MCP server pro data v NET Geniu
Každá instance NET Genia obsahuje integrovaný MCP server (Model Context Protocol), který umožňuje AI asistentům a agentům bezpečně pracovat přímo s daty aplikací – číst je, analyzovat a ve vyhrazených prostředích i měnit. Doplňuje tak AI modely, které popisují strukturu implementace: zatímco AI model vysvětluje, jak je aplikace postavena, MCP server zpřístupňuje obsah jejích záznamů.
Typickými klienty jsou nástroje jako Claude, Claude Code nebo Microsoft Copilot Studio, připojit se však může kterýkoli nástroj podporující protokol MCP. Klient se připojuje na adresu stránky „api.aspx“ v kořeni instance NET Genia a prokazuje se osobním MCP tokenem.
Co server umí
Nástroje serveru jsou rozděleny podle oprávnění na čtecí a zapisovací:
- Čtení dat – výpis dostupných tabulek, čtení záznamů s možností filtrování a zjišťování počtů záznamů. Číst lze také tabulky historie změn a metadata příloh.
- Zápis dat – vytváření a úprava záznamů a jejich mazání. Zápis je určen především pro vývojová a testovací prostředí, nikoli pro produkci.
Asistent s přístupem ke čtení dat tak dokáže odpovídat i na otázky, na které samotný AI model nestačí – například „kolik je záznamů“, „najdi konkrétní doklad“ nebo „jak se záznam v čase měnil“.
Osobní MCP token
Přístup k serveru řídí osobní MCP token konkrétního uživatele. Token si každý uživatel vygeneruje sám v dialogu „Změna hesla“ (v navigační oblasti v sekci „Moje nastavení“ odkaz „Změnit heslo“) na záložce „MCP token“:
- token se v čitelné podobě zobrazí pouze jednou, při vygenerování – na serveru se ukládá jen jeho otisk (hash),
- platnost tokenu je 90 dnů, poté ho lze jedním kliknutím prodloužit,
- každý uživatel má nejvýše jeden token a může ho kdykoli smazat.
Oprávnění tokenu určují, které nástroje jsou klientovi dostupné:
| Čtení všech dat přes MCP server | čtecí nástroje | jen uživatelé s administrátorskými právy |
| Zápis všech dat přes MCP server | zapisovací nástroje | jen uživatelé s administrátorskými právy |
| Přístup přes vlastní API | autentizace vůči vlastnímu API zákaznického projektu | kterýkoli uživatel |
Vestavěný účet Administrator navíc spravuje tokeny ostatních uživatelů – může je mazat a přepínat jejich oprávnění.
Bezpečnost
- Každý požadavek přes MCP server se přihlašuje jako vlastník tokenu – podléhá tedy povoleným IP adresám v nastavení NET Genia i licencím, stejně jako běžné přihlášení.
- Oprávnění se ověřují při každém přístupu – ztratí-li vlastník tokenu administrátorská práva, přístup k datům okamžitě končí.
- Server je chráněn proti hádání tokenů – opakované požadavky s neplatným tokenem jsou zpomalovány.
- Oprávnění zápisu se doporučuje zapínat jen ve vývojových a testovacích prostředích – na produkci nikdy.
Typické využití
- dotazy nad daty v přirozeném jazyce – „najdi zakázky bez odpovědné osoby“, „kolik faktur měsíčně přibývá“,
- kontroly konzistence a souhrnné analýzy dat napříč aplikacemi,
- čtení historie změn při dohledávání, kdy a jak se záznam změnil,
- autentizace uživatelů vůči vlastnímu API v zákaznických projektech.
Na práci s daty přes MCP server přirozeně navazuje agentní vývoj – agent, který zná strukturu implementace z AI modelu, dokáže díky datovému MCP serveru pracovat i s reálným obsahem aplikací.