Asystent AI w Twoim systemie, z limitami i potwierdzeniem przed każdą zmianą.Opisz swój system
MCP · Claude Code · Claude Cowork · Python

Serwery MCP i narzędzia dla Claude, które nie wydadzą pieniędzy bez Twojej zgody

Podłączamy asystenta AI do Waszego systemu albo API: Claude czyta dane, przygotowuje zmiany i wykonuje je dopiero po potwierdzeniu. Budujemy serwery MCP dla Claude Code i Claude Desktop oraz CLI ze skillami dla Claude Cowork.

Dostęp do Waszego API Tryb próbny i potwierdzenie Limity budżetu w kodzie Claude Code i Cowork
28
narzędzi MCP w jednym serwerze do Meta Ads
102
testy, w tym bramki bezpieczeństwa
11
wymogów API wykrytych przy pierwszym uruchomieniu na koncie testowym
6/6
obiektów cofniętych jednym rollbackiem
Co to jest MCP

Czym jest serwer MCP?

MCP (Model Context Protocol) to otwarty standard, przez który asystent AI korzysta z narzędzi i danych spoza czatu. Serwer MCP udostępnia mu konkretne operacje na Twoim systemie, a asystent sam decyduje, której użyć, żeby wykonać polecenie.

Różnica w praktyce: zamiast eksportować raport, wklejać go do czatu i przepisywać wnioski z powrotem do panelu, piszesz „sprawdź, które kampanie przepalają budżet” i dostajesz odpowiedź z prawdziwych danych. O tym, kiedy agent AI w ogóle ma sens, piszemy w artykule Agent AI w firmie.

Kiedy to ma sens

Kiedy firma potrzebuje własnego serwera MCP?

Asystent AI nie widzi Waszego systemu, więc dane o zamówieniach, kampaniach czy klientach ktoś musi mu najpierw wyeksportować i wkleić do czatu.

Macie własne API albo panel, do którego nie istnieje gotowy serwer MCP.

Asystent ma zmieniać dane, np. tworzyć kampanie albo zamówienia. Bez limitów to ryzyko.

Zespół pracuje w Claude Cowork albo Claude Code i chce prosić o raport czy zmianę po polsku, bez logowania do pięciu paneli.

Bezpieczeństwo

Jakie bezpieczniki ma serwer MCP, który może zmieniać dane?

Odczyt jest prosty. Trudniej jest, gdy asystent może utworzyć kampanię z budżetem albo skasować obiekty. Poniższe bezpieczniki siedzą w kodzie serwera, więc nie zależą od tego, czy model posłucha instrukcji.

Tryb próbny domyślnie

Każda operacja zapisu najpierw pokazuje, co zostałoby wysłane do API, i nic nie zmienia się na żywo, dopóki ktoś o to wprost nie poprosi.

Potwierdzenie frazą

Zapis na żywo wymaga wpisania ustalonej frazy potwierdzenia. Sprawdzamy ją w jednym miejscu kodu, więc nie da się jej ominąć osobną ścieżką.

Wszystko powstaje wstrzymane

W kampaniach reklamowych nowe obiekty powstają jako wstrzymane. Włączenie budżetu zostaje decyzją człowieka.

Limity budżetu

Sufit budżetu dziennego i całkowitego sprawdzany przed wysłaniem, również dla sumy wszystkich zestawów w kampanii.

Dziennik zmian

Każda zmiana trafia do dziennika z identyfikatorem paczki. Wiadomo, co, kiedy i w którym uruchomieniu powstało.

Cofanie ostatniej paczki

Rollback cofa tylko ostatnie uruchomienie: najpierw pokazuje listę obiektów, potem prosi o drugie potwierdzenie.

Sekrety poza kodem

Token leży w osobnym pliku z uprawnieniami tylko dla właściciela, ID kont w pliku konfiguracyjnym klienta. Test pilnuje, żeby w kodzie nie było żadnego ID.

Walidacja przed wysłaniem

Plan zmian sprawdzamy offline. Brak wymaganego pola albo za niski budżet wychodzi przed pierwszym zapytaniem do API, a nie w połowie operacji, gdy część obiektów już powstała.

Claude Cowork

Serwer MCP czy CLI dla Cowork?

Claude Code i Claude Desktop ładują serwery MCP z pliku konfiguracyjnego. Claude Cowork, który sprawdzaliśmy w sierpniu 2026 r., działał jako lokalna maszyna wirtualna z Pythonem i dostępem do sieci, ale serwerów MCP z tej konfiguracji nie ładował.

Dlatego piszemy logikę raz, w modułach, które nie wiedzą nic o transporcie. Nad nimi stoją dwa wejścia: serwer MCP i CLI z tymi samymi komendami. Cowork woła CLI przez skille dołączone do folderu, a test parzystości pilnuje, żeby każda komenda MCP miała odpowiednik w CLI.

Jak pracujemy

Jak budujemy serwer MCP krok po kroku?

01

Mapa operacji

Ustalamy, co asystent ma czytać, a co zmieniać, i które zmiany kosztują pieniądze albo są nieodwracalne.

02

Najpierw odczyt

Raporty, wyszukiwanie i diagnostyka to narzędzia tylko do odczytu, z których zespół korzysta, zanim asystent dostanie jakiekolwiek prawo zapisu.

03

Zapis z bezpiecznikami

Tryb próbny, potwierdzenie, limity, dziennik i rollback. Każdy bezpiecznik ma test, który pada, gdy ktoś go wyłączy.

04

Pierwsze uruchomienie na koncie testowym

Atrapa API sprawdza kształt zapytań. Wymogi prawdziwego API wychodzą dopiero na żywo, więc pierwszy przebieg robimy na koncie testowym i sprawdzamy wynik w docelowym systemie.

05

Dystrybucja

Serwer MCP dla Claude Code i Claude Desktop, CLI ze skillami dla Cowork, paczka z instrukcją dla osoby nietechnicznej.

Z naszych wdrożeń

Serwer MCP do Meta Ads dla klienta e-commerce

Przed pierwszym uruchomieniem na żywo zrobiliśmy audyt bezpieczeństwa: 15 sprawdzeń i 4 realne ryzyka do zamknięcia. Najpoważniejsze dotyczyło cofania zmian, które mogło objąć 50 ostatnich obiektów konta, a więc także kampanie sprzed tygodnia. Dlatego każda zmiana dostaje identyfikator paczki, a rollback cofa tylko ostatnią.

Na koncie testowym powstał pełny łańcuch: kampania, zestaw, dwie kreacje i dwie reklamy, wszystko wstrzymane, a rollback cofnął 6 z 6 obiektów. Po drodze Meta zgłosiła 11 wymogów, których atrapa API w testach nie znała, m.in. pola reklamodawcy i płatnika wymagane przez DSA oraz minimalny budżet dzienny zestawu.

Klient dostaje folder z instrukcją dla osoby nietechnicznej: otwiera go w Cowork, pisze „sprawdź, czy działa”, a skill startowy prowadzi dalej. Całą historię opisaliśmy w artykule Serwer MCP, który wydaje pieniądze na reklamy.

FAQ

Pytania o serwery MCP

Czym jest serwer MCP?

+
MCP (Model Context Protocol) to otwarty standard, przez który asystent AI, np. Claude, korzysta z zewnętrznych narzędzi i danych. Serwer MCP to program, który udostępnia asystentowi konkretne operacje na Twoim systemie, np. „pobierz raport kampanii” albo „utwórz zamówienie”.

Kiedy firma potrzebuje własnego serwera MCP?

+
Gdy asystent ma pracować na systemie, do którego nie ma gotowego serwera, czyli na własnym API, panelu albo bazie. Drugi powód to bezpieczeństwo: gotowy serwer rzadko ma limity, tryb próbny i dziennik zmian dopasowane do Twojego procesu.

Czy asystent z serwerem MCP może wydać pieniądze albo coś skasować?

+
Tylko tyle, na ile pozwala serwer. W naszych wdrożeniach zapis domyślnie działa w trybie próbnym, zmiana na żywo wymaga frazy potwierdzenia, obiekty reklamowe powstają wstrzymane, a sufit budżetu sprawdza kod przed wysłaniem zapytania.

Czy serwer MCP działa w Claude Cowork?

+
W konfiguracji, którą sprawdzaliśmy w sierpniu 2026 r., Cowork nie ładował serwerów MCP z pliku konfiguracyjnego Claude Desktop, ale miał Pythona i dostęp do sieci. Dlatego obok serwera MCP budujemy CLI z tymi samymi komendami, a test pilnuje, żeby oba wejścia się nie rozjechały.

W jakiej technologii piszecie serwery MCP?

+
Najczęściej w Pythonie z oficjalną biblioteką MCP, a logikę trzymamy w modułach niezależnych od transportu, dzięki czemu ten sam kod obsługuje serwer, CLI i testy.
Bezpłatna konsultacja

Opisz system, do którego ma sięgać asystent

Kamil Perzowski, ASAPDevs
Kamil Perzowski
CEO & Co-founder, ASAPDevs
Odpisuję osobiście. Bez zobowiązań.
★★★★★
Współpraca z ASAPDevs przebiega bardzo profesjonalnie. Zleciliśmy przeniesienie naszego sklepu internetowego na nową platformę i cały proces przebiegł bardzo sprawnie. Specjaliści bez problemu wdrażają wszystkie modyfikacje.
Weronika S., opinia w Google
  1. Czytam zgłoszenie i odpisuję z pytaniami albo propozycją terminu rozmowy.
  2. Krótka rozmowa o zakresie, dostępach i terminie.
  3. Dostajesz plan i wycenę. Decydujesz, bez zobowiązań.

Wolisz od razu porozmawiać? +48 884 220 764 · [email protected]

Wysyłając formularz, przekazujesz nam dane, żebyśmy mogli odpowiedzieć. Szczegóły w polityce prywatności.

Zobacz też