Yapay zekâ ile yönetim (MCP)

HepCloud'un bir MCP sunucusu vardır. MCP (Model Context Protocol), yapay zekâ istemcilerinin dış servislerle konuşması için kullanılan açık bir protokoldür. Bağladığınızda asistanınıza şunları yazabilirsiniz:

"Sunucularımı listele." · "İstanbul'a 4 GB'lık bir sunucu aç." · "Veritabanımın yedeklerini göster." · "app veritabanının bağlantı bilgilerini ver."

Asistan bu cümleleri HepCloud API'sine giden gerçek isteklere çevirir. Kaynak gerçekten açılır, gerçekten ücretlenir — bir simülasyon değildir.

Önce API token'ı

MCP, panelden aldığınız bir API token'ıyla çalışır ve o token'ın yetkisiyle sınırlıdır. Yalnız okuma yaptırmak istiyorsanız okuma yetkili bir token verin. Bkz. API token'ları.

İki bağlanma yolu

Uzak (önerilen)Yerel
KurulumYok — yalnız adres (OAuth) ya da adres + tokenhepmcp ikilisi makinenizde
Nasıl çalışırHepCloud'un sunucusuna HTTPSİstemci ikiliyi kendi başlatır
Uygun istemcilerOAuth bilen ya da başlık yazabilen istemcilerİnternete açık uç kullanmak istemeyenler

İkisi de aynı araçları sunar; fark yalnız nereden koştuğudur.

Uzak sunucuya bağlanma

Adres: https://mcp.hepcloud.net/mcp

İstemcinizin MCP yapılandırmasına şunu ekleyin:

{
  "mcpServers": {
    "hepcloud": {
      "type": "http",
      "url": "https://mcp.hepcloud.net/mcp",
      "headers": { "Authorization": "Bearer <API token'ınız>" }
    }
  }
}

Token'ınız bizde saklanmaz

Uzak sunucu hiçbir müşterinin token'ını tutmaz; her isteğin Authorization başlığından okur ve o isteğe özel bir bağlantı kurar. Sunucu tarafında saklanan tek bir token olsaydı, ona erişen herkes o hesabı yönetebilirdi.

İstemciye göre kurulum

Örneklerin tamamı aynı iki bilgiyi kullanır: adres (https://mcp.hepcloud.net/mcp) ve — OAuth bilmeyen istemcilerde — Authorization: Bearer <token> başlığı. Menü adları istemci sürümleriyle değişebilir; değişmeyen şey bu ikisidir.

Cursor

~/.cursor/mcp.json (tüm projeler) ya da proje kökünde .cursor/mcp.json:

{
  "mcpServers": {
    "hepcloud": {
      "url": "https://mcp.hepcloud.net/mcp",
      "headers": { "Authorization": "Bearer <token>" }
    }
  }
}

Cline

VS Code'da Cline panelinden MCP Servers → Remote Servers ile ad ve adres girin; ya da cline_mcp_settings.json dosyasına:

{
  "mcpServers": {
    "hepcloud": {
      "type": "streamableHttp",
      "url": "https://mcp.hepcloud.net/mcp",
      "headers": { "Authorization": "Bearer <token>" }
    }
  }
}

Roo Code

MCP → Edit Global MCP (ya da proje kökünde .roo/mcp.json):

{
  "mcpServers": {
    "hepcloud": {
      "type": "streamable-http",
      "url": "https://mcp.hepcloud.net/mcp",
      "headers": { "Authorization": "Bearer <token>" }
    }
  }
}

VS Code (Copilot agent modu)

Komut paletinden MCP: Add Server → HTTP deyip adresi verin — VS Code OAuth konuşur, token yapıştırmanız gerekmez. Dosya tercih ederseniz .vscode/mcp.json:

{
  "servers": {
    "hepcloud": { "type": "http", "url": "https://mcp.hepcloud.net/mcp" }
  }
}

Claude Code

claude mcp add --transport http hepcloud https://mcp.hepcloud.net/mcp

İlk kullanımda OAuth girişi açılır; token'la bağlanmak isterseniz --header "Authorization: Bearer <token>" ekleyin.

claude.ai ve Claude Desktop

"Connector ekle" arayüzüne yalnız adresi verin; akışın tamamı aşağıdaki OAuth bölümünde anlatılıyor.

Yerel (stdio) kurulum

Kaynaktan derleyin:

go build -o hepmcp ./cmd/hepmcp

Claude Desktop için claude_desktop_config.json:

{
  "mcpServers": {
    "hepcloud": {
      "command": "/usr/local/bin/hepmcp",
      "env": { "HEP_TOKEN": "<API token'ınız>" }
    }
  }
}

Windows'ta yol C:\\Program Files\\HepCloud\\hepmcp.exe biçiminde, çift ters bölü ile yazılır — JSON'da tek ters bölü kaçış karakteridir.

Araçlar

Okuma: sunucu listesi ve detayı, sunucu paketleri, veritabanı listesi ve detayı, veritabanı paketleri, yedek listesi, zamana geri dönüş penceresi, veritabanı metrikleri, yavaş sorgular.

Yazma: sunucu oluştur, sunucu güç işlemleri (aç/kapat/yeniden başlat), veritabanı oluştur.

Yıkıcı: sunucu sil, veritabanı sil, veritabanını zamana geri döndür.

Yıkıcı araçlar varsayılan olarak KAPALIDIR

Silme ve geri döndürme araçları asistana hiç gösterilmez. Görünmeyen araç çağrılamaz; bu, "çağırırsa reddederiz"den güvenlidir, çünkü bir model reddedilen aracı yeniden denemeye çalışabilir ama var olmayanı deneyemez.

Açmak bilinçli bir tercihtir:

"headers": {
  "Authorization": "Bearer <token>",
  "X-Hep-Allow-Destructive": "1"
}

Yerel kurulumda karşılığı HEP_MCP_ALLOW_DESTRUCTIVE=1 ortam değişkenidir.

Açmadan önce

Yıkıcı araçlar açıkken bir yanlış anlaşılma veri kaybına dönüşebilir. Günlük kullanımda kapalı bırakın; silme işlemini panelden yapın.

Güvenlik sınırları

MCP, API'nin üstünde ince bir kabuktur ve kendi iş kuralı yoktur. Bakiye kapısı, proje sahipliği, token kapsamı ve denetim izi kontrol düzleminde yaşar — yani panelden yapamadığınız şeyi MCP'den de yapamazsınız.

  • Token proje kapsamlıdır. Başka bir projenin kaynağı "bulunamadı" döner. Okuma yetkili token yazma yapamaz.
  • Hesap uçları kapalıdır. Bakiye yükleme, fatura profili, 2FA ve oturum yönetimi API token'ına açık değildir; MCP hesap ayarlarınıza dokunamaz.
  • Verinize erişemez. SQL konsolu ve tablo tarayıcı yalnız paneldedir. MCP veritabanını yönetir, içindeki veriyi okumaz. Asistanın verinizi sorgulamasını istiyorsanız bağlantı dizesini kendiniz verirsiniz.
  • Parola yazdırmaz. Veritabanı özeti bağlantı bilgisini verir, parolayı vermez — sohbet geçmişine düşmesin diye. Tek istisna sunucu oluşturmadaki kök parolasıdır: bir kez döner, size iletilmezse kaybolur.
  • Her işlem denetim izine yazılır, tıpkı panelden yapılmış gibi.

OAuth ile bağlanma (token yapıştırmadan)

Uzak sunucu OAuth 2.1 konuşur. İstemciniz "connector ekle" tipi bir arayüz sunuyorsa yalnızca adresi verirsiniz:

https://mcp.hepcloud.net/mcp

Gerisi kendiliğinden yürür: istemci kendini kaydeder, sizi HepCloud paneline getirir, siz hangi projeye ve hangi yetkiyle izin verdiğinizi seçersiniz, ardından uygulamaya geri dönersiniz. Hiçbir yere token yapıştırmazsınız.

İzin verdikten sonra bağlantı, panelde API token'ları listesinde uygulamanın adıyla görünür ve oradan tek tıkla iptal edilir.

Erişim süreli, yenileme döndürmelidir

Erişim izni 1 saat geçerlidir ve arka planda kendiliğinden tazelenir. Tazeleme anahtarı her kullanımda değişir; eskisi bir daha kullanılırsa bunu çalınma sayar ve o uygulamanın TÜM erişimini keseriz. Böyle bir durumda uygulamayı yeniden bağlamanız gerekir.

Token'ı elle vermeyi tercih ederseniz (ya da istemciniz OAuth bilmiyorsa) yukarıdaki Authorization başlığı yöntemi aynen çalışmaya devam eder.

Sorun giderme

"Authorization başlığı gerekli" / 401 — token gönderilmiyor. İstemcinizin headers alanını desteklediğinden ve değerin Bearer ile başladığından emin olun.

"Bulunamadı" — token başka bir projeye ait. Panelde doğru projeye geçip yeni bir token oluşturun.

"token_readonly" — okuma yetkili token'la yazma denendi.

"Fatura profili eksik" / telefon doğrulama — sunucu oluşturma, doğrulanmış telefonu olan bir fatura profili ister. Panelden doldurun.

Silme aracı görünmüyor — beklenen davranış; yukarıdaki başlığı ekleyin.