MCP'de yazma erişimi
MCP'de yazma erişimi, bir MCP sunucusunun bağlı sistemde yalnızca veri okumakla kalmayıp kayıt oluşturma, güncelleme, durdurma veya silme gibi durum değiştiren işlemler yapabilen araçlar sunması anlamına gelir.
İlk dönem MCP sunucularının çoğu salt-okunurdu: rapor çeker, özetler, arama yapar. Gerçekten faydalıydı ama her sohbet aynı yerde biterdi — "şimdi panele girip şunu yap." Yazma araçları bu döngüyü kapatır. Model değişikliği önerir ve platformun resmî API'si üzerinden kaynak sistemde uygular; analiz ile aksiyon iki ayrı yerde değil tek yerde gerçekleşir.
MCP bunu araç etiketleriyle (annotation) tarif eder: readOnlyHint, destructiveHint, idempotentHint ve openWorldHint. İstemciler bu etiketlere bakarak aracı arayüzde işaretler ve ne zaman ek onay isteyeceğine karar verir. Ama ne olduklarını doğru bilmekte fayda var: bunlar sunucunun beyanıdır, teknik bir kısıt değil. Aracın ne yaptığını iddia ettiğini söyler, yapmasını engellemez. Yani sunucuya duyduğunuz güven yine belirleyicidir.
Sorumlu bir yazma erişiminin belli bir şekli vardır: en az yetki ilkesiyle daraltılmış OAuth kapsamları; müşteri bazında izolasyon, yani bir hesabın araçlarının başka bir hesaba asla dokunamaması; doğru hesap kapsamı — reklamda MCC/yönetici hesap altında çalışırken doğru login-customer-id'nin kullanılması; uygulamadan önce dry run önizlemesi ve onay adımı; tek bir değişikliğin ne kadar büyük olabileceğine dair limitler; ve denetim kaydı. Bir de mühendislik gerçeği var: API kotaları, doğrulama hataları ve yarım kalan işlemler hep yazma tarafında çıkar. Olgun bir sunucu hatayı okunur biçimde döndürür, yarı uygulanmış değişiklik bırakmaz.
Opus Growth'un varlık sebebi tam olarak budur. 221 araçlık katalogla kampanya açıp durdurabilir, bütçe ve teklif ayarlayabilir, anahtar kelime ve negatif yönetebilir, hedef kitle kurabilir ve kreatif yükleyebilirsiniz: Google Ads (69 araç), Microsoft Advertising (30), TikTok Ads (25) ve LinkedIn Ads (18) canlı; ayrıca Google Tag Manager, GA4, Search Console ve YouTube. Meta Ads'in 27 aracı platform incelemesinin son aşamasında, İşletme Profili'nin 7 aracı ise Google'ın API kota onayını bekliyor; ikisi de henüz canlı değil. Her yazma işlemi dry run olarak önizlenir, yalnızca sizin onayınızla uygulanır, müşteri bazında izole edilir, MCC uyumludur ve kayıt altına alınır.
Sıkça sorulan sorular
Hayır. Birçoğu tasarımı gereği salt-okunurdur ve sadece veri çekip özetleyebilir. Sunucunun araç listesine ve etiketlerine bakarak anlayabilirsiniz; salt-okunur araçlar genelde istemci tarafından öyle işaretlenir.
Riski belirleyen çevresindeki kontrollerdir: dar OAuth kapsamı, her yazma işleminde onay kapısı, hesap bazında izolasyon, tek seferlik değişiklik limitleri ve denetim kaydı. Bunlar varsa model önerir, kararı siz verirsiniz.
Hatalar sıradan ama pahalıdır: doğru değişikliğin yanlış hesapta yapılması, 4.000 yerine 400 okunan bütçe, fazla geniş uygulanan bir duraklatma ya da geri alınamayan bir hedef kitle silme.