← Wróć do bloga

MCP w praktyce — serwery, scenariusze i bezpieczeństwo

Kto wspiera MCP?

NarzędzieWsparcieJak używa
ClaudeNatywne (Anthropic stworzył MCP)Claude.ai, Claude Code — Slack, Jira, GitHub, Gmail, Calendar
ChatGPTTak (od marca 2025)Desktop app, Codex
GitHub CopilotTak — MCP Registry w VS CodeAgent mode, discover & install serwerów
CodexTak — CLI jako MCP serverOrkiestrowany przez inne agenty via MCP
RovoTakJira/Confluence natywnie + third-party
OpenClawTak — model-agnosticSkills + MCP servers
GeminiA2A jako uzupełnienie MCPGemini Code Assist wspiera MCP servers

Serwery MCP przydatne w QA

SerwerCo daje testerowi
JiraTworzenie/edycja ticketów, wyszukiwanie bugów z poziomu AI
ConfluenceCzytanie dokumentacji, wymagań, test planów
GitHubReview PR-ów, tworzenie issues, triggerowanie CI/CD
SlackNotyfikacje, czytanie kanałów
Sentry / DatadogAnaliza błędów produkcyjnych, alertów
PlaywrightAI uruchamia testy przeglądarkowe, debuguje failures
Własny serwerMCP server dla wewnętrznego test runnera, metryk QA

Scenariusz: analiza buga z MCP

Tester: „Sprawdź czy bug PROJ-1234 ma wystarczający opis i zaproponuj brakujące informacje”

  1. Jira MCP → pobiera opis buga
  2. Confluence MCP → szuka powiązanych wymagań
  3. GitHub MCP → sprawdza ostatnie commity w serwisie
  4. Claude (rozumowanie) → identyfikuje braki: wersja API, kroki reprodukcji, expected vs actual
  5. Jira MCP → dodaje komentarz z uzupełnieniem
  6. Slack MCP → powiadamia zespół

Jedna interakcja zamiast ręcznego skakania między 4 narzędziami.

Bezpieczeństwo MCP

  • Consent before action — host MUSI pytać o zgodę przed wykonaniem narzędzia
  • Least privilege — minimalne uprawnienia, read-only gdzie możliwe
  • Audit trail — loguj co agent zrobił, kiedy i na czyje polecenie
  • Prompt injection — opisy narzędzi MCP mogą zawierać złośliwe instrukcje
  • OAuth + RFC 8707 — tokeny ograniczone do konkretnego serwera MCP

Jak zacząć?

  1. Sprawdź co już masz — Claude.ai ma wbudowane MCP do Slack, Google Drive, Atlassian
  2. Zainstaluj MCP w VS Code — Copilot ma MCP Registry
  3. Zidentyfikuj powtarzalne workflow — co robisz ręcznie 10 razy dziennie?
  4. Zacznij od read-only — najpierw czytanie, potem pisanie
  5. Napisz własny MCP server — prosty serwer w TypeScript/Python trwa kilka godzin

W następnym wpisie: 6 praktycznych przykładów zastosowań AI w QA — gotowe prompty do skopiowania.