Подключайте AI к данным, сервисам и действиям
MCP - открытый протокол. Сервер пишется один раз и работает со всеми клиентами, которые говорят на этом протоколе.
- AI-приложениехост и его клиенты
- MCPобщий протокол
- Серверданные, инструменты, сервисы
- Действиерезультат для человека
До MCP каждую связку писали отдельно
С общим протоколом счёт идёт сложением, а не умножением: приложение один раз учится говорить по MCP, сервис один раз получает сервер.
Каждое с каждым
без общего протокола
- двенадцать отдельных интеграций
- пятый сервис - ещё три интеграции
Через MCP
каждый подключается один раз
- семь работ вместо двенадцати
- пятый сервис - один новый сервер
Хост, клиент и сервер
В MCP три роли. Сообщения между клиентом и сервером идут в формате JSON-RPC 2.0.
Хост
Само AI-приложение, с которым работает человек.
Клиент
Живёт внутри хоста и держит связь с одним сервером.
Сервер
Программа, которая отдаёт данные и выполняет действия.
Что сервер даёт приложению
Три вида возможностей. Приложение само решает, какими из них пользоваться.
Локальный сервер или удалённый
В спецификации два стандартных транспорта. Смысл сообщений одинаков, различается только доставка.
Локальноавторизация MCP не применяется
- Клиентзапускает сервер как процесс
- Сервер-процессключи берёт из своего окружения
Удалённодоступ закрывает авторизация на основе OAuth 2.1
- Клиентполучает токен у сервера авторизации
- Сервер по адресусамостоятельный сервис в сети
Это уже не протокол 2024 года
Редакция 2026-07-28 убрала из протокола состояние. Если вы читали про MCP раньше, сверьте четыре перемены.
- Вместо рукопожатия initialize
- Версия и возможности клиента - в каждом запросе
- Вместо сессий
- Сессий на уровне протокола нет
- Вместо обмена возможностями при рукопожатии
- Сервер отвечает на server/discover
- Вместо обращений сервера к клиенту
- Многошаговые запросы (MRTR)
Modern, Legacy и Dual-era
У клиента Legacy нет способа перейти на новый порядок, и сервер, который знает только Modern, ему откажет. Перед подключением смотрите, на какой редакции работает каждая сторона.
- Dual-era: работает с обеими эпохами и выбирает по собеседнику
- 9
- TypeScript SDK, Python SDK, C# SDK, Go SDK и ещё 5
- Legacy: редакция 2025-11-25 и старше: рукопожатие initialize и сессии
- 4
- Java SDK, Kotlin SDK, Swift SDK, VS Code и GitHub Copilot
- эпоха не подтверждена: источник не называет редакцию
- 3
- Claude (claude.ai, Claude Desktop, мобильные приложения), ChatGPT, Cursor
Официальные SDK и клиенты из справочника. Данные сверены с источниками поставщиков, последняя проверка: .
Готовый сервер или свой
Сначала проверьте, не выпускает ли сервер сам владелец сервиса. Свой сервер нужен там, где данные и действия есть только у вас.
Взять готовый
В справочнике разобраны серверы 20 компаний и 7 эталонных серверов проекта MCP.
Написать свой
Внутренняя база, свой API, свои правила доступа: такие данные и действия есть только у вас.
Где ищут серверы и что доказывает запись
Официальный реестр хранит описания серверов, а не код, и работает в режиме предварительной версии. Запись подтверждает одно: её автор владеет пространством имён.
- Автор серверапубликует server.json
- Официальный реестримя, версия, пакет или адрес
- Каталоги и клиентметка «проверено» - не аудит
- Серверпакет или адрес в сети
SDK: на чём писать сервер и клиент
Слово «официальный» ничего не говорит о редакции протокола. Смотрите, какую редакцию поддерживает конкретный выпуск.
- Официальных SDK в справочнике
- 10
- поддерживают редакцию 2026-07-28
- 7
- TypeScript SDK, Python SDK, C# SDK, Go SDK и ещё 3
- остаются на редакции 2025-11-25
- 3
- Java SDK, Kotlin SDK, Swift SDK
Клиенты: где MCP уже работает
Редакцию протокола называет не каждый поставщик. Где её нет в документации, в справочнике так и написано.
Что защищает протокол, а что остаётся вам
Уязвимость в конкретной программе - свойство программы и её версии, не протокола.
В компании: три точки контроля
Запрос к серверу MCP проходит через три места, где компания может на него повлиять. Это схема справочника, а не требование спецификации.
Путь запроса
- Сотрудник
- 1. Политика клиентакакие серверы можно подключить
- 2. Шлюзчто проходит и кто это записывает
- Сервер MCP
Токен
- 3. Поставщик удостоверенийкому и для какого сервера выдаётся токен
- Клиент
Россия: что подтверждено источниками
У каждой записи каталога указаны сторона, стадия по словам поставщика, дата проверки и источник. Каталог не ставит оценок и не советует, что выбрать.
- Подтверждённых записей
- 37
- собственным источником поставщика
- Поставщиков
- 16
- 2ГИС, Cloud.ru, Koda, PR-CY и ещё 12
- Проверено, не подтверждено
- 17
- источник на дату проверки не найден; это не значит, что решения нет
Последняя проверка: .
С чего начать
Три маршрута по справочнику. Выберите тот, что ближе к вашей задаче.
Я подключаю серверы
Нужен рабочий сервер без своего кода.
Я пишу сервер
Свои данные и действия, свой сервер.
Я отвечаю за MCP в компании
Кто, к чему и с каким токеном.
Последние изменения
Пять последних событий по дате события. У статей есть ссылка, у остальных событий - источник.
Приложение «MCP» в Магазине Webasyst
1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.
Осенняя серия уязвимостей в официальных SDK
С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.
Проект MCP Router закрыт
Разработка, поддержка и обновления безопасности MCP Router прекращены 18 сентября 2026. Версия 0.6.4 названа последним выпуском настольного приложения. Хранилище mcp-router/mcp-router находится в архиве. Источник: github.com
YouGile подключается к ИИ-ассистентам через MCP
YouGile сообщил о появлении MCP для подключения ChatGPT, Claude и других ИИ-инструментов. MCP работает через открытую вкладку YouGile в браузере; пользователь выбирает только чтение или изменения. Источник: ru.yougile.com
Новая дорожная карта MCP
22 августа 2026 проект MCP опубликовал обновлённую дорожную карту с пятью приоритетами - от сообщений между агентами до удобства SDK. Это текущие намерения, а не твёрдые обязательства. Источник: github.com