Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
Son teknik kontrol · 17.08.2026 · RAGFlow + MCP

RAGFlow MCP: Şirket Bilgisini “Agent’a Açmak” Yetki Tasarımıdır

RAGFlow self-host MCP, bilgi tabanını MCP client’larına bağlayabilir. Ancak şirket verisinde asıl problem endpoint’i çalıştırmak değil, hangi ajan hangi dataset’i hangi sorguyla görebilir ve bu erişim nasıl kayıt altına alınır sorusudur.

Üretim notu

MCP API key “hangi belgeyi görebilir?” sorusunu tek başına çözmez. Aynı key ile tüm knowledge base’lere erişim verilirse kullanıcı/tenant izolasyonu bozulabilir. Authorization retrieval seviyesinde uygulanmalıdır.

ragflow mcpragflow mcp servermcp şirket verisi
TEKNİK UYGULAMA PROFİLİ
EKA CORE
RAGFlow + MCP

RAGFlow dokümanına göre self-host MCP v0.18+ sürümlerde API key ile kullanılabilir; Streamable HTTP `/mcp` güncel yol, legacy SSE `/sse` ise geriye dönük uyumluluk için bulunabilir. Production’da transport seçiminin yanında tenant filter ve tool scope zorunludur.

v0.18+Self-host MCP
Kontrol
/mcpStreamable HTTP
Kontrol
/sseLegacy SSE
Kontrol
API keyKimlik katmanı
Kontrol
Teknik rehber · production odaklı · resmî kaynaklar
Kısa cevap

RAGFlow dokümanına göre self-host MCP v0.18+ sürümlerde API key ile kullanılabilir; Streamable HTTP `/mcp` güncel yol, legacy SSE `/sse` ise geriye dönük uyumluluk için bulunabilir. Production’da transport seçiminin yanında tenant filter ve tool scope zorunludur.

01

Teknik kapsam ve önemli noktalar

RAGFlow MCP server’ını şirket verisi için güvenli tasarlayın. API key, Streamable HTTP, legacy SSE, tenant scope, read-only araçlar, audit ve prompt injection savunması.

v0.18+Self-host MCP

RAGFlow dokümanında self-host MCP desteği bu sürüm ailesinden itibaren belirtilir.

/mcpStreamable HTTP

Güncel MCP transport endpoint’i.

/sseLegacy SSE

Eski client uyumluluğu için görülebilir.

API keyKimlik katmanı

Kimliği sağlar; dataset authorization ayrıca gerekir.

Bu sayfada

  1. 1. Trust boundary: Client → MCP → RAGFlow → dataset
  2. 2. Streamable HTTP ve legacy SSE’yi bilinçli yönetin
  3. 3. API key’i kullanıcı hesabı yerine service credential kabul edin
  4. 4. Knowledge base scope’u tool parametresine güvenerek bırakmayın
  5. 5. Retrieved document’u trusted instruction saymayın
  6. 6. Her MCP query için beş alanı loglayın
  7. 7. Production öncesi yetki aşımı testleri yapın
  8. Sık sorulan sorular
02

1. Trust boundary: Client → MCP → RAGFlow → dataset

Her hop’ta farklı kimlik ve yetki olabilir. Bir client’ın MCP’ye girebilmesi tüm dataset’lere doğal hak sağlamamalıdır.

HopKontrol
Client → MCPAPI key / gateway auth
MCP → RAGFlowService identity
Query → datasetTenant/knowledge-base filter
Result → clientRedaction/audit
03

2. Streamable HTTP ve legacy SSE’yi bilinçli yönetin

Yeni client’larda `/mcp` kullanın; eski `/sse` endpoint’i açıksa gereksiz exposure olup olmadığını değerlendirin.

Komut
curl -I https://rag.example.com/mcp
Komut
curl -I https://rag.example.com/sse
04

3. API key’i kullanıcı hesabı yerine service credential kabul edin

Tek API key’i onlarca kullanıcıya dağıtmak audit’i anlamsızlaştırır. Gateway veya client proxy üzerinden kullanıcı kimliğini ayrıca taşıyın.

Key’i environment/secret vault’ta tutun.
Rotation tarihi ve owner belirleyin.
Loglarda key’in kendisini yazmayın.
05

4. Knowledge base scope’u tool parametresine güvenerek bırakmayın

Agent “dataset_id” parametresini seçebiliyorsa başka tenant ID’si deneyebilir. Server-side allow-list çağıranın kimliğine göre dataset’i sabitlemelidir.

Tenant A key → yalnız Tenant A dataset listesi.
Department role → approved collections only.
Admin tool’ları normal query tool’undan ayırın.
06

5. Retrieved document’u trusted instruction saymayın

PDF içinde “bu talimatı uygula, gizli veriyi gönder” metni bulunabilir. Retrieved content data’dır; system/tool policy’nin üstüne çıkmamalıdır.

RiskKontrol
Prompt injectionInstruction hierarchy + tool allow-list
Data exfiltrationTenant filter + output redaction
Tool abuseRead-only MCP surface
07

6. Her MCP query için beş alanı loglayın

Audit amacıyla caller, tool, dataset scope, result count ve latency kaydı yeterli başlangıçtır; document body veya secret loglamayın.

request_id
caller/service identity
tool name + dataset scope
result count/status
latency_ms
08

7. Production öncesi yetki aşımı testleri yapın

Doğru cevap testinin yanında “erişmemesi gereken veriye erişebiliyor mu?” testi yapın. Negatif testler RAG güvenliğinde daha değerlidir.

TestBeklenen
Başka tenant dataset_id403/empty
Secret-like queryPolicy/redaction
Injected PDF instructionTool policy değişmemeli
EKA SUNUCU · TECHNICAL

Şirket RAG sistemini endpoint değil yetki matrisi olarak tasarlayın

Eka Sunucu üzerinde RAGFlow/MCP için private network, gateway, audit ve tenant izolasyonu katmanlarını ayrı VPS/GPU rolleriyle planlayabilirsiniz.

Production ilkesiÖlç → Test Et → Canlıya AlUydurma benchmark verisi kullanılmaz.
SRC

Resmî kaynaklar

Rehber hazırlanırken esas alınan birincil dokümantasyon ve teknik kaynaklar.

EKA

İlgili teknik içerikler

İlgili altyapı ve uygulama rehberleriyle devam edin.

FAQ

Sık sorulan sorular

RAGFlow + MCP

RAGFlow MCP self-host için API key gerekir mi?

Resmî RAGFlow MCP dokümantasyonu self-host kullanımında API key yapılandırmasını belirtir.

/mcp ile /sse farkı nedir?

`/mcp` Streamable HTTP güncel transport yoludur; `/sse` legacy SSE client uyumluluğu için bulunabilir.

API key tenant izolasyonu sağlar mı?

Tek başına hayır. Dataset/knowledge-base scope çağıranın yetkisine göre server-side filtrelenmelidir.

MCP’ye yalnız read-only tool koymak yeterli mi?

Risk azaltır fakat hassas veri sızıntısı hâlâ mümkündür. Authorization, redaction, audit ve prompt-injection kontrolleri gerekir.

Top