ஒரு டெவலப்பர் வழிகாட்டி, ஒரு பணித்தளத்தில் (workstation) Model Context Protocol (MCP) சர்வரை இயக்குவதற்கும், அதை ஒரு பகிரப்பட்ட HTTP சேவையாக ஹோஸ்ட் செய்வதற்கும் இடையிலான சாதக பாதகங்களை விளக்குகிறது. இந்தத் தேர்வு தாமதம் (latency), அடையாளத் தரவு வெளிப்பாடு (credential exposure) மற்றும் ஒரு குழு எவ்வாறு AI சார்ந்த தரவு அணுகல் அடுக்கை (data-access layer) எளிதாக விரிவாக்க முடியும் என்பதைத் தீர்மானிப்பதாக ஆசிரியர் வாதிடுகிறார்.

இந்தத் முடிவு ஏன் முக்கியமானது

Claude அல்லது Cursor போன்ற பெரிய மொழி மாதிரி (large-language-model) உதவியாளர்கள், கடவுச்சொல்லைப் பார்க்காமலேயே ஒரு தரவுத்தளத்திற்கு எதிராக SQL கட்டளைகளை இயக்குவதற்கு MCP ஒரு பாலமாகச் செயல்படுகிறது. உதவியாளர் ஒரு கருவியைத் (tool) அழைக்கிறார், அந்தத் கருவி கோரிக்கையை ஒரு MCP சர்வருக்கு அனுப்புகிறது, மேலும் அந்தச் சர்வர் அந்தக் கோரிக்கையைச் செயல்படுத்துகிறது. சர்வர் ஒரு டெவலப்பரின் லேப்டாப்பில் இருந்தால், அந்தச் செயல்பாடு அடிப்படையில் ஒரு உள்ளூர் செயல்முறை அழைப்பாக (local function call) இருக்கும். அது ஒரு மைய ஹோஸ்ட்டில் இருந்தால், ஒவ்வொரு கோரிக்கையும் நெட்வொர்க் வழியாகச் செல்ல வேண்டும் மற்றும் ஹோஸ்ட்டின் அங்கீகாரம் (authentication) மற்றும் தணிக்கை (logging) வழிமுறைகளுக்கு உட்பட்டது. ஒரு தனி டெவலப்பர் முன்மாதிரியில் (prototype) இருந்து உற்பத்திச் சூழலுக்கு (production environment) மாறும் குழுக்கள், தங்கள் பாதுகாப்பு நிலை, செயல்திறன் எதிர்பார்ப்புகள் மற்றும் செயல்பாட்டுச் சுமைக்கு (operational overhead) எந்த மாதிரி பொருந்தும் என்பதைத் தீர்மானிக்க வேண்டும்.

இரண்டு பயன்பாட்டு மாதிரிகள் (Deployment models)

உள்ளூர் (Local - stdio)

கிளையண்ட் MCP சர்வரை ஒரு துணைச் செயல்பாடாக (child process) உருவாக்கி, நிலையான உள்ளீடு / வெளியீடு (standard input / output) மூலம் அதனுடன் தொடர்பு கொள்கிறது. இதில் நெட்வொர்க் அடுக்கு (network stack) எதுவும் ஈடுபடாது.

  • இதற்கு ஏற்றது: தனிப்பட்ட டெவலப்பர்கள், விரைவான சோதனைகள் மற்றும் உள்ளூர் சார்ந்த சோதனை தரவுத்தளங்களுக்கு.
  • சாதகங்கள்: தாமதம் (latency) கிட்டத்தட்ட பூஜ்ஜியம்; இந்தச் செயல்முறை பயனரின் சூழலை (environment) அப்படியே பெறுகிறது, எனவே கடவுச்சொற்கள் இயந்திரத்தை விட்டு வெளியேறாது.
  • பாதகங்கள்: ஒவ்வொரு பயனரும் தமக்கென ஒரு உள்ளமைவு கோப்பு (configuration file) அல்லது சூழல் மாறிகளை (environment variables) பராமரிக்க வேண்டும்; மையப்படுத்தப்பட்ட தணிக்கைப் பதிவு (audit trail) இல்லை; பல பயனர்களுக்கு விரிவாக்கம் செய்ய ஒவ்வொரு பணித்தளத்திலும் அமைப்பை மீண்டும் மீண்டும் செய்ய வேண்டியிருக்கும்.

தொலைதூர (Remote - HTTP)

சர்வர் HTTP மூலம் அணுகக்கூடிய ஒரு ஹோஸ்ட்டில் தொடர்ந்து இயங்குகிறது. கிளையண்ட்கள் பொதுவாக OAuth பாணி முறை மூலம் அங்கீகாரம் செய்து, நன்கு அறியப்பட்ட முனைப்புள்ளிக்கு (endpoint) கோரிக்கைகளை அனுப்புகின்றன.

  • இதற்கு ஏற்றது: குழுக்கள், CI குழாய்கள் (pipelines) மற்றும் பல நபர்கள் அல்லது சேவைகளால் அணுகப்பட வேண்டிய உற்பத்தித் தரவுகளுக்கு.
  • சாதகங்கள்: தணிக்கை பதிவுகள் (audit logs), பாத்திர அடிப்படையிலான அணுகல் கட்டுப்பாடு (role-based access control) மற்றும் இணைப்புத் தொகுப்பு (connection pooling) ஆகியவற்றிற்கு ஒரு மையப் புள்ளி உள்ளது; அடையாளத் தரவுகள் (credentials) ஒரு கட்டுப்படுத்தப்பட்ட சேமிப்பகத்தில் (vault) ஒருமுறை சேமிக்கப்படுகின்றன.
  • பாதகங்கள்: கூடுதல் உள்கட்டமைப்பைத் தயார் செய்து பராமரிக்க வேண்டும்; நெட்வொர்க் தாமதம் ஒவ்வொரு முறை சென்று வருவதிலும் சில மில்லி விநாடிகளைச் சேர்க்கிறது.

நேரடி ஒப்பீடு

அம்சம் உள்ளூர் (Local) தொலைதூர (Remote)
நோக்கம் ஒரு பயனர் பல பயனர்கள்
அங்கீகாரம் சூழல் மாறிகள் அல்லது உள்ளூர் உள்ளமைவு OAuth-இணையான டோக்கன் முறை
தணிக்கை உள்ளமைக்கப்படவில்லை மையத் தணிக்கை ஒவ்வொரு கோரிக்கையையும் பதிவு செய்கிறது
அமைக்கும் சிக்கல் மிகக் குறைவு சர்வர் ஒதுக்கீடு, TLS, டோக்கன் மேலாண்மை தேவை
தாமதம் பூஜ்ஜியத்திற்கு அருகில் நெட்வொர்க் தாவலால் (network hop) அதிகம்
அடையாளத் தரவு வெளிப்பாடு டெவலப்பரின் இயந்திரத்திற்குள் மட்டுமே இருக்கும் மையப்படுத்தப்பட்டது, ஆனால் ஊடுருவலில் இருந்து பாதுகாக்கப்பட வேண்டும்

ஒரு நடைமுறை கலப்பு அணுகுமுறை (Pragmatic hybrid approach)

பெரும்பாலான நிறுவனங்கள் ஒரு மாதிரியைத் தேர்ந்தெடுத்து அதிலேயே எப்போதும் நிலைத்திருப்பதில்லை. இந்த வழிகாட்டி ஒரு படிப்படியான அறிமுகத்தைப் பரிந்துரைக்கிறது:

  1. உள்ளூர் அளவில் மேம்படுத்துங்கள் – ஒரு சாண்ட்பாக்ஸ் தரவுத்தளத்திற்கு (sandbox database) எதிராக உள்ளூர் MCP சர்வரைத் தொடங்குங்கள். இதன் வேகம் விரைவான மாற்றங்களை ஊக்குவிப்பதோடு, ரகசியத் தகவல்களை பதிப்பு கட்டுப்பாட்டுடன் (version control) சேர்த்துவிடாமல் பாதுகாக்கிறது.
  2. தொலைதூரச் சேவையாக மாற்றுங்கள் – குறியீட்டுத் தொகுப்பு (codebase) பகிரப்பட்டவுடன், சர்வரை ஒரு மைய ஹோஸ்ட்டிற்கு மாற்றவும். கிளையண்ட் உள்ளமைவை HTTP முனைப்புள்ளியை நோக்கி மாற்றி, OAuth-ஐச் செயல்படுத்தவும்.
  3. உற்பத்திச் சூழலைப் பாதுகாக்கவும் – உற்பத்தித் தரவுத்தளங்களை ஒரு தொலைதூர, தணிக்க yapılக்கூடிய நுழைவாயிலுக்கு (auditable gateway) பின்னால் வைக்கவும். AI உதவியாளருக்கு 'read-only' (வாசிப்பு மட்டும்) அனுமதிகளை மட்டும் வழங்கவும் மற்றும் உற்பத்தித் தரவுத்தள கடவுச்சொற்களை தொலைதூரச் சர்வரால் அணுகக்கூடிய ஒரு ரகசிய மேலாளரில் (secrets manager) மட்டுமே சேமிக்கவும்.

தவிர்க்க வேண்டிய பொதுவான தவறுகள்

  • உற்பத்தித் தரவுத்தள கடவுச்சொற்களை ஒரு டெவலப்பரின் .env கோப்பிலோ அல்லது பிற உள்ளூர் உள்ளமைப்பிலோ சேமிப்பது. இயந்திரம் ஊடுருவப்பட்டால், தரவுத்தளம் வெளிப்படும்.
  • OAuth அல்லது இணையான டோக்கன் அமைப்பு இல்லாமல் ஒரு தொலைதூர MCP சர்வரை நிறுவுவது. சாதாரண உரை அடிப்படை அங்கீகாரம் (Plain-text basic auth) அல்லது நிலையான API சாவிகள் (API keys) எளிதில் கசிந்துவிடும்.
  • உற்பத்தி அட்டவணைகளில் (production tables) AI உதவியாளருக்கு எழுதும் அனுமதிகளை (write permissions) வழங்குவது. தற்செயலான DELETE கட்டளைகள் கூட தரவு இழப்பை ஏற்படுத்தலாம்; 'read-only' அனுமதி அந்த அபாயத்தை நீக்குகிறது.

உள்ளூர் முறை எப்போது பொருத்தமானது

ஒரு குழுவின் பணிப்பாய்வு (workflow) ஒரு தனி இயந்திரத்தை விட்டு வெளியேறவில்லை என்றால் — உதாரணமாக, ஒரு தனிப்பட்ட லேப்டாப்பில் முன்மாதிரிகளை உருவாக்கும் ஒரு தனிப்பட்ட தரவு விஞ்ஞானி — உள்ளூர் பயன்பாடே எளிமையான மற்றும் வேகமான விருப்பமாக இருக்கும். குறுகிய கால சோதனைக்காக TLS சான்றிதழ்கள், டோக்கன் வழங்கல் மற்றும் தணிக்கை வழிமுறைகளை அமைப்பதற்கான கூடுதல் சுமை தேவையில்லை.

முடிவுரை

உங்களுக்கு அதிவேகம் தேவைப்பட்டு, நீங்கள் மட்டுமே பயனர் என்றால், ஒரு உள்ளூர் MCP சர்வர் மிகவும் எளிமையான தேர்வாகும். உங்களுக்கு தணிக்கை செய்யும் வசதி, பகிரப்பட்ட அணுகல் அல்லது உற்பத்தித் தர பாதுகாப்பு (production-grade security) தேவைப்பட்டால், ஒரு தொலைதூர HTTP சர்வர் மட்டுமே சாத்தியமான வழியாகும். பெரும்பாலான குழுக்கள் வசதிக்காக உள்ளூரிலேயே தொடங்குகிறார்கள், பின்னர் உற்பத்தித் தரவுகளை (production data) கையாளுவதற்கு முன்பாக, ஒரு தொலைதூர, டோக்கன் மூலம் பாதுகாக்கப்பட்ட கேட்வேக்கு (token-protected gateway) மாறுகின்றன. உங்கள் deployment மாதிரியை, திட்டத்தின் நிலை மற்றும் நீங்கள் வெளிப்படுத்தும் தரவின் இடர் விவரத்திற்கு (risk profile) ஏற்பத் தேர்ந்தெடுங்கள்.