Apa Itu MCP (Model Context Protocol)? Panduan Dasar

30 September 20269 menit bacaDitinjau 30 September 2026

Ditulis oleh

Mohammad Fikran

Fullstack Developer & AI Engineer dari Bekasi, Indonesia yang berfokus pada AI agent dan automation, dengan pengembangan aplikasi serta technical marketing sebagai pendukung.

Ilustrasi konseptual modul pusat yang terhubung kabel ke beberapa modul di papan sirkuit
Ilustrasi konseptual satu pusat yang terhubung ke banyak modul; bukan diagram teknis MCP, tangkapan layar produk, atau bukti implementasi.

Apa itu MCP (Model Context Protocol)?

MCP (Model Context Protocol) adalah standar terbuka untuk menghubungkan aplikasi AI dengan sistem eksternal seperti file, database, tool, dan alur kerja. Dokumentasi resminya menggambarkan MCP sebagai port USB-C untuk aplikasi AI: satu cara standar untuk menyambungkan, bukan model AI, bukan agent, dan bukan izin akses otomatis. Aplikasi seperti Claude, ChatGPT, Visual Studio Code, dan Cursor disebut mendukung MCP.

Rujukan artikel ini adalah spesifikasi MCP revisi 2026-07-28; revisi sebelumnya adalah 2025-11-25. Protokol ini berubah cukup besar antar revisi, sehingga tutorial lama mungkin tidak lagi sesuai. Artikel ini membahas konsep, bukan langkah instalasi atau katalog server.

Siapa saja yang terlibat: host, client, dan server?

Spesifikasi memakai pesan JSON-RPC 2.0 untuk komunikasi antara tiga peran.

Tiga peran dalam arsitektur MCP
PeranTugasContoh umum
HostAplikasi AI yang memulai koneksi dan mengelola persetujuan penggunaAsisten AI atau editor kode
ClientKonektor di dalam host yang menghubungkannya ke serverModul koneksi di aplikasi tersebut
ServerLayanan yang menyediakan konteks dan kemampuanServer file, database, kalender, atau sistem bisnis

Apa beda tools, resources, dan prompts?

Server menyediakan kemampuan lewat tiga blok bangun. Dokumentasi juga menyebut siapa yang mengendalikan masing-masing.

Tools, resources, dan prompts pada server MCP
FiturIsiDikendalikan olehContoh
ToolsFungsi yang dapat dipanggil model, termasuk yang menulis data atau memanggil APIModelMencari penerbangan, membuat acara kalender
ResourcesSumber data baca-saja sebagai konteksAplikasiIsi dokumen, skema database
PromptsTemplat instruksi yang dipanggil eksplisitPenggunaRencanakan liburan, ringkas rapat

Karena tools dapat mengubah data atau memicu tindakan, dokumentasi menyebut mekanisme pengawasan seperti dialog persetujuan untuk tiap eksekusi, pengaturan izin untuk operasi yang aman, dan log aktivitas yang menampilkan semua eksekusi tool beserta hasilnya.

Bagaimana otorisasi dan persetujuan bekerja?

Otorisasi bersifat opsional dalam MCP. Jika dipakai pada transport berbasis HTTP, spesifikasi menyarankan mengikuti mekanisme berbasis OAuth 2.1 di mana server MCP berperan sebagai resource server. Untuk transport STDIO, spesifikasi menyarankan tidak memakai alur itu dan mengambil kredensial dari environment. Server wajib menerima hanya token yang diterbitkan untuk server itu sendiri dan tidak boleh meneruskan token lain.

Prinsip keamanan dalam spesifikasi menyebut host harus mendapat persetujuan eksplisit pengguna sebelum memanggil tool, pengguna harus memahami apa yang dilakukan tool, dan deskripsi perilaku tool dianggap tidak tepercaya kecuali berasal dari server yang tepercaya. Spesifikasi juga menyatakan MCP tidak dapat menegakkan prinsip ini di level protokol.

Konsekuensinya penting: MCP tidak memberi izin dan tidak menggantikan autentikasi API yang sudah ada. Sistem yang Anda sambungkan tetap perlu menentukan siapa boleh membaca atau mengubah apa.

Risiko apa yang perlu dirancang sejak awal?

Panduan keamanan resmi MCP membahas beberapa kelas serangan. Ringkasannya:

  • Confused deputy. Server proxy yang menghubungkan client ke API pihak ketiga harus meminta persetujuan per client, bukan mengandalkan persetujuan lama.
  • Token passthrough. Server tidak boleh menerima token yang tidak diterbitkan untuknya lalu meneruskannya ke API lain.
  • SSRF. Client yang berjalan di server dapat dibujuk mengambil URL internal saat proses penemuan OAuth; panduan menyarankan memblokir rentang IP privat dan memvalidasi redirect.
  • Server lokal yang berbahaya. Perintah startup server lokal harus ditampilkan utuh sebelum dijalankan, dan sebaiknya dijalankan dalam sandbox dengan hak minimum.
  • Scope terlalu luas. Mulai dari scope kecil dan naikkan bertahap; hindari scope serba-bisa.
  • Pembajakan state handle. Server yang menerbitkan handle untuk state lintas permintaan harus memeriksa handle itu milik pemanggil yang sah.

Kapan MCP dibutuhkan dan kapan API langsung cukup?

Pertimbangan berikut adalah pandangan praktis penulis, bukan bagian dari spesifikasi.

Panggilan API langsung dibanding MCP
SituasiPendekatan yang biasanya lebih sederhana
Satu aplikasi memanggil satu API dengan langkah tetapAPI langsung atau workflow biasa
Beberapa aplikasi AI perlu memakai integrasi yang samaServer MCP yang dipakai bersama
Anda ingin memakai server yang sudah tersedia untuk sistem populerMCP, setelah server dan izinnya ditinjau
Tindakan berisiko tinggi seperti membayar atau menghapus dataApa pun jalurnya, tambahkan persetujuan manusia dan batas akses

Apa yang berubah pada revisi 2026-07-28?

Changelog resmi mencatat perubahan besar dibanding 2025-11-25, antara lain:

  • Sesi tingkat protokol dan header Mcp-Session-Id dihapus; server yang butuh state lintas panggilan memakai handle eksplisit.
  • Handshake initialize dihapus; setiap permintaan membawa versi protokol dan kemampuan client, dan server wajib menyediakan server/discover.
  • Fitur Tasks dipindahkan dari protokol inti ke ekstensi resmi.
  • Roots, Sampling, dan Logging ditandai deprecated, begitu pula transport HTTP+SSE dan Dynamic Client Registration (digantikan Client ID Metadata Documents).
  • Kebijakan deprecation formal dengan jendela minimal dua belas bulan diperkenalkan.

Perangkat lunak yang lebih lama dapat masih memakai revisi sebelumnya, jadi periksa versi protokol yang didukung client dan server Anda.

Langkah berikutnya

MCP adalah salah satu pilihan integrasi bagi sistem AI, bukan syarat agar sesuatu disebut agent. Untuk memahami komponen dan batas agent, baca Apa itu AI agent. Untuk membandingkan pendekatan, lihat AI agent vs chatbot, dan untuk sudut pandang batas akses dan persetujuan operator, baca keamanan OpenClaw. Jika Anda sedang mengevaluasi integrasi AI ke sistem bisnis, halaman layanan AI engineering dan layanan AI agent menjelaskan jalur komersialnya, atau hubungi Fikran Dev. Artikel ini adalah panduan edukasi dan tidak menyatakan bahwa Fikran Dev telah membangun server MCP tertentu.

Pertanyaan yang sering diajukan

Apakah MCP sama dengan AI agent?

Tidak. MCP adalah standar untuk menghubungkan aplikasi AI dengan tool dan data eksternal. AI agent adalah sistem yang memakai model untuk memilih langkah. Agent dapat memakai MCP, integrasi lain, atau tidak memakai tool sama sekali.

Apakah memakai MCP otomatis membuat integrasi aman?

Tidak. Spesifikasi MCP sendiri menyatakan protokol tidak dapat menegakkan prinsip keamanannya di level protokol. Persetujuan pengguna, otorisasi, pembatasan akses, dan sandbox harus dibangun oleh pihak yang mengimplementasikan host, client, dan server.

Apakah saya perlu MCP untuk membuat AI agent atau otomasi?

Tidak. Jika satu aplikasi hanya memanggil satu API dengan langkah yang sudah pasti, panggilan API langsung atau workflow biasa sering lebih sederhana. MCP lebih relevan ketika beberapa aplikasi AI perlu memakai integrasi yang sama atau ketika Anda ingin memakai server yang sudah tersedia.

Sumber resmi dan tanggal tinjauan

Definisi dan analogi MCP dirujuk dari pengantar MCP. Tools, resources, dan prompts dirujuk dari konsep server MCP. Arsitektur dan prinsip keamanan dirujuk dari spesifikasi 2026-07-28, otorisasi dari spesifikasi otorisasi, risiko dari panduan keamanan MCP, dan perubahan revisi dari changelog 2026-07-28. Sumber ditinjau 30 September 2026. Spesifikasi MCP terus berkembang; periksa revisi yang didukung produk Anda.

Catatan editorial, sumber, dan koreksi

Artikel ini disusun untuk membantu Anda memeriksa pilihan dan risiko secara praktis. Sumber resmi serta tanggal tinjauan ditampilkan bila tersedia; dokumentasi platform dapat berubah.

Sumber resmi ditautkan pada bagian akhir artikel bila tersedia. Tanggal tinjauan hanya ditampilkan ketika pemeriksaan artikel tercatat; ini bukan pernyataan bahwa ada editor eksternal atau review manusia yang tidak dapat dibuktikan.

Jika menemukan fakta yang perlu diperbaiki, kirimkan URL dan bagian yang dimaksud melalui WhatsApp konsultasi. Koreksi akan diperiksa sebelum perubahan dipublikasikan. Kirim koreksi melalui WhatsApp atau baca tentang penulis.

Siap Mulai?

Mari bicara tentang kebutuhan bisnis Anda.

Diskusikan kebutuhan iklan, automation, website, atau sistem digital Anda bersama Mohammad Fikran.
Chat via WhatsAppLihat Artikel Lain

Artikel lainnya