MCP (Model Context Protocol) to otwarty standard, przez który asystent AI korzysta z narzędzi i danych spoza czatu. Serwer MCP udostępnia mu konkretne operacje na Twoim systemie, a asystent sam decyduje, której użyć, żeby wykonać polecenie.
Różnica w praktyce: zamiast eksportować raport, wklejać go do czatu i przepisywać wnioski z powrotem do panelu, piszesz „sprawdź, które kampanie przepalają budżet” i dostajesz odpowiedź z prawdziwych danych. O tym, kiedy agent AI w ogóle ma sens, piszemy w artykule Agent AI w firmie.
Asystent AI nie widzi Waszego systemu, więc dane o zamówieniach, kampaniach czy klientach ktoś musi mu najpierw wyeksportować i wkleić do czatu.
Macie własne API albo panel, do którego nie istnieje gotowy serwer MCP.
Asystent ma zmieniać dane, np. tworzyć kampanie albo zamówienia. Bez limitów to ryzyko.
Zespół pracuje w Claude Cowork albo Claude Code i chce prosić o raport czy zmianę po polsku, bez logowania do pięciu paneli.
Odczyt jest prosty. Trudniej jest, gdy asystent może utworzyć kampanię z budżetem albo skasować obiekty. Poniższe bezpieczniki siedzą w kodzie serwera, więc nie zależą od tego, czy model posłucha instrukcji.
Każda operacja zapisu najpierw pokazuje, co zostałoby wysłane do API, i nic nie zmienia się na żywo, dopóki ktoś o to wprost nie poprosi.
Zapis na żywo wymaga wpisania ustalonej frazy potwierdzenia. Sprawdzamy ją w jednym miejscu kodu, więc nie da się jej ominąć osobną ścieżką.
W kampaniach reklamowych nowe obiekty powstają jako wstrzymane. Włączenie budżetu zostaje decyzją człowieka.
Sufit budżetu dziennego i całkowitego sprawdzany przed wysłaniem, również dla sumy wszystkich zestawów w kampanii.
Każda zmiana trafia do dziennika z identyfikatorem paczki. Wiadomo, co, kiedy i w którym uruchomieniu powstało.
Rollback cofa tylko ostatnie uruchomienie: najpierw pokazuje listę obiektów, potem prosi o drugie potwierdzenie.
Token leży w osobnym pliku z uprawnieniami tylko dla właściciela, ID kont w pliku konfiguracyjnym klienta. Test pilnuje, żeby w kodzie nie było żadnego ID.
Plan zmian sprawdzamy offline. Brak wymaganego pola albo za niski budżet wychodzi przed pierwszym zapytaniem do API, a nie w połowie operacji, gdy część obiektów już powstała.
Claude Code i Claude Desktop ładują serwery MCP z pliku konfiguracyjnego. Claude Cowork, który sprawdzaliśmy w sierpniu 2026 r., działał jako lokalna maszyna wirtualna z Pythonem i dostępem do sieci, ale serwerów MCP z tej konfiguracji nie ładował.
Dlatego piszemy logikę raz, w modułach, które nie wiedzą nic o transporcie. Nad nimi stoją dwa wejścia: serwer MCP i CLI z tymi samymi komendami. Cowork woła CLI przez skille dołączone do folderu, a test parzystości pilnuje, żeby każda komenda MCP miała odpowiednik w CLI.
Ustalamy, co asystent ma czytać, a co zmieniać, i które zmiany kosztują pieniądze albo są nieodwracalne.
Raporty, wyszukiwanie i diagnostyka to narzędzia tylko do odczytu, z których zespół korzysta, zanim asystent dostanie jakiekolwiek prawo zapisu.
Tryb próbny, potwierdzenie, limity, dziennik i rollback. Każdy bezpiecznik ma test, który pada, gdy ktoś go wyłączy.
Atrapa API sprawdza kształt zapytań. Wymogi prawdziwego API wychodzą dopiero na żywo, więc pierwszy przebieg robimy na koncie testowym i sprawdzamy wynik w docelowym systemie.
Serwer MCP dla Claude Code i Claude Desktop, CLI ze skillami dla Cowork, paczka z instrukcją dla osoby nietechnicznej.
Przed pierwszym uruchomieniem na żywo zrobiliśmy audyt bezpieczeństwa: 15 sprawdzeń i 4 realne ryzyka do zamknięcia. Najpoważniejsze dotyczyło cofania zmian, które mogło objąć 50 ostatnich obiektów konta, a więc także kampanie sprzed tygodnia. Dlatego każda zmiana dostaje identyfikator paczki, a rollback cofa tylko ostatnią.
Na koncie testowym powstał pełny łańcuch: kampania, zestaw, dwie kreacje i dwie reklamy, wszystko wstrzymane, a rollback cofnął 6 z 6 obiektów. Po drodze Meta zgłosiła 11 wymogów, których atrapa API w testach nie znała, m.in. pola reklamodawcy i płatnika wymagane przez DSA oraz minimalny budżet dzienny zestawu.
Klient dostaje folder z instrukcją dla osoby nietechnicznej: otwiera go w Cowork, pisze „sprawdź, czy działa”, a skill startowy prowadzi dalej. Całą historię opisaliśmy w artykule Serwer MCP, który wydaje pieniądze na reklamy.

Współpraca z ASAPDevs przebiega bardzo profesjonalnie. Zleciliśmy przeniesienie naszego sklepu internetowego na nową platformę i cały proces przebiegł bardzo sprawnie. Specjaliści bez problemu wdrażają wszystkie modyfikacje.
Współpraca z ASAPDevs przebiegła bardzo profesjonalnie. Zespół był odpowiedzialny za przygotowanie naszej platformy do sprzedaży biletów i wywiązał się z zadania doskonale – wszystko zostało zrealizowane terminowo, zgodnie z ustaleniami.