النتيجة: خادم MCP يقدم لوكلاء الذكاء الاصطناعي بيانات محفظة موثقة للقراءة فقط.
المشكلة
تُعد معلومات المحفظة مفيدة لوكلاء الذكاء الاصطناعي، لكن الموقع العام وحده لا يوفر واجهة أدوات متسقة ومصادَقاً عليها. كان على الخادم إتاحة بيانات موثقة من دون كشف الإعدادات الخاصة أو إصدار أسرار طويلة الأمد أو السماح بالوصول للكتابة.
النهج
ينشر بيانات MCP وموارد الحماية وتفويض OAuth تحت /.well-known.
يسجل عملاء عامين مجهولين ويستخدم تدفق رمز التفويض مع PKCE S256 ونطاق portfolio.read.
يوفر أدوات للقراءة فقط للمشاريع والمهارات والخبرة والشهادات والملف العام والروابط الاجتماعية.
يحمي الاستبدال لمرة واحدة لرموز التفويض باستخدام Redis في الإنتاج.
الأدوات المتاحة
الأداة
الغرض
get_all_projects
يسرد مشاريع المحفظة والتقنيات المستخدمة فيها.
get_project_info
يعيد وثائق تفصيلية لمعرّف مشروع.
get_skills
يعيد المهارات التقنية وأوصافها.
get_experience
يعيد الخبرة العملية والتعليم.
get_certificates
يعيد الشهادات العامة.
get_personal_info
يعيد الملف الشخصي العام وبيانات الاتصال.
get_social_links
يعيد روابط الملفات المهنية والاجتماعية.
التحقق
اختُبرت نقطة نهاية الإنتاج خارجياً عبر اكتشاف البيانات الوصفية، وتسجيل عميل عام، والموافقة على التفويض، وتبادل رموز PKCE، وتهيئة MCP، واكتشاف الأدوات، وكل استدعاء لأداة للقراءة فقط.