هل تخيلت يوماً بناء برمجيات قوية دون الاعتماد على أي إضافات خارجية؟ هذا بالضبط ما تعلمه أحد المطورين مؤخراً، ويحمل هذا النهج دلالات كبيرة لنا جميعاً كمستخدمين للتقنية. فكر في الأمر: كل تطبيق نستخدمه اليوم يعتمد عادةً على عشرات، إن لم تكن مئات، من مكتبات الطرف الثالث. لكن ماذا لو كانت هذه الإضافات تحمل ثغرات أمنية دون علمنا؟

هذا التساؤل لم يكن نظرياً بالنسبة للمطور الذي بنى أداة «mcptoon». فبعد حادثة أمنية كبرى تتعلق بثغرة في إضافة عابرة ضمن أداة Python شهيرة، والتي أثرت على آلاف المشاريع، أدرك المطور حجم المخاطرة. فقد اكتشف أنه قام بتثبيت مئات الحزم في عام واحد دون أن يدقق في أمان أي من تبعياتها. هنا، اتخذ قراراً جريئاً: بناء «mcptoon» باستخدام مكتبة Python القياسية فقط، دون أي إضافات خارجية.

تخدم أداة «mcptoon» كجسر بين وكلاء الذكاء الاصطناعي (مثل Claude Code) وخوادم MCP. المشكلة التي تحلها هي أن مخططات أدوات MCP كانت تُحقن في نافذة سياق وكيل الذكاء الاصطناعي كملفات JSON ضخمة، مما يستهلك جزءاً كبيراً من الذاكرة قبل بدء العمل الفعلي. «mcptoon» تحافظ على هذه المخططات خارج السياق، وتسمح للوكيل بتشغيل أوامر shell بسيطة، ليدخل السياق الناتج المضغوط فقط.

طبعاً، لم يكن هذا القرار سهلاً. فبدلاً من استخدام مكتبات جاهزة وشهيرة مثل «requests» لطلبات HTTP، اضطر المطور إلى كتابة الكثير من التعليمات البرمجية يدوياً باستخدام مكونات مكتبة Python القياسية مثل «urllib». هذا يعني كوداً أطول وأكثر تفصيلاً لمهام بسيطة أحياناً. لكن المقابل هو سيطرة كاملة على الكود وزيادة هائلة في الأمان والثقة. بالنسبة لنا كمستخدمين، هذا يعني أن البرامج التي تعتمد هذا النهج غالباً ما تكون أكثر استقراراً وأماناً، مما يمنحنا راحة بال أكبر عند استخدامها. إنه نهج قد يغير طريقة تفكير المطورين في بناء البرمجيات مستقبلاً.