asistana hiç gösterilmez. Görünmeyen araç çağrılamaz; bu, "çağırırsa reddederiz"den güvenlidir, çünkü bir model reddedilen aracı yeniden denemeye çalışabilir ama var olmayanı deneyemez.
Açmak bilinçli bir tercihtir:
"headers": {
"Authorization": "Bearer <token>",
"X-Hep-Allow-Destructive": "1"
}
Yerel kurulumda karşılığı HEP_MCP_ALLOW_DESTRUCTIVE=1 ortam değişkenidir.
Açmadan önce
Yıkıcı araçlar açıkken bir yanlış anlaşılma veri kaybına dönüşebilir. Günlük kullanımda kapalı bırakın; silme işlemini panelden yapın.
Güvenlik sınırları
MCP, API'nin üstünde ince bir kabuktur ve kendi iş kuralı yoktur. Bakiye kapısı, proje sahipliği, token kapsamı ve denetim izi kontrol düzleminde yaşar — yani panelden yapamadığınız şeyi MCP'den de yapamazsınız.
- Token proje kapsamlıdır. Başka bir projenin kaynağı "bulunamadı" döner. Okuma yetkili token yazma yapamaz.
- Hesap uçları kapalıdır. Bakiye yükleme, fatura profili, 2FA ve oturum yönetimi API token'ına açık değildir; MCP hesap ayarlarınıza dokunamaz.
- Verinize erişemez. SQL konsolu ve tablo tarayıcı yalnız paneldedir. MCP veritabanını yönetir, içindeki veriyi okumaz. Asistanın verinizi sorgulamasını istiyorsanız bağlantı dizesini kendiniz verirsiniz.
- Parola yazdırmaz. Veritabanı özeti bağlantı bilgisini verir, parolayı vermez — sohbet geçmişine düşmesin diye. Tek istisna sunucu oluşturmadaki kök parolasıdır: bir kez döner, size iletilmezse kaybolur.
- Her işlem denetim izine yazılır, tıpkı panelden yapılmış gibi.
OAuth ile bağlanma (token yapıştırmadan)
Uzak sunucu OAuth 2.1 konuşur. İstemciniz "connector ekle" tipi bir arayüz sunuyorsa yalnızca adresi verirsiniz:
https://mcp.hepcloud.net/mcp
Gerisi kendiliğinden yürür: istemci kendini kaydeder, sizi HepCloud paneline getirir, siz hangi projeye ve hangi yetkiyle izin verdiğinizi seçersiniz, ardından uygulamaya geri dönersiniz. Hiçbir yere token yapıştırmazsınız.
İzin verdikten sonra bağlantı, panelde API token'ları listesinde uygulamanın adıyla görünür ve oradan tek tıkla iptal edilir.
Erişim süreli, yenileme döndürmelidir
Erişim izni 1 saat geçerlidir ve arka planda kendiliğinden tazelenir. Tazeleme anahtarı her kullanımda değişir; eskisi bir daha kullanılırsa bunu çalınma sayar ve o uygulamanın TÜM erişimini keseriz. Böyle bir durumda uygulamayı yeniden bağlamanız gerekir.
Token'ı elle vermeyi tercih ederseniz (ya da istemciniz OAuth bilmiyorsa)
yukarıdaki Authorization başlığı yöntemi aynen çalışmaya devam eder.
Sorun giderme
"Authorization başlığı gerekli" / 401 — token gönderilmiyor. İstemcinizin
headers alanını desteklediğinden ve değerin Bearer ile başladığından emin
olun.
"Bulunamadı" — token başka bir projeye ait. Panelde doğru projeye geçip yeni bir token oluşturun.
"token_readonly" — okuma yetkili token'la yazma denendi.
"Fatura profili eksik" / telefon doğrulama — sunucu oluşturma, doğrulanmış telefonu olan bir fatura profili ister. Panelden doldurun.
Silme aracı görünmüyor — beklenen davranış; yukarıdaki başlığı ekleyin.

