Перейти к содержимому
Выберите тему

Подключайте AI к данным, сервисам и действиям

MCP - открытый протокол. Сервер пишется один раз и работает со всеми клиентами, которые говорят на этом протоколе.

Путь запроса: от приложения до действия
  1. AI-приложениехост и его клиенты
  2. MCPобщий протокол
  3. Серверданные, инструменты, сервисы
  4. Действиерезультат для человека

До MCP каждую связку писали отдельно

С общим протоколом счёт идёт сложением, а не умножением: приложение один раз учится говорить по MCP, сервис один раз получает сервер.

Три приложения и четыре сервиса

Каждое с каждым

без общего протокола

  • двенадцать отдельных интеграций
  • пятый сервис - ещё три интеграции

Через MCP

каждый подключается один раз

  • семь работ вместо двенадцати
  • пятый сервис - один новый сервер

Хост, клиент и сервер

В MCP три роли. Сообщения между клиентом и сервером идут в формате JSON-RPC 2.0.

  • Хост

    Само AI-приложение, с которым работает человек.

  • Клиент

    Живёт внутри хоста и держит связь с одним сервером.

  • Сервер

    Программа, которая отдаёт данные и выполняет действия.

Что сервер даёт приложению

Три вида возможностей. Приложение само решает, какими из них пользоваться.

  • Tools

    Действия, которые модель может вызвать: создать задачу в трекере, найти заказ по номеру.

  • Resources

    Данные, которые приложение читает по адресу: файл из рабочей папки, запись из базы.

  • Prompts

    Готовые заготовки запросов, которые выбирает человек: «разбери этот отчёт об ошибке».

Локальный сервер или удалённый

В спецификации два стандартных транспорта. Смысл сообщений одинаков, различается только доставка.

Два способа доставки

Локальноавторизация MCP не применяется

  1. Клиентзапускает сервер как процесс
  2. Сервер-процессключи берёт из своего окружения

Удалённодоступ закрывает авторизация на основе OAuth 2.1

  1. Клиентполучает токен у сервера авторизации
  2. Сервер по адресусамостоятельный сервис в сети

Это уже не протокол 2024 года

Редакция 2026-07-28 убрала из протокола состояние. Если вы читали про MCP раньше, сверьте четыре перемены.

Вместо рукопожатия initialize
Версия и возможности клиента - в каждом запросе
Вместо сессий
Сессий на уровне протокола нет
Вместо обмена возможностями при рукопожатии
Сервер отвечает на server/discover
Вместо обращений сервера к клиенту
Многошаговые запросы (MRTR)

Modern, Legacy и Dual-era

У клиента Legacy нет способа перейти на новый порядок, и сервер, который знает только Modern, ему откажет. Перед подключением смотрите, на какой редакции работает каждая сторона.

Dual-era: работает с обеими эпохами и выбирает по собеседнику
9
TypeScript SDK, Python SDK, C# SDK, Go SDK и ещё 5
Legacy: редакция 2025-11-25 и старше: рукопожатие initialize и сессии
4
Java SDK, Kotlin SDK, Swift SDK, VS Code и GitHub Copilot
эпоха не подтверждена: источник не называет редакцию
3
Claude (claude.ai, Claude Desktop, мобильные приложения), ChatGPT, Cursor

Официальные SDK и клиенты из справочника. Данные сверены с источниками поставщиков, последняя проверка: .

Готовый сервер или свой

Сначала проверьте, не выпускает ли сервер сам владелец сервиса. Свой сервер нужен там, где данные и действия есть только у вас.

Где ищут серверы и что доказывает запись

Официальный реестр хранит описания серверов, а не код, и работает в режиме предварительной версии. Запись подтверждает одно: её автор владеет пространством имён.

Как сервер попадает к клиенту
  1. Автор серверапубликует server.json
  2. Официальный реестримя, версия, пакет или адрес
  3. Каталоги и клиентметка «проверено» - не аудит
  4. Серверпакет или адрес в сети

SDK: на чём писать сервер и клиент

Слово «официальный» ничего не говорит о редакции протокола. Смотрите, какую редакцию поддерживает конкретный выпуск.

Официальных SDK в справочнике
10
поддерживают редакцию 2026-07-28
7
TypeScript SDK, Python SDK, C# SDK, Go SDK и ещё 3
остаются на редакции 2025-11-25
3
Java SDK, Kotlin SDK, Swift SDK

Клиенты: где MCP уже работает

Редакцию протокола называет не каждый поставщик. Где её нет в документации, в справочнике так и написано.

Что защищает протокол, а что остаётся вам

Уязвимость в конкретной программе - свойство программы и её версии, не протокола.

  • Даёт протокол

    Формат обмена и правила авторизации удалённых серверов: OAuth 2.1, обязательный PKCE, привязка токена к конкретному серверу.

  • Остаётся вам

    Согласие пользователя, границы между серверами, проверка данных. От отравления описаний инструментов и внедрения инструкций протокол не защищает.

В компании: три точки контроля

Запрос к серверу MCP проходит через три места, где компания может на него повлиять. Это схема справочника, а не требование спецификации.

Где компания влияет на запрос

Путь запроса

  1. Сотрудник
  2. 1. Политика клиентакакие серверы можно подключить
  3. 2. Шлюзчто проходит и кто это записывает
  4. Сервер MCP

Токен

  1. 3. Поставщик удостоверенийкому и для какого сервера выдаётся токен
  2. Клиент

Россия: что подтверждено источниками

У каждой записи каталога указаны сторона, стадия по словам поставщика, дата проверки и источник. Каталог не ставит оценок и не советует, что выбрать.

Подтверждённых записей
37
собственным источником поставщика
Поставщиков
16
2ГИС, Cloud.ru, Koda, PR-CY и ещё 12
Проверено, не подтверждено
17
источник на дату проверки не найден; это не значит, что решения нет

Последняя проверка: .

С чего начать

Три маршрута по справочнику. Выберите тот, что ближе к вашей задаче.

Последние изменения

Пять последних событий по дате события. У статей есть ссылка, у остальных событий - источник.

  1. Россия

    Приложение «MCP» в Магазине Webasyst

    1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.

  2. Безопасность

    Осенняя серия уязвимостей в официальных SDK

    С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.

  3. Экосистема
    событие без статьи

    Проект MCP Router закрыт

    Разработка, поддержка и обновления безопасности MCP Router прекращены 18 сентября 2026. Версия 0.6.4 названа последним выпуском настольного приложения. Хранилище mcp-router/mcp-router находится в архиве. Источник: github.com

  4. Россия
    событие без статьи

    YouGile подключается к ИИ-ассистентам через MCP

    YouGile сообщил о появлении MCP для подключения ChatGPT, Claude и других ИИ-инструментов. MCP работает через открытую вкладку YouGile в браузере; пользователь выбирает только чтение или изменения. Источник: ru.yougile.com

  5. Управление
    событие без статьи

    Новая дорожная карта MCP

    22 августа 2026 проект MCP опубликовал обновлённую дорожную карту с пятью приоритетами - от сообщений между агентами до удобства SDK. Это текущие намерения, а не твёрдые обязательства. Источник: github.com