Docker MCP Toolkit, containerized MCP server'ları profiller içinde kurup yönetmek ve AI client'lara bağlamak için Docker Desktop'a entegre bir yönetim katmanıdır.
Docker MCP Toolkit, Catalog, Profiles, Gateway, Dynamic MCP, Claude/Cursor bağlantısı, credential isolation ve Docker Desktop 4.62+ CLI akışını ayrıntılı kurun.
Docker MCP Toolkit, containerized MCP server'ları profiller içinde kurup yönetmek ve AI client'lara bağlamak için Docker Desktop'a entegre bir yönetim katmanıdır.
Docker'ın get-started dokümanı mevcut arayüzü Docker Desktop 4.62 ve sonrası için anlatıyor; önceki sürümlerde UI farklı.
MCP Gateway, client ile MCP server'lar arasında merkezi proxy/orchestration katmanı olarak server lifecycle, routing, authentication ve credentials yönetebiliyor.
Docker'ın MCP Catalog'ı yüzlerce doğrulanmış server'ı container image olarak version/provenance/SBOM bilgileriyle sunuyor.
Klasik MCP kullanımında her client config dosyasına server command, runtime, environment variable ve credential eklemek gerekir. On farklı server ve üç farklı AI client olduğunda bağımlılık ve secret yönetimi hızla dağılır. Docker Toolkit server'ları container image olarak standardize edip merkezi profile bağlar.
Böylece Claude, Cursor ve başka MCP clients aynı profile/gateway üzerinden aynı onaylı tool setine erişebilir. Client tarafında tek tek Node/Python runtime kurma ihtiyacı azalır.
Docker'ın güncel get-started rehberi 4.62+ arayüzünü esas alır. Docker Desktop Settings içindeki Beta features alanından MCP Toolkit etkinleştirilir; daha eski sürümlerde menülerin yeri farklı olabilir.
CLI tarafında 4.62+ ile `docker mcp` komutları profiles, servers, OAuth credentials ve catalogs yönetmek için belgelenmiştir. `docker mcp` tanınmıyorsa önce Docker sürümünü doğrulayın.
docker version
docker mcp --help
Docker MCP Catalog, server'ları Docker image olarak dağıtarak dependency kurulumu yerine image pull mantığı kullanır. Docker dokümanı verified server'larda versioning, provenance ve SBOM metadata bulunduğunu belirtiyor. Bu, rastgele `npx` paket çalıştırmaya göre supply-chain görünürlüğünü artırabilir.
Verified etiketi 'tool güvenlidir ve istediği her yetki verilmelidir' anlamına gelmez. Server hangi filesystem, network, API ve credential'a erişecekse least-privilege profile tasarımı yapılmalıdır.
Profile, hangi MCP server'ların belirli client/proje için gateway üzerinden sunulacağını merkezileştirir. Örneğin 'yazilim' profilinde GitHub + database, 'destek' profilinde ticket + logs, 'marketing' profilinde analytics araçları tutulabilir.
Profil ayrımı sadece düzen için değil güvenlik için de yararlıdır. Her agent'a tüm şirket araçlarını vermek yerine ihtiyaca göre minimum server seti sunabilirsiniz.
Gateway client'tan gelen tool çağrısını alır, ilgili server'ı belirler, gerekirse container'ı başlatır, gerekli credential'ı enjekte eder, güvenlik kısıtlarını uygular ve sonucu client'a geri taşır. Böylece client'lar tek tek server process lifecycle yönetmez.
Docker Desktop MCP Toolkit açıkken Gateway arka planda otomatik çalışır. Docker Engine/headless kurulumda gateway binary/CLI plugin ayrıca kurulabilir; ileri kullanımda profile flag ile hangi server setinin sunulacağı belirlenebilir.
docker mcp --help
Toolkit, Claude, Cursor ve başka MCP client'larla uyumluluk için tasarlanmıştır. Esas fikir client'a onlarca server command eklemek değil, Gateway endpoint/config üzerinden profile bağlamaktır. Client entegrasyon adımları sürüme göre değiştiğinden Docker Desktop içindeki Connect clients akışını kullanın.
Bağlantı sonrası agent'tan önce read-only veya düşük riskli bir tool çağrısı yaptırıp gateway log/trace ile doğru profile ve server'ın kullanıldığını doğrulayın. İlk testte destructive GitHub/database tool çağrıları kullanmayın.
Docker Dynamic MCP, client Gateway'e bağlıyken agent'a catalog arama ve ihtiyaç halinde MCP server ekleme için meta-tools sağlayabilir. Bu, her server'ı session başlamadan elle profile ekleme zorunluluğunu azaltır.
Özellik experimental olarak belgeleniyor ve güvenlik etkisi büyüktür: agent'ın kendi tool surface'ini genişletebilmesi katalog ve policy sınırlarının daha dikkatli tasarlanmasını gerektirir. Hassas production ortamında dynamic discovery'yi otomatik olarak açmak yerine kontrollü profile daha uygun olabilir.
Gateway credentials'ı server'a ihtiyaç anında iletebilir ve container isolation uygular; bu manuel `.env` kopyalamaktan daha düzenli olabilir. Fakat MCP server'ın sahip olduğu tool yetkisi gerçek dış sistemi değiştirebilir. Container isolation, GitHub token'ın repo silme yetkisini otomatik olarak ortadan kaldırmaz.
Credential scope, OAuth permissions, filesystem mounts, network egress ve approval ihtiyacı ayrı ayrı tasarlanmalıdır. 'MCP server Docker container içinde' tek başına güvenlik onayı değildir.
Bir veya iki basit local MCP server ve tek client için klasik config daha az katmanlı olabilir. Çok client, çok tool, credential, sürüm yönetimi ve ekip standardizasyonu varsa Toolkit/Gateway avantajı belirginleşir.
VPS/headless sunucuda Docker Desktop UI olmadığı için manual gateway/CLI yaklaşımı gerekir. Sunucuda yalnız MCP server çalıştırıp client başka yerdeyse network exposure ve authentication tasarımını ayrıca planlayın; gateway portunu doğrudan internete açmak otomatik güvenli değildir.
| Senaryo | Yaklaşım |
|---|---|
| 1 client + 1–2 local server | Klasik MCP config yeterli olabilir |
| Çok client + çok server | Toolkit + Profiles + Gateway |
| Agent'ın runtime'da tool keşfetmesi | Dynamic MCP, kontrollü policy ile |
| Headless Docker Engine VPS | Manual MCP Gateway / CLI |
Komutları üretim sistemine uygulamadan önce bağlamı doğrulayın, yedek ve geri dönüş planı oluşturun. DNS, TLS, recovery, Docker veya WordPress ayarlarında birden fazla değişkeni aynı anda değiştirmek kök nedeni görünmez hale getirir.
Toolkit özelliklerinin sürüm/plan durumu değişebildiği için güncel Docker Desktop dokümantasyonunu kontrol edin; temel Toolkit akışı Docker Desktop'a entegre belgeleniyor.
Docker Desktop'ta Toolkit etkinse Gateway arka planda otomatik çalışır; Docker Engine/headless ileri kullanımda ayrı CLI plugin kurulumu gerekebilir.
Tool discovery güçlüdür ama agent'ın tool surface'ini çalışma sırasında genişletir. Production'da catalog, profile, credential ve approval sınırları tasarlanmalıdır.
Sorun hosting, VPS, Docker, Cloudflare, Windows veya WordPress altyapınızda devam ediyorsa hata çıktısı ve mevcut mimariyle birlikte teknik destek kaydı oluşturabilirsiniz.