איך מחברים קונקטור MCP ל-Claude ול-ChatGPT

קונקטור MCP מחברים בהדבקת כתובת אחת בהגדרות הצ׳אט, ואישור חד-פעמי בדפדפן שנפתח. ב-Claude זה יושב בהגדרות, בלשונית Connectors. ב-ChatGPT צריך קודם להדליק Developer mode, והוא פתוח רק בחשבון בתשלום. את הסבב המלא ב-ChatGPT לא בדקנו אצלנו, ולכן העמוד הזה לא מבטיח אותו. החיבור נשמר בחשבון הצ׳אט, ולכן עושים אותו פעם אחת. אצלנו, חיבור שלא נגעו בו כשלושה חודשים מבקש אישור מחדש.

מה זה בכלל קונקטור MCP?

MCP הוא תקן פתוח לחיבור מודל שפה לכלים חיצוניים. אנתרופיק פרסמה אותו בנובמבר 2024, ובדצמבר 2025 תרמה אותו ל-Agentic AI Foundation, קרן מכוונת תחת ה-Linux Foundation. המפרט פתוח לכל מי שרוצה לממש אותו, ולכן אותה כתובת שרת עובדת מול לקוחות שונים.

מתחת למכסה זה JSON-RPC על HTTPS. שלוש קריאות נושאות כמעט את כל העבודה. initialize פותח את השיחה ומקבל את הוראות השרת. tools/list מחזיר את רשימת הכלים ואת התיאור של כל אחד. tools/call מפעיל כלי בודד ומחזיר תוצאה.

נקודה שמבלבלת רבים: בצ׳אט שרץ בדפדפן, הקריאות יוצאות מהענן של ספק הצ׳אט ולא מהמחשב שלך. לכן אין מה להתקין, ולכן הכתובת חייבת להיות ציבורית ומוגשת ב-HTTPS. בכלי טרמינל, כמו Gemini CLI, הקריאות יוצאות מהמחשב עצמו.

איך מחברים קונקטור ל-Claude?

שלושה צעדים, בערך שתי דקות. אלה המסכים בדרך:

  1. פתח את claude.ai ולך ללשונית Connectors בהגדרות. הכתובת הישירה היא claude.ai/settings/connectors. שם יושבת רשימת הקונקטורים של החשבון וכפתור להוספה.
  2. לחץ Add custom connector. נפתחת תיבה עם שדה לכתובת השרת, ולצידו שדות לא-חובה: פרטי OAuth תחת Advanced settings, ומקטע Request headers שנמצא בבטא. הדבק את הכתובת ולחץ Add.
  3. נפתח מסך אישור. הוא מציג את שם הלקוח המבקש, את סוגי ההרשאה שהוא מבקש, ואת היעד שאליו יישלח האישור. אשר, והחלון נסגר.
  4. קונקטורים מותאמים פתוחים בכל תוכניות Claude, אבל בתוכנית החינמית מותר קונקטור מותאם אחד. בחשבון Team או Enterprise הבעלים מוסיף את הקונקטור בהגדרות הארגון, וכל חבר לוחץ Connect אצלו.

ChatGPT ו-Gemini: מה ידוע, ומה באמת נבדק?

אותה כתובת בדיוק, מסלול אחר. ב-ChatGPT מדליקים Developer mode בהגדרות, ואז Create, סוג MCP, הדבקת הכתובת ואישור. המסלול לשם זז מאז ההשקה, ומדריכים שונים מראים מיקומים שונים בתפריט. לכן חפש את המילים Developer mode, ואל תלך לפי מסלול קבוע. המתג נפתח רק בחשבון בתשלום, וזו מגבלה של OpenAI ולא של השרת.

כאן חייבת לבוא הסתייגות. הבדיקה היחידה שתיעדנו מקצה לקצה רצה מ-claude.ai. השרת מדבר פרוטוקול תקני אחד מול כל הלקוחות, אבל סבב מלא ב-ChatGPT לא נבדק אצלנו, ולכן לא נכתוב כאן שהוא עובד. אם בדקת, נשמח לשמוע מה קרה.

ב-Gemini יש שני מסלולים. Gemini CLI מוסיף שרת מהטרמינל. באתר Gemini אפשר להוסיף אפליקציה מותאמת לפי כתובת MCP, תחת Connected Apps, וגוגל מגבילה את זה ל-Gemini Spark, לחשבון פרטי בארה״ב ולאנגלית. את שני המסלולים לא בדקנו אצלנו.

מה שרת צריך לספק כדי שחיבור יעבוד?

לפי מפרט MCP, הרשאה היא אופציונלית. שרת ציבורי בלי OAuth הוא שרת תקני לגמרי. ברגע שהשרת מחזיק מידע אישי נכנסת שכבת ההרשאה. זו הרשימה המעשית, וכך בנוי השרת שלנו. יש במפרט דרישות נוספות מעבר לה, כמו קשירת הטוקן לקהל-היעד:

  1. JSON-RPC על Streamable HTTP. אצלנו כל בקשה היא POST נפרד שמקבל תשובת JSON. אין סשן ואין סטרים, וזו בחירה שלנו: המפרט מתיר גם SSE.
  2. OAuth 2.1 עם PKCE בשיטת S256 בלבד. הלקוחות ציבוריים, בלי סוד לקוח.
  3. דרך להשיג client_id בלי שאיש יקליד אותו ידנית. אצלנו זה רישום לקוח דינמי לפי RFC 7591. יש שתי חלופות מוכרות: לקוח שנרשם מראש, ומסמך מטא-דאטה של הלקוח. טיוטת המפרט כבר מסמנת את הרישום הדינמי כמיושן ומעדיפה עליו את מסמך המטא-דאטה.
  4. מטא-דאטה של שרת ההרשאה. הגרסה שפורסמה נוקבת ב-RFC 8414, והטיוטה מתירה גם OpenID Connect Discovery. אצלנו זה RFC 8414, בכתובת /.well-known/oauth-authorization-server.
  5. מטא-דאטה של המשאב המוגן לפי RFC 9728. את זה המפרט מחייב מכל שרת מוגן. קריאה לכלי בלי טוקן תקף חוזרת עם 401 וכותרת WWW-Authenticate שמצביעה על המטא-דאטה, וככה הלקוח מגלה לבד לאן לשלוח את המשתמש להתחברות.
  6. הפרדה בין ציבורי למוגן. אצלנו initialize, ping, רשימת הכלים והפרומפטים פתוחים, ורק הפעלת כלי דורשת טוקן.

מה הצ׳אט יכול לעשות אחרי שהחיבור עולה?

רק את מה שהשרת מכריז עליו. מסך האישור מסכם סוגי הרשאה בכמה שורות, והוא לא מונה כלי-כלי. הרשימה המדויקת חוזרת מקריאת tools/list, וכדאי להסתכל בה לפני שמאשרים, בעיקר כדי לראות אם יש שם כלי מחיקה.

בקונקטור של zeekaron 19 כלים: 7 לקריאה ו-12 לכתיבה. כתיבה מוגבלת ל-30 כרטיסיות בקריאה אחת, וכל פריט שנדחה חוזר עם הסיבה שלו. מחיקה עוברת לסל ל-30 יום וניתנת לשחזור מהאפליקציה. השיחה עצמה לא נשלחת לשרת; מגיע רק מה שהצ׳אט שומר לבקשתך, ולצידו יומן שמתעד אילו כלים הופעלו.

החיבור נכשל. מה בודקים?

רוב הכשלים נופלים במסך האישור, וההודעה שם מדויקת יותר משנדמה. חמישה מקרים שכדאי להכיר:

  1. הודעה על בקשה לא תקינה: חסר פרמטר, response_type שאינו code, או PKCE שאינו S256. הבעיה בצד הלקוח, לא בחשבון.
  2. הודעה על לקוח לא רשום: ה-client_id אינו מוכר לשרת, או שכתובת החזרה שהלקוח שלח אינה בין הכתובות שנרשמו לו.
  3. אתה לא מחובר לחשבון בשירות שאליו מתחברים. מסך האישור ישלח אותך להתחברות או להרשמה, ואז יחזיר אותך לאישור עצמו.
  4. שגיאת קצב. לכל שרת התקרות שלו, ולכן ההודעה מגיעה מהשרת ולא מהצ׳אט. ב-zeekaron הן מתגלגלות: 20 כתיבות לדקה ו-200 לשעה, 30 קריאות לדקה ו-300 לשעה, ועד 600 כרטיסיות ביממה. הן קיימות כדי לעצור לולאה בורחת, לא כדי להאט עבודה רגילה.
  5. מסך אישור שנראה תקין לגמרי, אבל היעד שרשום בו זר לך. מי שרושם לקוח בוחר לעצמו את השם שיוצג, ולכן השם אינו ראיה. את השם אפשר לבחור, את הכתובת לא. הכתובת שמופיעה במסך היא זו שהבקשה באמת הולכת אליה. לא מזהה אותו, אל תאשר וסגור את החלון.

שאלות

צריך להתקין משהו במחשב?

בצ׳אט שרץ בדפדפן, לא. הקריאות יוצאות מהענן של ספק הצ׳אט אל כתובת HTTPS ציבורית. בכלי טרמינל, כמו Gemini CLI, הקריאות יוצאות מהמחשב שלך, ושם כן מתקינים כלי.

MCP הוא תקן של אנתרופיק בלבד?

אנתרופיק פרסמה אותו בנובמבר 2024, ובדצמבר 2025 תרמה אותו ל-Agentic AI Foundation, קרן מכוונת תחת ה-Linux Foundation. המפרט פתוח, ולקוחות אחרים מממשים אותו. שרת אחד משרת כמה לקוחות בלי קוד נפרד לכל אחד.

החיבור עובד גם מהטלפון?

החיבור נשמר בחשבון הצ׳אט ולא במכשיר. אצלנו נבדק חיבור מ-claude.ai בדפדפן בלבד. שימוש מאפליקציות המובייל של הספקים לא נבדק אצלנו, ולכן איננו מבטיחים אותו.

איך מנתקים, ומה קורה למידע?

בהגדרות החשבון יש כפתור ניתוק שמבטל את כל הטוקנים הפעילים, והקריאה הבאה מכל צ׳אט מחובר נדחית. הכרטיסיות והקורסים שכבר נשמרו נשארים שלך.

zeekaron מחשב את התאריך הזה לכל כרטיסייה בנפרד, והכרטיסיות נכתבות מתוך שיחת Claude שלך.מה זה zeekaron