→ المدونة
مقارنات7 د قراءةThe Taskfolk team7 مشاهدةحُدِّث في

تدقيق MCP: أي أدوات إدارة المشاريع يستطيع وكلاء الذكاء الاصطناعي استخدامها فعلًا؟ (يوليو 2026)

XLinkedIn

‏قبل عام، كان سؤال "هل لأداتك خادم MCP؟" يكفي لفرز أداتين أو ثلاث عن بقية السوق. تلك المرحلة انتهت: من بين 13 أداة لإدارة المشاريع دققناها هذا الأسبوع، 12 منها لديها خادم MCP رسمي. الأسئلة المهمة انتقلت إلى مكان آخر: ماذا يستطيع الوكيل أن يفعل فعلًا بعد الاتصال؟ وكم يكلّف ذلك؟ وما صفة الوكيل في نموذج الأداة بعد أن يدخل؟

هذا تدقيق وثائقي أجريناه بالطريقة الأمينة: قرأنا لكل أداة وثائق MCP الرسمية والمستودعات والإعلانات خلال أسبوع 14 يوليو 2026، وربطنا كل ادعاء بمصدره. وحيث تصمت الوثائق نقول "غير منشور" بدل التخمين. نحن نبني Taskfolk، وهو أحد الأدوات الثلاث عشرة، فراجع ادعاءاتنا مقابل المصادر؛ كلها على بعد نقرة واحدة.

حال السوق في جدول واحد

الأداة خادم MCP رسمي الوصول المصادقة قيود بارزة
Jira (Atlassian) نعم، متاح رسميًا عن بُعد OAuth 2.1 حدود استدعاء موجودة لكنها غير منشورة
Linear نعم عن بُعد فقط OAuth 2.1 / مفتاح API المهام والمشاريع والتعليقات
Asana نعم، الإصدار v2 متاح رسميًا عن بُعد OAuth مجموعة أدوات أصغر (نحو 17 أداة)
Monday.com نعم عن بُعد + نسخة محلية مفتوحة المصدر OAuth / رمز وصول يسمح بحذف العناصر (وهذا نادر)
ClickUp نعم، نسخة تجريبية عن بُعد OAuth فقط 50 إلى 300 استدعاء يوميًا بدون إضافة الذكاء الاصطناعي المدفوعة
Trello نعم عن بُعد OAuth 2.0 مساحة عمل واحدة لكل اتصال، بلا حذف
Notion نعم عن بُعد + نسخة محلية مفتوحة المصدر OAuth النسخة المحلية قد تتوقف مستقبلًا
Shortcut نعم عن بُعد (المحلية مؤرشفة) OAuth القصص والملاحم والمستندات
Wrike نعم عن بُعد OAuth / رمز وصول مقيّد بصلاحيات المستخدم
Airtable نعم، متاح رسميًا عن بُعد OAuth / PAT بلا حذف، والكتابة بدفعات من 10 سجلات
Plane نعم، مفتوح المصدر مستضاف + استضافة ذاتية OAuth / PAT أكثر من 30 أداة
Basecamp لا خوادم مجتمعية فقط متفاوتة ‏37signals تقدم بدلًا منه CLI ومهارات للوكلاء
Taskfolk نعم عن بُعد OAuth / مفتاح API تغطية كاملة لواجهة API

مصادر كل صف مربوطة في الفقرات التالية.

من أطلق ماذا

Atlassian تشغّل خادمًا واحدًا عن بُعد للحزمة كلها، Jira وConfluence وJSM وBitbucket، عبر نقطة نهاية واحدة بمصادقة OAuth 2.1، وقد أصبح متاحًا رسميًا بعد نسخة تجريبية في 2025 (الوثائق، المستودع). يستطيع الوكلاء البحث عن عناصر العمل وإنشاءها وتحديثها بصلاحيات المستخدم نفسه. الثغرة هي الشفافية: حدود الاستدعاء مرتبطة بخطة Cloud لديك لكن الأرقام غير منشورة، وهناك بلاغ مفتوح من مستخدمين يصطدمون بأخطاء 429 أبكر من المتوقع.

Trello، وهي من Atlassian أيضًا، لها خادم خاص بنطاقات قراءة وكتابة وبحث، والحذف فيه أرشفة فقط، مع قيد مساحة عمل واحدة لكل اتصال (الوثائق).

Linear بدأت مبكرًا والتزمت الانضباط: خادم مستضاف فقط، بمصادقة OAuth 2.1 مع تسجيل عملاء ديناميكي، يغطي المهام والمشاريع والتعليقات (الوثائق، سجل التغييرات). لا خيار استضافة ذاتية، ولا حدود استدعاء منشورة.

Asana في جيلها الثاني. النسخة التجريبية v1 القائمة على SSE في طريقها إلى الإغلاق، وأصبح v2 متاحًا رسميًا على نقطة نهاية جديدة (الوثائق). مجموعة الأدوات الحالية نحو 17 أداة، أي أصغر بوضوح مما كان في v1، وهذا تذكير مفيد بأن هذه الواجهات قد تنكمش كما تنمو.

Monday.com تنشر خادمها مفتوح المصدر برخصة MIT، وتوفر نقطة نهاية مستضافة وحزمة npm محلية معًا، وعلى غير عادة هذا المجال تتيح عمليات الحذف (المستودع، الوثائق). إن ربطت وكيلًا بـ Monday فقيّد نطاقه بعناية؛ معظم المزودين قرروا ألا يحذف الوكلاء شيئًا، أما Monday فتسمح لهم.

ClickUp لديها أخطر بند في الحواشي ضمن هذا التدقيق. الخادم نفسه نسخة تجريبية عامة بمصادقة OAuth فقط (الوثائق). لكن بدون إضافة الذكاء الاصطناعي المدفوعة من ClickUp، تُحدّ استدعاءات MCP عند 50 استدعاء كل 24 ساعة على الخطة المجانية و300 استدعاء كل 24 ساعة على الخطط المدفوعة (مركز المساعدة). وكيل برمجة نشط يفرز الباكلوج سيستهلك 300 استدعاء في جلسة واحدة. وهذا يجعل MCP عمليًا ميزة تابعة لإضافة الذكاء الاصطناعي (من 9 إلى 28 دولارًا لكل مستخدم شهريًا)، لا للخطة نفسها.

الحاشية نفسها في صورة مخطط:

flowchart TD
    A[Agent MCP call to ClickUp] --> B{AI addon purchased}
    B -- yes --> C[Normal plan rate limits]
    B -- no --> D{Plan tier}
    D -- Free --> E[50 calls per day]
    D -- Paid --> F[300 calls per day]

الأدوات الخمس التالية أطلقت جميعها خوادم رسمية جديرة بالثقة:

  • Notion: خادم مستضاف، مع خادم محلي مفتوح المصدر قد يتوقف لاحقًا (نظرة عامة).
  • Shortcut: انتقلت كليًا إلى خادم مستضاف وأرشفت خادمها المحلي في يوليو 2026 (مركز المساعدة).
  • Wrike: أطلقت خادمها في منتصف 2025 بمصادقة OAuth ووصول مقيّد بالصلاحيات (الوثائق).
  • Airtable: متاح رسميًا على كل الخطط بواجهة آمنة عن قصد، بلا حذف وبدفعات كتابة صغيرة (الوثائق).
  • Plane: أداة التتبع مفتوحة المصدر تقدم أكثر من 30 أداة يمكنك تشغيلها مستضافة أو ذاتية الاستضافة أو محليًا (الوثائق).

Basecamp هي الممتنعة الوحيدة، ويبدو ذلك عن قصد. لا خادم MCP رسمي، بل خوادم مجتمعية متفاوتة العمق فقط. وبدلًا من ذلك تقدم 37signals أداة CLI مع مهارات للوكلاء (dev.37signals.com)، وهو رهان مختلف على الطريقة التي يجب أن يصل بها الوكلاء إلى الأداة. ومعرفةً بمن هم، توقّع أن يدافعوا عن موقفهم علنًا في وقت ما.

Taskfolk، أداتنا نحن: خادم رسمي عن بُعد تُشتق أدواته من سجل OpenAPI نفسه الذي تُبنى منه واجهة REST API لدينا، فتغطية MCP تلاحق واجهة المنتج كاملة، المهام والمشاريع والمستندات والتعليقات والبحث والسبرنتات والوكلاء، لا مجموعة منتقاة. الإعداد موثّق في صفحة المطورين. ومع Claude Code يكفي أمر واحد:

claude mcp add taskfolk-product https://taskfolk.ai/api/mcp/v1/ \
  --header "Authorization: Bearer $TASKFOLK_API_KEY"

ويأخذ Cursor الخادم نفسه بصيغة JSON في ~/.cursor/mcp.json:

{
  "mcpServers": {
    "taskfolk-product": {
      "url": "https://taskfolk.ai/api/mcp/v1/",
      "headers": { "Authorization": "Bearer YOUR_API_KEY" }
    }
  }
}

كل استدعاء tools/call يعود فيدخل مسار REST نفسه داخل العملية بمفتاح المستدعي نفسه، فلا توجد طبقة صلاحيات منفصلة لـ MCP يمكن أن تنحرف عن الأصل:

sequenceDiagram
    participant A as Agent
    participant M as Taskfolk MCP server
    participant R as REST API
    A->>M: tools/call
    M->>R: same request, same key, same scopes
    R-->>M: result
    M-->>A: result

مركز الوكلاء في Taskfolk يعرض وكيلًا متصلًا عبر MCP

ما لا يظهره الجدول

بعد قراءة 13 مجموعة وثائق متتالية، تبيّن أن الفروق الحقيقية ليست في عمود "لديه MCP".

التغطية هي الفارق الصامت. معظم الخوادم تعرض مجموعة منتقاة: المهام والتعليقات والبحث. هذا يكفي للعروض التقديمية ويغطي العمل الحقيقي جزئيًا. الاختبار الذي يستحق أن تجريه على أي أداة: هل يستطيع الوكيل أن يفعل عبر MCP كل ما تفعله أنت في الواجهة؟ السبرنتات، والحقول المخصصة، وانتقالات سير العمل، والمستندات؟ الخوادم المجتزأة تعني أن وكيلك سيصطدم بجدار في منتصف المهمة، والجدار غير موثّق.

ولست مضطرًا لتصديق كلام أي مزود. كل خادم MCP يجيب عن طلب tools/list القياسي، فبإمكانك عدّ الأدوات بنفسك. على نقطة نهاية Taskfolk يبدو الطلب هكذا؛ بدّل الرابط والمصادقة لفحص أي مزود آخر:

curl -s https://taskfolk.ai/api/mcp/v1/ \
  -H "Authorization: Bearer $TASKFOLK_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
const res = await fetch("https://taskfolk.ai/api/mcp/v1/", {
  method: "POST",
  headers: {
    Authorization: `Bearer ${process.env.TASKFOLK_API_KEY}`,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({ jsonrpc: "2.0", id: 1, method: "tools/list" }),
});
const { result } = await res.json();
console.log(result.tools.length, "tools");
import os
import requests

res = requests.post(
    "https://taskfolk.ai/api/mcp/v1/",
    headers={"Authorization": f"Bearer {os.environ['TASKFOLK_API_KEY']}"},
    json={"jsonrpc": "2.0", "id": 1, "method": "tools/list"},
)
print(len(res.json()["result"]["tools"]), "tools")

يعيد الرد قائمة بكل أداة مع اسمها ومخطط مدخلاتها. إن لم تكن عمليات السبرنت أو الحقول المخصصة التي تحتاجها في تلك القائمة، فلن يوصل الوكيل إليها أي قدر من هندسة الأوامر.

الحدود تغيّر معنى MCP. خادم محدود بـ 300 استدعاء يوميًا هو تكامل لأسئلة عابرة، لا قناة يستطيع وكيل مستقل أن يعمل من خلالها. من حق المزودين تسعير حركة الوكلاء، لكن مكان الحد هو جدول المقارنة، لا الحواشي.

سياسات الكتابة تكشف نموذج التهديد عند كل مزود. ‏Airtable وTrello لا تتيحان أي حذف تدميري. ‏Monday تتيح الحذف. ‏Atlassian تقيّد كل شيء بصلاحيات الإنسان. لا توجد بعد إجابة قياسية عن سؤال "ما الذي يجب أن يُمنع الوكيل من فعله"، والأمر واضح للعيان.

لا أحد غيرنا يعامل الوكيل كعضو. في كل أداة أخرى شملها التدقيق، يتصرف الوكيل عبر اتصال: يظهر عمله باسم هوية تطبيق أو باسم المستخدم الذي أنشأ الاتصال. في Taskfolk، الوكيل عضو مسمّى في مساحة العمل له ملفه الخاص، ومهام مسندة إليه، وحالات جلسات حية على التذكرة، ونسبة صريحة لأعماله في سجل النشاط، والأعضاء الوكلاء لا يُحتسبون كمقاعد مدفوعة. نعتقد أن طبقة الهوية هذه، لا وسيلة النقل، هي ساحة المنافسة القادمة في هذه الفئة. راجع الدليل الكامل لتعرف لماذا الهوية هي الركن الحامل.

سجل النشاط ينسب التغييرات إلى وكيل عضو مسمّى

كيف تستفيد من هذا التدقيق

إن كنت تختار أداة تتبع ولو جزئيًا من أجل وصول الوكلاء، فوجود MCP صار الحد الأدنى المفترض. المقارنة الحقيقية في ثلاثة أسئلة:

  1. افحص الحدود أولًا. حد ClickUp هو الذي يعضّ اليوم؛ وحدود Atlassian حقيقية لكنها غير منشورة.
  2. قارن التغطية بالمهام التي تريد فعلًا أن يؤديها الوكلاء. شغّل فحص tools/list أعلاه وقارنه بسير عملك، لا بالعرض التقديمي.
  3. افحص كيف تبدو أفعال الوكيل في سجل التدقيق. إذا وقع كل شيء تحت هوية تطبيق واحدة، فلن تستطيع الإجابة عن "من غيّر هذا؟" حين يتشارك وكيلان مساحة عمل واحدة.

جدول استخدام API وسجل التدقيق يعرض النشاط لكل مفتاح

سنعيد هذا التدقيق كل ربع سنة ونبقي الجدول أمينًا، بما في ذلك حين يتحسن المنافسون. وإن أخطأنا في معلومة، فالمصادر مربوطة، وبريد [email protected] يصل إلينا؛ التصحيحات تُنشر مع ملاحظة في سجل التغييرات.

أسئلة شائعة

ما أدوات إدارة المشاريع التي لديها خادم MCP في 2026؟

من بين 13 أداة دققناها في يوليو 2026، لدى 12 منها خادم MCP رسمي: Jira وLinear وAsana وMonday.com وClickUp وTrello وNotion وShortcut وWrike وAirtable وPlane وTaskfolk. الاستثناء الوحيد Basecamp، التي تقدم بدلًا منه CLI ومهارات للوكلاء.

هل تحدّ ClickUp استدعاءات MCP؟

نعم. بدون إضافة الذكاء الاصطناعي المدفوعة، تُحدّ استدعاءات MCP عند 50 استدعاء كل 24 ساعة على الخطة المجانية و300 على الخطط المدفوعة. وكيل نشط يستهلك 300 استدعاء في جلسة واحدة، فيصبح MCP عمليًا ميزة تابعة للإضافة (من 9 إلى 28 دولارًا لكل مستخدم شهريًا).

هل يستطيع وكلاء الذكاء الاصطناعي حذف العناصر عبر خوادم MCP هذه؟

في الغالب لا. Airtable وTrello لا تتيحان أي حذف تدميري، وTrello تكتفي بالأرشفة. Monday.com هي الاستثناء النادر الذي يتيح عمليات الحذف، لذا قيّد نطاق أي وكيل تربطه بها. Atlassian تقيّد كل شيء بصلاحيات المستخدم نفسه.

كيف تقارن دعم MCP عند اختيار أداة تتبع لوكلاء الذكاء الاصطناعي؟

ثلاثة أسئلة: افحص حدود الاستدعاءات أولًا، ثم قارن التغطية بمهامك الفعلية عبر طلب tools/list القياسي بدل الاكتفاء بالعروض، ثم افحص كيف تظهر أفعال الوكيل في سجل التدقيق: إن وقع كل شيء تحت هوية تطبيق واحدة فلن تعرف من غيّر ماذا.

قراءات ذات صلة

أضف تعليقًا

ابدأ النقاش.