התקנה בכל סוכן
התוסף כבר נושא בתוכו את הגדרת שרת ה‑MCP. כל מה שהוא צריך מכם הוא שני ערכים — Application Id ו‑API Key — ואחריהם, מסלול התקנה אחד מתוך שלושה, לפי סוג הסוכן שלכם.
| שלב | מה עושים | כמה זמן |
|---|---|---|
| 1 | מפיקים Application Id ומפתח API |
דקה |
| 2 | מתקינים את התוסף ומדביקים את שני הערכים | דקה |
| 3 | מוכיחים שהחיבור עובד | דקה |
שלב 1 הוא השלב היחיד שדורש כניסה למערכת. אין לכם עדיין מערכת? פתיחת מערכת חדשה — 14 יום חינם.
| הסוכן | המסלול | איפה המפתח נשמר |
|---|---|---|
| Claude Code | §2א — פקודות marketplace | בכספת של מערכת ההפעלה |
| Codex · Cursor · GitHub Copilot · VS Code · Kiro | §2ב — Agent Plugins 1.0 | בקובץ mcp.json על הדיסק |
| ChatGPT Work · Claude Cowork · כל לקוח MCP אחר | §2ג — MCP connector ישיר | לפי מנגנון האחסון של אותו לקוח |
שלב 1 — הוציאו את שני ערכי החיבור
Section titled “שלב 1 — הוציאו את שני ערכי החיבור”שני הערכים נמצאים על אותו מסך, ואתם מייצרים אותם בעצמכם — בלי פנייה לתמיכה.
- בתוך ה‑CRM, לחצו על החץ שליד שם המשתמש (פינה שמאלית עליונה) ← סביבת פיתוח / Development environment. נפתחת לשונית חדשה.
- בסרגל הצד: Databases ← בסיס הנתונים שלכם (בדרך כלל DB for MyBusiness).
- לשונית Settings — הכרטיס הראשון הוא Application Id, עם כפתור Copy.
- מתחתיו טבלת API Keys: + Add Key ← שם ← Save ← רענון המסך ← העתקה.
מה המפתח הזה נותן: גישה מלאה לבסיס הנתונים — כל טבלה, כל רשומה, כולל _User — בלי קשר לתפקידים והרשאות, והפעולות נרשמות בשם Master ולא בשם אדם. מתייחסים אליו כמו לסיסמה. היתרון היחיד שלו על Master Key הוא ביטול נקודתי: לחיצה על סמל הפח בעמודת Revoke מבטלת אותו מיידית, בלי לגעת בשום דבר אחר. פירוט מלא: אימות והרשאות.
שלב 2א — Claude Code
Section titled “שלב 2א — Claude Code”/plugin marketplace add AviMYB/mybusiness-plugins/plugin install mybusiness-implementor@mybusiness/plugin configure mybusiness-implementor@mybusiness/reload-pluginsהפקודה השלישית פותחת טופס עם שני שדות — Application Id ו‑API key. השדות מוגדרים במניפסט של Claude Code כ‑userConfig:
| השדה | type |
חובה | sensitive |
|---|---|---|---|
application_id |
String | ✔ | — |
api_key |
String | ✔ | ✔ |
הדגל sensitive הוא ההבדל שקובע: הערך נשלח לכספת של מערכת ההפעלה ולא נכתב לקובץ הגדרות. הקובץ .mcp.json שבתוך התוסף מפנה אליו בהצבעה, ולא מכיל את הערך עצמו:
{ "mcpServers": { "MyBusiness": { "type": "http", "url": "https://mcp.mbapps.co.il/", "headers": { "X-Parse-Application-Id": "${user_config.application_id}", "X-Parse-API-Key": "${user_config.api_key}" } } }}התקנה בשורת פקודה אחת
Section titled “התקנה בשורת פקודה אחת”אותם ערכים אפשר להעביר כבר בהתקנה:
claude plugin install mybusiness-implementor@mybusiness \ --config application_id=YOUR_APPLICATION_ID \ --config api_key=YOUR_API_KEYאם אתם מעדיפים חיבור ברמת הפרויקט
Section titled “אם אתם מעדיפים חיבור ברמת הפרויקט”אפשר לוותר על הקונפיגורציה של התוסף, לכבות את השרת שלו ב‑/mcp, ולרשום שרת משלכם:
claude mcp add --transport http MyBusiness https://mcp.mbapps.co.il/ \ --header "X-Parse-Application-Id: YOUR_APPLICATION_ID" \ --header "X-Parse-API-Key: YOUR_API_KEY"שלב 2ב — סוכן שתומך בתקן Agent Plugins 1.0
Section titled “שלב 2ב — סוכן שתומך בתקן Agent Plugins 1.0”מתקינים את תיקיית התוסף כפי שהסוכן שלכם מתקין תוספים — clone של המאגר, או העתקה של plugins/mybusiness-implementor/ למיקום שהלקוח קורא ממנו — ואז:
- פותחים את
mcp.jsonשבתוך תיקיית התוסף. - מחליפים את שני ה‑placeholders בערכים משלב 1.
- מפעילים מחדש (או טוענים מחדש) את הלקוח.
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/mcp.schema.json", "mcpServers": { "MyBusiness": { "type": "streamable-http", "url": "https://mcp.mbapps.co.il/", "headers": { "X-Parse-Application-Id": "REPLACE_WITH_YOUR_APPLICATION_ID", "X-Parse-API-Key": "REPLACE_WITH_YOUR_API_KEY" } } }}הבדל טכני נוסף בין שני הפורמטים: type הוא "streamable-http" בתקן הפתוח ו‑"http" בפורמט של Claude Code. אלה שני שמות לאותה תעבורה — אל תעתיקו את אחד לתוך השני.
שלב 2ג — סוכן שאינו מתקין תוספים
Section titled “שלב 2ג — סוכן שאינו מתקין תוספים”כל לקוח שמדבר MCP יכול להשתמש בחיבור גם בלי מנגנון תוספים. ב‑ChatGPT Work או Claude Cowork מוסיפים connector מותאם לכתובת:
עם שתי אותן כותרות — X-Parse-Application-Id ו‑X-Parse-API-Key. הסקילים שבתיקייה הם קובצי Markdown רגילים תחת skills/, וניתן לקרוא אותם כמסמכים גם היכן שאי אפשר לטעון אותם אוטומטית.
או — התחברות משתמש, בלי מפתח בכלל
Section titled “או — התחברות משתמש, בלי מפתח בכלל”לקוחות שרצים בדפדפן יכולים להתחבר במצב OAuth 2.1 במקום עם מפתח: מוסיפים connector לאותה כתובת בלי כותרות, והשרת מפנה למסך ההתחברות של ה‑CRM. החיבור אז פועל בזהות המשתמש שהתחבר — התפקיד שלו, בתוספת ההרשאות האישיות בלשונית MCP Permissions.
שלב 3 — הוכיחו שהחיבור עובד
Section titled “שלב 3 — הוכיחו שהחיבור עובד”סטטוס ירוק אינו הוכחה. השרת עונה ל‑initialize ומחזיר רשימת כלים מלאה (67 כלים) גם בלי אימות — רק tools/call נאכפת, ובלי כותרות היא מחזירה HTTP 403 עם Authorization header is required. לכן לקוח יכול להיראות מחובר, להציג את כל הכלים, ולהיכשל בקריאת הנתונים הראשונה.
שלוש קריאות, בסדר הזה:
| # | הקריאה | תשובה תקינה | מה זה מוכיח |
|---|---|---|---|
| 1 | Usage-Guide |
טקסט ההוראות של השרת | התעבורה עובדת ואתם מדברים עם שרת MyBusiness |
| 2 | Get-Current-User |
המשתמש שהתחבר · או הזהות הסינתטית {"objectId":"Master","username":"Master",…} (בשרת ישן: Error: User name not found) |
האימות עובד — ובאיזה מצב אתם |
| 3 | Get-Schema (בלי פרמטרים) |
אובייקט שהמפתחות שלו הם שמות הטבלאות | הגעתם לבסיס נתונים אמיתי — הקריאו למשתמש 3–4 שמות טבלה לאישור |
Get-Current-User הוא כל המבחן: אובייקט משתמש אמיתי ⇒ מצב התחברות, מודע‑הרשאות. username: "Master" ⇒ מצב Application Id + API Key, ברמת master — כלומר שום דבר לא מגן על הנתונים חוץ מכם. בגרסאות שרת עדכניות הכלי מחזיר במצב הזה רשומה סינתטית שה‑objectId שלה הוא המחרוזת Master — אל תשתמשו בה כ‑Pointer ל‑_User.
רק אחרי שהמשתמש אישר שזה בסיס הנתונים הנכון — כותבים משהו.
שלב 4 — הקריאה הראשונה
Section titled “שלב 4 — הקריאה הראשונה”פתחו שיחה חדשה ובקשו, למשל: “תקים לי מודול ניהול ספקים עם דף רשימה ודשבורד”. הסקילים נטענים ומופעלים אוטומטית לפי ניסוח הבקשה.
ואם משהו לא ברור — כתבו “תחבר אותי למערכת שלי”, והסקיל myb-p-getting-started ילווה אתכם ויוכיח שהחיבור עובד.
פתרון תקלות התקנה
Section titled “פתרון תקלות התקנה”| מה אתם רואים | מה זה אומר | התיקון |
|---|---|---|
Authorization header is required (HTTP 403, JSON‑RPC -32000) |
הקריאה הגיעה בלי אישורים בכלל — השדות ריקים, או שהתוסף לא נטען מחדש אחרי מילוי. קורה גם ל‑Usage-Guide |
/plugin configure … ואז /reload-plugins |
Permission denied for action find on class … על כל טבלה, ו‑Usage-Guide עדיין עובד |
פרטי הגישה שגויים: שגיאת הקלדה, מפתח שבוטל, מפתח מבסיס נתונים אחר — או המפתח הנכון תחת שם כותרת שגוי | העתיקו מחדש; ודאו שהכותרת היא X-Parse-API-Key ולא X-Parse-Master-Key; /reload-plugins |
Failed to get admin session with master key מ‑Get-Current-User, או Error: no user מ‑Get-Schema |
אותה סיבה בדיוק — פרטי גישה שגויים, נוסח שונה מכלי לכלי | כנ“ל |
Error: Not Found מ‑Get-Triggers בלבד |
מגבלה ידועה של חיבור API Key — לא בעיית פרטי גישה | ראו התיבה בשלב 3 |
invalid_token |
קיים token של התחברות אבל הוא נדחה — פג, בוטל, או הונפק למערכת אחרת | /mcp ← השרת ← אימות מחדש |
לשונית ההתחברות מסתיימת ב‑403 |
ה‑callback המקומי של לקוח שולחן עבודה נדחה לפני שהגיע לשרת | עברו ל‑Application Id + API Key |
| אין כלי MyBusiness בכלל | השרתים של התוסף לא נטענו — הותקן באמצע סשן, או שהקונפיגורציה השתנתה | /reload-plugins או הפעלה מחדש; ודאו ב‑/mcp שהשרתים מופיעים |
Permission denied על טבלה אחת בלבד |
החיבור תקין, אבל ההרשאות של אותה טבלה לא כוללות את המשתמש — או שהטבלה נוצרה זה עתה ואין לה הרשאות כלל | ראו ניהול, מינוח ומכירות |
| שני סטים זהים של כלים | גם השרת של התוסף וגם שרת שרשמתם ידנית מחוברים | כבו את המיותר ב‑/mcp |
| הכלים עונים — אבל מהמערכת הלא נכונה | יותר מחיבור אחד פעיל, או שהאישורים שייכים לבסיס נתונים אחר | השאירו בדיוק שרת MyBusiness אחד פעיל; Get-Schema ואישור מול המשתמש |
| תוצאות ריקות במקום שבו יש נתונים | Get-Data מחזיר 5 שורות כברירת מחדל — תשובה קטומה נראית כמו טבלה קטנה |
תמיד להעביר limit במפורש |
היגיינת מפתחות
Section titled “היגיינת מפתחות”- מפתח אחד לכל לקוח או מטרה. ביטול נקודתי הוא היתרון היחיד של המפתח על Master Key — הוא שווה משהו רק אם המפתחות אינם משותפים. זכרו את התקרה: עד 5 מפתחות לבסיס נתונים.
- בטלו ביציאה של אדם, בחשד, ובלוח זמנים קבוע.
- לעולם אל תדביקו מפתח לצ’אט, לקריאת שירות, למייל או ל‑repository.
- עובדים על מערכת של מישהו אחר? הוא מייצר את המפתח, והוא מבטל אותו כשהעבודה נגמרה.
- שם הכותרת קובע: שרת ה‑MCP מקבל את המפתח כ‑
X-Parse-API-Key. תחתX-Parse-Master-Keyהוא נחשב לפרטי גישה שגויים.
- אינדקס 22 הסקילים — מה הותקן לכם עכשיו
- עבודה בטוחה עם סוכן על מערכת חיה — לפני הכתיבה הראשונה לייצור
- שרת ה‑MCP — הפרוטוקול והכלים
- אימות והרשאות