# mcpprotocol.ru — полный текст справочника по MCP Источник: https://mcpprotocol.ru/ · ревизия MCP 2026-07-28 · проверено 03.10.2026 · лицензия CC BY 4.0 Независимый справочник, не является официальным сайтом проекта MCP. --- # Протокол MCP (Model Context Protocol) > MCP (Model Context Protocol) — открытый стандарт, по которому ИИ-приложения подключаются к внешним данным, инструментам и сервисам через единый интерфейс. Сервер MCP описывает, какие инструменты, ресурсы и шаблоны запросов он предлагает; клиент внутри ИИ-приложения читает это описание, а модель решает, что вызвать. Сообщения передаются в формате JSON-RPC 2.0 по stdio или HTTP. Ревизия MCP 2026-07-28 · проверено 03.10.2026. Независимый справочник, не является официальным сайтом проекта MCP. ## Состояние стандарта **Ключевые даты развития стандарта** | Дата | Событие | |---|---| | Ноябрь 2024 | Anthropic представляет MCP как открытый стандарт | | 26 марта 2025 | Ревизия 2025-03-26: появляется транспорт Streamable HTTP, прежний HTTP+SSE выходит из употребления | | 8 сентября 2025 | Запуск официального реестра MCP-серверов в режиме предварительной версии | | 25 ноября 2025 | Ревизия 2025-11-25 | | 9 декабря 2025 | MCP передан в Agentic AI Foundation при Linux Foundation | | 28 июля 2026 | Ревизия 2026-07-28: протокол без состояния, многошаговые запросы, расширения, жёсткая политика устаревания | ## Разделы справочника - [Глоссарий](https://mcpprotocol.ru/glossary/): 38 терминов MCP с английскими оригиналами и пометками об устаревших понятиях - [Возможности](https://mcpprotocol.ru/primitives/): Инструменты, ресурсы, шаблоны запросов и запросы данных у пользователя - [Архитектура](https://mcpprotocol.ru/architecture/): Хост, клиент, сервер, транспорты, запросы без состояния - [Авторизация](https://mcpprotocol.ru/authorization/): OAuth 2.1, метаданные ресурса, регистрация клиентов - [Реестр](https://mcpprotocol.ru/registry/): Официальный реестр MCP-серверов и server.json; каталог на этом сайте — в разработке - [MCP и A2A](https://mcpprotocol.ru/mcp-vs-a2a/): Чем протоколы отличаются и как работают вместе - [MCP в коммерции](https://mcpprotocol.ru/commerce/): Коммерческие MCP-серверы, их статус и обнаружение - [Спецификация](https://mcpprotocol.ru/spec/): Паспорт протокола, история ревизий, правила версий - [Изменения и устаревшее](https://mcpprotocol.ru/changes/): Журнал ревизии 2026-07-28 и перечень устаревших возможностей - [Вопросы](https://mcpprotocol.ru/faq/): Короткие ответы на частые вопросы **Каталог MCP-серверов** [В РАЗРАБОТКЕ]: отдельный раздел с проверенным перечнем серверов пока не открыт. --- # Глоссарий MCP > Термины Model Context Protocol с английскими оригиналами. У каждого термина постоянный адрес, на него можно ссылаться. Машиночитаемая версия: [glossary.json](https://mcpprotocol.ru/glossary.json). Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/glossary/ ## Как устроен глоссарий Русский термин выбран так, чтобы он читался без знания английского и не расходился с устоявшимся употреблением. Английский оригинал указан рядом: он нужен, чтобы найти то же понятие в спецификации и коде. Названия методов, полей и значений (`tools/call`, `_meta`, `input_required`) не переводятся. Устаревшие понятия не удалены, а помечены: так читатель, встретивший их в старом материале, найдёт объяснение. Машиночитаемая версия: [glossary.json](https://mcpprotocol.ru/glossary.json). Алфавитный указатель: - [Agentic AI Foundation](#aaif) - [HTTP+SSE](#http-sse) - [JSON-RPC 2.0](#json-rpc) - [MCP](#mcp) - [MCP Apps](#mcp-apps) - [OAuth 2.1 в MCP](#oauth) - [SDK первого уровня](#sdk) - [SEP](#sep) - [server.json](#server-json) - [server/discover](#server-discover) - [stdio](#stdio) - [Streamable HTTP](#streamable-http) - [Динамическая регистрация клиента](#dcr) - [Документ метаданных клиента](#cimd) - [Журналирование MCP](#logging) - [Заголовки Mcp-Method и Mcp-Name](#mcp-headers) - [Задачи (расширение Tasks)](#tasks) - [Запрос данных у пользователя](#elicitation) - [Инструмент](#tool) - [Клиент MCP](#client) - [Корневые каталоги](#roots) - [Кэшируемый результат](#cacheable) - [Метаданные защищённого ресурса](#prm) - [Многошаговый запрос](#mrtr) - [Проверка издателя ответа авторизации](#iss) - [Протокол без состояния](#stateless) - [Расширение](#extension) - [Ревизия спецификации](#revision) - [Реестр MCP](#registry) - [Ресурс](#resource) - [Сервер MCP](#server) - [Сессия и рукопожатие](#session) - [Служебные поля _meta](#meta) - [Сэмплинг](#sampling) - [Транспорт](#transport) - [Указатель ресурса](#resource-indicators) - [Хост](#host) - [Шаблон запроса](#prompt) ## Участники ### MCP Model Context Protocol Открытый протокол, по которому ИИ-приложения подключаются к внешним данным и инструментам через единый интерфейс, а не через отдельную интеграцию для каждой пары «приложение — сервис». Сообщения передаются в формате JSON-RPC 2.0. Не рекомендуем: Дословные переводы вроде «протокол контекста модели»: в русских текстах устоялось сохранять английское название, а расшифровку давать при первом упоминании. ### Хост Host ИИ-приложение, с которым работает пользователь и в котором действует модель: чат-ассистент, редактор кода, корпоративный агент. Хост создаёт клиентов MCP, получает согласие пользователя на действия и решает, какие данные передать модели. ### Клиент MCP MCP Client Компонент внутри хоста, который держит связь с одним сервером MCP: отправляет ему запросы и принимает ответы. В хосте обычно несколько клиентов, по одному на каждый подключённый сервер. Не рекомендуем: Путать клиента MCP с хостом: клиент — часть хоста, а не отдельное приложение. ### Сервер MCP MCP Server Программа, которая открывает ИИ-приложениям данные и действия: инструменты, ресурсы и шаблоны запросов. Сервер может работать на компьютере пользователя или удалённо и принадлежать любой организации. ## Возможности сервера и клиента ### Инструмент Tool Функция, которую может вызвать модель. У инструмента есть имя, описание и схема входных параметров в формате JSON Schema. Примеры: создать счёт, найти задачи, проверить остаток на складе. Перед вызовом хост должен получить согласие пользователя. ### Ресурс Resource Данные, которые сервер отдаёт приложению как контекст: файл, запись базы данных, страница документации. Ресурс получают по адресу (URI), и выбирает его чаще приложение или пользователь, а не модель. ### Шаблон запроса Prompt Заготовка сообщений или сценария, которую сервер предлагает пользователю: например, «разобрать код» или «составить отчёт». Пользователь выбирает шаблон явно. В разговорной речи встречается слово «промпт». ### Запрос данных у пользователя Elicitation Возможность сервера в ходе работы попросить у пользователя недостающие сведения или подтверждение: выбрать вариант, уточнить параметр, подтвердить стоимость. В ревизии 2026-07-28 такие запросы строятся на многошаговых запросах (MRTR). ## Транспорт и сообщения ### JSON-RPC 2.0 JSON-RPC 2.0 Формат сообщений, в котором MCP передаёт запросы, ответы и уведомления. Он описывает только вид сообщений, но не способ их доставки: доставку обеспечивает транспорт. ### Транспорт Transport Способ доставки сообщений между клиентом и сервером. В действующей ревизии описаны два: stdio для локальных серверов и Streamable HTTP для удалённых. ### stdio stdio Транспорт для локальных серверов: хост запускает программу сервера как дочерний процесс и обменивается с ней сообщениями через стандартные потоки ввода и вывода. ### Streamable HTTP Streamable HTTP Транспорт для удалённых серверов: клиент отправляет запросы методом POST на адрес сервера, а ответ приходит обычным ответом или потоком. Заменил устаревший транспорт HTTP+SSE. ### Заголовки Mcp-Method и Mcp-Name Mcp-Method, Mcp-Name В Streamable HTTP каждый запрос несёт в заголовках имя метода и имя вызываемого инструмента, ресурса или шаблона. Благодаря этому шлюз, ограничитель запросов или файервол могут маршрутизировать и учитывать запросы, не разбирая тело сообщения. ### Служебные поля _meta _meta Раздел сообщения для служебных данных протокола. В ревизии 2026-07-28 в нём каждый запрос передаёт версию протокола, возможности и сведения о клиенте. ## Версии, состояние и расширения ### Ревизия спецификации Protocol revision Версия MCP в формате ГГГГ-ММ-ДД: дата последнего изменения, нарушающего обратную совместимость. Ревизия может быть черновой (Draft), действующей (Current) или завершённой (Final). Номер не меняется при обратно совместимых правках. Не рекомендуем: «Версия 1.0» и подобные: у MCP нет номеров в таком виде, версией служит дата. ### Протокол без состояния Stateless protocol Свойство ревизии 2026-07-28: нет рукопожатия initialize и идентификатора сессии, каждый запрос самодостаточен, а обработать его может любой экземпляр сервера. Если серверу нужно хранить состояние между вызовами, он выдаёт явный идентификатор, который модель передаёт как обычный аргумент. ### server/discover server/discover Метод, который сервер обязан поддерживать: он возвращает поддерживаемые версии протокола, возможности и сведения о сервере. Клиент может вызвать его перед другими запросами, но это не обязательно. ### Многошаговый запрос Multi Round-Trip Request, MRTR Схема, при которой сервер, которому не хватает данных, возвращает результат типа input_required со списком нужных сведений, а клиент повторяет исходный запрос, добавив ответы. Заменила запросы сервера к клиенту, для которых требовался постоянно открытый поток. ### Кэшируемый результат CacheableResult, ttlMs, cacheScope Результаты списков (tools/list, prompts/list, resources/list, resources/templates/list) и чтения ресурса содержат поле ttlMs — срок свежести в миллисекундах — и поле cacheScope со значением public или private. По ним клиент решает, сколько хранить ответ и могут ли его кэшировать промежуточные узлы. ### Расширение Extension Необязательная часть MCP за пределами ядра. Расширение работает, только если его поддерживают и клиент, и сервер. Среди официальных расширений: Tasks, MCP Apps и Enterprise Managed Authorization. ### Задачи (расширение Tasks) Tasks, io.modelcontextprotocol/tasks Официальное расширение для долгих операций: сервер возвращает дескриптор задачи, клиент опрашивает её состояние методом tasks/get и при необходимости передаёт данные методом tasks/update. До ревизии 2026-07-28 задачи были экспериментальной частью ядра. Не рекомендуем: Путать с задачами A2A: у них то же слово, но другая модель (см. «MCP и A2A»). ### MCP Apps MCP Apps Официальное расширение, позволяющее серверу показывать интерактивные элементы интерфейса — графики, формы, видеоплееры — прямо в диалоге с ассистентом. ### SEP Specification Enhancement Proposal Предложение об изменении спецификации. Проходит открытое обсуждение и принимается мейнтейнерами проекта; ссылки на SEP есть в журнале изменений каждой ревизии. ### SDK первого уровня Tier 1 SDK Официальные библиотеки, которые проект поддерживает в первую очередь: TypeScript, Python, Go и C#. На момент выхода ревизии 2026-07-28 все четыре поддерживали её; Rust-библиотека поддерживала её в бета-версии. ## Авторизация ### OAuth 2.1 в MCP OAuth 2.1 Основа авторизации для HTTP-транспортов. Сервер MCP выступает в роли сервера ресурсов, а выдачей токенов занимается отдельный сервер авторизации. Сама авторизация в MCP необязательна. ### Метаданные защищённого ресурса Protected Resource Metadata, RFC 9728 Документ, в котором сервер MCP сообщает, какие серверы авторизации выдают токены для него. Сервер обязан его публиковать, клиент обязан использовать его для поиска сервера авторизации. ### Указатель ресурса Resource Indicators, RFC 8707 Параметр resource в запросах авторизации и токена, который привязывает токен к конкретному серверу MCP. Клиент обязан передавать его, а сервер — отклонять токены, выданные не для него. ### Документ метаданных клиента Client ID Metadata Documents, CIMD Способ идентификации клиента, при котором идентификатором служит адрес документа с описанием клиента, и сервер авторизации сам получает нужные данные. В ревизии 2026-07-28 это предпочтительный способ регистрации клиента. ### Проверка издателя ответа авторизации iss, RFC 9207 Сервер авторизации возвращает свой идентификатор в ответе, а клиент перед обменом кода на токен сверяет его с записанным ранее. Так закрывается атака подмены сервера авторизации. ## Реестр и управление проектом ### Реестр MCP MCP Registry Официальный открытый каталог и программный интерфейс для поиска публично доступных серверов MCP (registry.modelcontextprotocol.io). Запущен в режиме предварительной версии 8 сентября 2025 года. ### server.json server.json Файл с описанием сервера для реестра: имя в пространстве имён, версия, описание и способы запуска или подключения. Формат используется и независимо от официального реестра. ### Agentic AI Foundation Agentic AI Foundation, AAIF Фонд в составе Linux Foundation, которому 9 декабря 2025 года передан MCP. Основатели фонда — Anthropic, Block и OpenAI. Порядок принятия решений в MCP не изменился: проект ведут мейнтейнеры, изменения проходят через процесс SEP. ## Устаревшее ### Корневые каталоги Roots [УСТАРЕЛО]устарело Возможность клиента сообщать серверу, с какими каталогами и файлами разрешено работать. Признана устаревшей в ревизии 2026-07-28. Вместо неё предлагается передавать пути через параметры инструментов, адреса ресурсов или настройки сервера. ### Сэмплинг Sampling [УСТАРЕЛО]устарело Возможность сервера попросить хост выполнить запрос к языковой модели. Признана устаревшей в ревизии 2026-07-28; вместо неё предлагается работать напрямую с интерфейсом поставщика модели. ### Журналирование MCP Logging [УСТАРЕЛО]устарело Передача журнальных сообщений сервера клиенту. Признана устаревшей в ревизии 2026-07-28; вместо неё предлагается писать журнал в stderr (для stdio) или использовать OpenTelemetry. ### HTTP+SSE HTTP+SSE [УСТАРЕЛО]устарело Прежний транспорт для удалённых серверов. Считался устаревшим с ревизии 2025-03-26, а в ревизии 2026-07-28 получил официальный статус Deprecated. Вместо него используется Streamable HTTP. ### Сессия и рукопожатие Mcp-Session-Id, initialize [УСТАРЕЛО]устарело Идентификатор сессии и обмен initialize/initialized, с которых начиналось соединение в ревизиях до 2026-07-28. В действующей ревизии удалены. Описания работы MCP через «сессию» и «рукопожатие» относятся к прежним ревизиям. ### Динамическая регистрация клиента Dynamic Client Registration, DCR, RFC 7591 [УСТАРЕЛО]устарело Способ регистрации клиента на сервере авторизации во время подключения. В ревизии 2026-07-28 признан устаревшим в пользу документов метаданных клиента (CIMD); остаётся для совместимости с серверами, которые CIMD не поддерживают. --- # Возможности MCP > Сервер MCP предлагает приложению инструменты, ресурсы и шаблоны запросов. Здесь показано, чем они различаются и как выглядят. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/primitives/ ## Три возможности сервера Сервер MCP может предложить приложению три вида возможностей. Они различаются тем, кто решает, что использовать: модель, приложение или пользователь. **Возможности сервера MCP** | Возможность | Кто выбирает | Что это | Основные методы | |---|---|---|---| | [Инструмент](https://mcpprotocol.ru/glossary/#tool) (Tool) | Модель | Функция с именем, описанием и схемой параметров | `tools/list`, `tools/call` | | [Ресурс](https://mcpprotocol.ru/glossary/#resource) (Resource) | Приложение или пользователь | Данные для контекста, доступные по адресу (URI) | `resources/list`, `resources/read`, `resources/templates/list` | | [Шаблон запроса](https://mcpprotocol.ru/glossary/#prompt) (Prompt) | Пользователь | Заготовка сообщений или сценария | `prompts/list`, `prompts/get` | Сервер объявляет, какие из трёх возможностей он поддерживает. Минимальный сервер может предлагать только один инструмент. ## Инструменты Инструмент — единица действия. Сервер описывает каждый инструмент так, чтобы модель могла решить, когда его вызвать, и правильно составить параметры. - **Имя** — уникальный идентификатор инструмента на сервере. - **Описание** — текст для модели: что инструмент делает и когда применять. От качества описания зависит, выберет ли модель инструмент верно. - **Схема входных параметров** — JSON Schema. В ревизии 2026-07-28 допускаются любые ключевые слова JSON Schema 2020-12. - **Результат** — содержимое для модели и, при необходимости, структурированные данные: в ревизии 2026-07-28 структурированный результат может быть любым значением JSON. ``` { "tools": [ { "name": "get_stock", "description": "Возвращает остаток товара на складе по артикулу.", "inputSchema": { "type": "object", "properties": { "sku": { "type": "string", "description": "Артикул товара" } }, "required": ["sku"] } } ], "ttlMs": 60000, "cacheScope": "public" } ``` > Поля `ttlMs` и `cacheScope` обязательны в результатах списков с ревизии 2026-07-28: они подсказывают клиенту, как долго можно хранить список. Пример упрощён и вымышлен, полный набор обязательных полей — в спецификации. ### Безопасность инструментов Спецификация называет инструменты путём к выполнению произвольного кода. Поэтому хост обязан получить явное согласие пользователя перед вызовом, а описания и пометки инструментов следует считать недоверенными данными, если сервер не доверенный. Практическая рекомендация: подключайте только те серверы, чьё происхождение вы можете проверить, и ограничивайте права, которые сервер получает в ваших системах. ## Ресурсы Ресурс — данные, которые приложение подгружает в контекст: файл, строка таблицы, страница справки. У каждого ресурса есть адрес (URI). Список доступных ресурсов клиент получает методом `resources/list`, а содержимое — методом `resources/read`. Для семейства однотипных ресурсов сервер публикует шаблоны адресов (`resources/templates/list`). Ресурс отличается от инструмента тем, что его не «вызывает» модель по своему решению: приложение или пользователь выбирает, что добавить в контекст. Для получения изменений в ревизии 2026-07-28 клиент подписывается на уведомления через единый поток `subscriptions/listen`. > Если ошибка возникает при чтении несуществующего ресурса, ревизия 2026-07-28 использует код `-32602` (неверные параметры) вместо прежнего `-32002`. ## Шаблоны запросов Шаблон запроса — готовый сценарий, который сервер предлагает пользователю: например, «проверить код на уязвимости» или «подготовить сводку по неделе». Клиент получает список методом `prompts/list`, а заполненный шаблон — методом `prompts/get`. Выбор всегда за пользователем: ассистент не подставляет шаблон сам. ## Запрос данных у пользователя Единственная возможность, которую в действующей ревизии предлагает клиент серверу: [запрос данных у пользователя](https://mcpprotocol.ru/glossary/#elicitation) (elicitation). Сервер в ходе работы может попросить выбрать вариант, уточнить параметр или подтвердить действие, например стоимость нового проекта перед созданием. В ревизии 2026-07-28 такой запрос строится на [многошаговых запросах](https://mcpprotocol.ru/glossary/#mrtr): сервер возвращает промежуточный результат типа `input_required` со списком нужных сведений, а клиент повторяет исходный запрос, добавив ответы. Открытый двунаправленный поток для этого больше не нужен. ## Что устарело Три возможности признаны устаревшими в ревизии 2026-07-28. Они продолжают работать не менее двенадцати месяцев, но новые реализации не должны их добавлять. **Устаревшие возможности** | Возможность | Что было | Что использовать вместо | |---|---|---| | Roots [УСТАРЕЛО]устарело | Клиент сообщал серверу доступные каталоги | Пути в параметрах инструментов, адреса ресурсов, настройки сервера | | Sampling [УСТАРЕЛО]устарело | Сервер просил хост обратиться к модели | Прямая работа с интерфейсом поставщика модели | | Logging [УСТАРЕЛО]устарело | Журнал сервера передавался клиенту | Вывод в stderr (stdio) или OpenTelemetry | Полный перечень — в разделе [«Изменения и устаревшее»](https://mcpprotocol.ru/changes/). --- # Архитектура MCP > Как устроено соединение между ИИ-приложением и сервером MCP и что изменилось с переходом на протокол без состояния. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/architecture/ ## Участники В MCP три роли. [Хост](https://mcpprotocol.ru/glossary/#host) — ИИ-приложение, с которым работает пользователь. [Клиент](https://mcpprotocol.ru/glossary/#client) — компонент хоста, который держит связь с одним сервером. [Сервер](https://mcpprotocol.ru/glossary/#server) — программа, которая предлагает инструменты, ресурсы и шаблоны запросов. _Хост создаёт по клиенту на каждый подключённый сервер. Серверы сами обращаются к файлам, базам данных и внешним сервисам._ Протокол взял идею у Language Server Protocol: так же, как тот стандартизирует поддержку языков программирования в редакторах, MCP стандартизирует подключение контекста и инструментов к ИИ-приложениям. Сообщения передаются в формате [JSON-RPC 2.0](https://mcpprotocol.ru/glossary/#json-rpc). ## Транспорты Транспорт определяет, как сообщения доходят от клиента до сервера. Сейчас действуют два транспорта, ещё один устарел. **Транспорты MCP** | Транспорт | Для чего | Как устроен | Статус | |---|---|---|---| | [stdio](https://mcpprotocol.ru/glossary/#stdio) | Локальные серверы | Хост запускает сервер как процесс и обменивается сообщениями через стандартные потоки | Действует | | [Streamable HTTP](https://mcpprotocol.ru/glossary/#streamable-http) | Удалённые серверы | Запросы HTTP POST на адрес сервера, ответ обычный или потоковый | Действует | | [HTTP+SSE](https://mcpprotocol.ru/glossary/#http-sse) | Удалённые серверы | Прежний транспорт с двумя адресами | Устарел [УСТАРЕЛО]устарело | ## Запросы без состояния Главное изменение ревизии 2026-07-28: протокол больше не хранит состояние соединения. Рукопожатие `initialize` и заголовок `Mcp-Session-Id` удалены, каждый запрос несёт всё необходимое сам. _Слева: до 2026-07-28 клиент сначала согласовывал сессию. Справа: каждый запрос самодостаточен, поэтому его может обработать любой экземпляр сервера за обычным балансировщиком._ - Каждый запрос содержит версию протокола (заголовок `MCP-Protocol-Version` и поле в `_meta`), возможности клиента и, как правило, сведения о клиенте. - Если клиенту нужно узнать возможности сервера заранее, он вызывает метод `server/discover`; сервер обязан его поддерживать. - При несовпадении версий сервер возвращает ошибку `UnsupportedProtocolVersion`. - Если серверу нужно состояние между вызовами, он выдаёт явный идентификатор через инструмент, а модель передаёт его как обычный аргумент. ``` POST /mcp HTTP/1.1 MCP-Protocol-Version: 2026-07-28 Mcp-Method: tools/call Mcp-Name: get_stock {"jsonrpc":"2.0","id":1,"method":"tools/call", "params":{"name":"get_stock","arguments":{"sku":"A-100"}, "_meta":{"io.modelcontextprotocol/clientInfo":{"name":"my-app","version":"1.0"}}}} ``` Заголовки `Mcp-Method` и `Mcp-Name` обязательны для запросов POST в Streamable HTTP. Благодаря им шлюз, ограничитель запросов или файервол могут маршрутизировать и учитывать вызовы, не разбирая тело. ## Многошаговые запросы Раньше серверу, которому не хватало данных, приходилось самому отправлять запрос клиенту по открытому потоку: спросить пользователя, обратиться к модели, запросить корневые каталоги. Для протокола без состояния это не подходит. Теперь действует схема [многошагового запроса](https://mcpprotocol.ru/glossary/#mrtr) (MRTR). Сервер возвращает результат типа `input_required` и перечисляет, что ему нужно. Клиент получает ответы — например, спрашивает пользователя — и повторяет исходный запрос, добавив их в поле `inputResponses`. Каждый результат теперь содержит обязательное поле `resultType`: `complete` для обычного ответа или `input_required` для промежуточного. ## Кэширование и уведомления Списки инструментов, шаблонов и ресурсов, а также чтение ресурса теперь содержат `ttlMs` и `cacheScope`. Клиент использует их, чтобы не запрашивать список заново без нужды, а промежуточные узлы знают, можно ли хранить ответ общим. Сервер должен возвращать инструменты в одном и том же порядке: это помогает кэшировать список и стабильно использовать кэш запросов к модели. Об изменениях сервер сообщает через единый поток `subscriptions/listen`, на который клиент подписывается по типам уведомлений. ## Расширения Всё, что не входит в ядро, оформляется как [расширение](https://mcpprotocol.ru/glossary/#extension): клиент и сервер объявляют поддержку явно. В ревизии 2026-07-28 к ним относятся: - **Tasks** (`io.modelcontextprotocol/tasks`) — долгие операции с опросом состояния; - **MCP Apps** — интерактивные элементы интерфейса в диалоге; - **Enterprise Managed Authorization** — корпоративное управление доступом. Кроме того, рабочая группа развивает «Skills over MCP» — передачу структурированных инструкций для сценариев агента через MCP; в спецификации это пока не расширение ядра. --- # Авторизация в MCP > Как клиент MCP получает доступ к защищённому серверу: порядок шагов, стандарты и что изменилось в ревизии 2026-07-28. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/authorization/ ## Когда нужна авторизация Авторизация в MCP необязательна. Спецификация описывает её для HTTP-транспортов: сервер, который открывает закрытые данные или действия, использует [OAuth 2.1](https://mcpprotocol.ru/glossary/#oauth). Локальные серверы stdio получают доступ другими путями, например через переменные окружения. > Сервер MCP в схеме OAuth — это **сервер ресурсов**. Он не выдаёт токены сам, а указывает, какой сервер авторизации их выдаёт, и проверяет предъявленные токены. ## Как проходит авторизация 1. Клиент отправляет запрос серверу MCP без токена. 2. Сервер отвечает ошибкой 401 и заголовком `WWW-Authenticate` с адресом документа [метаданных защищённого ресурса](https://mcpprotocol.ru/glossary/#prm) (RFC 9728). 3. Клиент читает этот документ и узнает адрес сервера авторизации, затем получает метаданные самого сервера авторизации (RFC 8414 или OpenID Connect Discovery). 4. Клиент получает идентификатор клиента: предпочтительно через [документ метаданных клиента](https://mcpprotocol.ru/glossary/#cimd) (CIMD). 5. Пользователь входит в браузере и даёт согласие. Клиент использует код авторизации с PKCE и передаёт параметр [resource](https://mcpprotocol.ru/glossary/#resource-indicators) в запросах авторизации и токена. 6. Клиент проверяет параметр [iss](https://mcpprotocol.ru/glossary/#iss) в ответе (RFC 9207), обменивает код на токен и вызывает сервер MCP с токеном. 7. Сервер проверяет, что токен выдан именно для него, и отклоняет все остальные. ## Стандарты, на которые опирается MCP **Стандарты авторизации в ревизии 2026-07-28** | Стандарт | Что делает в MCP | Требование | |---|---|---| | RFC 9728, метаданные защищённого ресурса | Сервер MCP сообщает, где его сервер авторизации | Сервер обязан публиковать, клиент обязан использовать | | RFC 8414, метаданные сервера авторизации | Клиент узнаёт адреса и возможности сервера авторизации | Сервер авторизации поддерживает его или OpenID Connect Discovery | | RFC 8707, указатели ресурса | Привязывает токен к одному серверу MCP | Клиент обязан передавать resource | | RFC 9207, идентификатор издателя | Защищает от подмены сервера авторизации | Клиент обязан сверять iss, если он есть в ответе | | CIMD, документы метаданных клиента | Идентификатор клиента — адрес его описания | Предпочтительный способ регистрации клиента | | RFC 7591, динамическая регистрация [УСТАРЕЛО]устарело | Регистрация клиента во время подключения | Признана устаревшей, остаётся для совместимости | | PKCE | Защита кода авторизации от перехвата | Используется в потоке кода авторизации | ## Регистрация клиентов Раньше клиенты регистрировались на серверах авторизации динамически ([DCR](https://mcpprotocol.ru/glossary/#dcr)). Это порождало проблемы с учётом клиентов и безопасностью. Ревизия 2026-07-28 официально признаёт DCR устаревшим и предлагает [CIMD](https://mcpprotocol.ru/glossary/#cimd): идентификатором клиента служит адрес документа с его описанием, а сервер авторизации сам забирает нужные данные. DCR остаётся для совместимости. Клиенты, которые его используют, обязаны указывать тип приложения (`application_type`), чтобы серверы авторизации не отвергали локальные адреса возврата у настольных и консольных приложений. Учётные данные клиента привязываются к выдавшему их серверу авторизации: их нельзя использовать с другим сервером, а при его смене клиент обязан зарегистрироваться заново. ## Что проверить на своём сервере Список составлен по требованиям спецификации; перед внедрением сверяйтесь с её текстом. - Сервер публикует документ метаданных защищённого ресурса и указывает в нём хотя бы один сервер авторизации. - Ответ 401 содержит заголовок `WWW-Authenticate` с адресом этого документа. - Сервер проверяет, что токен выдан именно для него (audience), и не принимает чужие. - Токены, коды авторизации и проверочные значения PKCE не попадают в журналы. - Не передавайте принятый токен дальше другим сервисам: безопасность такой передачи разбирается в разделе спецификации о безопасности авторизации. ## Что изменилось в ревизии 2026-07-28 - Динамическая регистрация клиентов признана устаревшей в пользу CIMD. - Серверы авторизации должны возвращать параметр `iss`, клиенты обязаны его сверять. - Учётные данные клиента привязаны к выдавшему их серверу авторизации. - Клиенты обязаны указывать `application_type` при динамической регистрации. Остальные изменения протокола — в разделе [«Изменения и устаревшее»](https://mcpprotocol.ru/changes/). --- # Реестр MCP-серверов > Где публикуются и ищутся серверы MCP: официальный реестр, формат описания и порядок публикации. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/registry/ ## Что такое реестр [Реестр MCP](https://mcpprotocol.ru/glossary/#registry) — официальный открытый каталог и программный интерфейс, где публикуются сведения о публично доступных серверах MCP. Адрес: registry.modelcontextprotocol.io. Он работает как «магазин приложений» для серверов: разработчик публикует описание, клиент или каталог-посредник находит сервер по имени или поиску. **Паспорт реестра** | Параметр | Значение | |---|---| | Адрес | registry.modelcontextprotocol.io | | Запуск | 8 сентября 2025 года, режим предварительной версии | | Статус по документации | Предварительная версия (preview); возможны несовместимые изменения | | Формат описания сервера | [server.json](https://mcpprotocol.ru/glossary/#server-json) | | Публикация | Утилита командной строки `mcp-publisher` | | Состояния сервера в реестре | active, deprecated, deleted | | Кто ведёт | Рабочая группа реестра проекта MCP | Реестр хранит метаданные, а не сами серверы: в записи указано, где взять пакет или по какому адресу подключиться. Нижестоящие каталоги — подборки, магазины, корпоративные закрытые реестры — могут брать данные из официального реестра и добавлять свои проверки. ## Как опубликовать сервер 1. Подготовьте пакет сервера и укажите в нём имя для реестра: оно должно совпадать с именем в `server.json`. 2. Создайте файл `server.json` командой `mcp-publisher init` и заполните описание, версию и способы запуска. 3. Пройдите аутентификацию: через GitHub для имён вида `io.github.имя/сервер` или через подтверждение владения доменом (DNS или HTTP) для имён на домене. 4. Опубликуйте запись командой `mcp-publisher publish`. Реестр проверит, что вы управляете пространством имён и что пакет соответствует описанию. Правила проверки публикации официального реестра строже общего формата `server.json`: они требуют подтверждённых пространств имён, проверки владения пакетами и ограничивают источники пакетов доверенными публичными репозиториями. ## Как читать данные реестра Клиентам и каталогам реестр отдаёт данные по HTTP. Версия интерфейса указывается в пути, например `/v0.1/servers`; поиск выполняется параметром `search`. В ответе у каждой записи есть служебные данные реестра: статус, дата первой публикации и дата последнего обновления. > Интерфейс реестра в статусе предварительной версии, поэтому пути и поля могут измениться. Актуальное описание — в документации реестра на modelcontextprotocol.io. ## Обнаружение серверов без реестра Реестр — не единственный способ узнать, что у организации есть сервер MCP. В сообществе обсуждаются предложения о публикации описания сервера по адресу `/.well-known/` на сайте организации, а в IETF поданы индивидуальные черновики на эту тему (см. [раздел о коммерции](https://mcpprotocol.ru/commerce/#discovery)). Ни одно из них нельзя считать частью спецификации MCP, пока оно не принято проектом; статус стоит проверять по официальным источникам. ## Каталог MCP-серверов на этом сайте [В РАЗРАБОТКЕ]в разработке > Справочник готовит отдельный раздел с каталогом серверов. **Сейчас он не открыт**, срок публикации не назначен. До его запуска на сайте нет перечня серверов и рекомендаций по выбору. Что будет в каталоге, определяется при проектировании. Для оценки серверов будут нужны публичные критерии: владелец, статус в реестре, способ авторизации, дата проверки. Пока ищите серверы в [официальном реестре](https://registry.modelcontextprotocol.io). --- # MCP и A2A > Протоколы часто противопоставляют, хотя они решают разные задачи: MCP подключает агента к инструментам и данным, A2A связывает агентов между собой. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/mcp-vs-a2a/ ## Главное отличие MCP и A2A решают разные задачи. **MCP** отвечает на вопрос «как агенту воспользоваться инструментом или получить данные»: вызвать функцию, прочитать запись, открыть файл. **A2A** (Agent2Agent) отвечает на вопрос «как агенту поручить работу другому агенту», который сам решает, как её выполнять, и не раскрывает своё устройство. _Агент подключается к своим инструментам и данным по MCP и обращается к другим агентам по A2A. У другого агента есть собственные инструменты, доступные ему по MCP._ Подробнее о втором протоколе — в справочнике [a2aprotocol.ru](https://a2aprotocol.ru/). ## Сравнительная таблица **Сравнение MCP и A2A** | | MCP | A2A | |---|---|---| | Назначение | Подключение ИИ-приложения к инструментам, данным и сервисам | Взаимодействие агентов между собой | | Кто с кем | Хост (через клиента) → сервер с возможностями | Агент ↔ агент, равноправные участники | | Единица работы | Вызов инструмента, чтение ресурса, получение шаблона | Задача с жизненным циклом и результатами | | Что видно другой стороне | Точное описание инструмента со схемой параметров | Только объявленные навыки, устройство агента скрыто | | Долгие операции | Расширение Tasks с опросом состояния | Основной сценарий: задачи, паузы, участие человека | | Обнаружение | Реестр MCP, запрос server/discover | Карточка агента по адресу /.well-known/agent-card.json | | Формат сообщений | JSON-RPC 2.0 по stdio или Streamable HTTP | JSON-RPC 2.0, gRPC, HTTP+JSON | | Состояние | Протокол без состояния с ревизии 2026-07-28 | Задача хранит состояние на стороне агента | | Создан | Anthropic, ноябрь 2024 | Google, апрель 2025 | | Управление | Agentic AI Foundation (Linux Foundation) с декабря 2025 | Agentic AI Foundation (Linux Foundation) с августа 2026, ранее — отдельный проект Linux Foundation | Сведения об A2A приведены для сравнения; точные формулировки — в справочнике по A2A и в спецификации A2A. ## Когда что использовать - **MCP** — когда нужно дать агенту доступ к своим системам: учётной базе, почте, документам, внутренним интерфейсам. - **A2A** — когда задачу выполняет агент другой компании или команды, и вы не контролируете его устройство. - **Оба** — в большинстве реальных сценариев: агент принимает задачу по A2A, а для её выполнения обращается к своим системам по MCP. Граница проходит по ответственности. Если другая сторона только исполняет команду, это инструмент и MCP. Если другая сторона сама принимает решения и отвечает за результат, это агент и A2A. ## Как они работают вместе Агент закупщика получает от человека задачу: найти поставщика с нужным товаром. По A2A он обращается к агентам двух поставщиков и передаёт каждому задачу. Агент поставщика по MCP проверяет склад и прайс в своих системах и возвращает закупщику результат. Ни один из агентов не получил доступа к чужим системам: наружу уходит только результат работы. ## Распространённые заблуждения - **«A2A заменяет MCP» или наоборот.** Нет: они дополняют друг друга, и оба проекта находятся под управлением одного фонда — Agentic AI Foundation. - **«MCP требует постоянного соединения и сессий».** Это было верно для ревизий до 2026-07-28. С этой ревизии запросы самодостаточны, а долгие операции вынесены в расширение Tasks. - **«Агента можно подключить к агенту как инструмент MCP».** Технически можно, но теряются уточнения, потоковые статусы и непрозрачность, ради которых существует A2A. --- # MCP в коммерции > Серверы MCP позволяют агенту искать товары, собирать корзину и отслеживать заказ. Здесь собрано, что уже существует, в каком оно статусе и как агент находит такие серверы. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/commerce/ ## Что значит MCP в коммерции В коммерции MCP используется как способ дать ИИ-агенту доступ к торговым системам: каталогу, ценам, остаткам, корзине, оформлению и отслеживанию заказа. Сервер MCP продавца выставляет эти действия как инструменты, а агент покупателя или ассистент вызывает их с согласия пользователя. MCP не заменяет ни карточки товара на сайте, ни машиночитаемые данные о цене и наличии. Он добавляет канал, по которому агент может не только прочитать, но и выполнить действие. ## Примеры коммерческих MCP-серверов **Коммерческие серверы MCP крупных поставщиков платформ** | Поставщик | Что даёт агенту | Статус по документации | Источник | |---|---|---|---| | Microsoft Dynamics 365 Commerce | Поиск товаров, наличие в магазинах, корзина и скидки, оформление, история и отслеживание заказов; для работы нужен узел Commerce Scale Unit версии 10.0.48 или новее | Предварительная версия (preview) | [Microsoft Learn](https://learn.microsoft.com/en-us/dynamics365/commerce/commerce-mcp) | | Salesforce B2C Commerce MCP Service | Инструменты для покупателя: каталог, корзина; запросы требуют токена SLAS | В руководстве для разработчиков — пилот (Pilot); в блоге Salesforce описан как доступный продавцам | [Salesforce Developers](https://developer.salesforce.com/docs/commerce/b2c-commerce/guide/agentic-mcp-shopper-tools-quick-start.html) | > Статусы меняются быстро. Таблица отражает документацию на 03.10.2026. Перед проектированием интеграции проверьте актуальный статус у поставщика. ## Как агент находит коммерческий сервер MCP Общепринятого способа обнаружения коммерческих серверов пока нет. В IETF подан индивидуальный черновик `draft-soden-wellknown-mcp-commerce-00` (3 июня 2026 года): информационный профиль для документа описания сервера по адресу `/.well-known/mcp.json`. Профиль добавляет необязательное коммерческое расширение с данными о компании, местоположении, отрасли, типе предложения и категориях возможностей, чтобы агент мог отобрать сервер, не открывая сессию с каждым кандидатом. > **Как читать этот черновик.** Это индивидуальное предложение двух авторов, а не стандарт IETF и не часть спецификации MCP. Срок действия черновика ограничен: он истекает 5 декабря 2026 года, если его не продлят. В официальной спецификации MCP такого профиля нет. Существуют и другие индивидуальные черновики об обнаружении серверов MCP; часть из них уже истекла. Это подтверждает, что вопрос открыт. ## Что из этого следует - Сервер MCP — один из каналов для агентов. Прежде него стоит привести в порядок данные на сайте: разметку товара и предложения, актуальные цены и наличие, файл `llms.txt`. - Для действий, которые меняют данные (заказ, оплата), нужна авторизация и подтверждение пользователя; требования описаны в разделе [«Авторизация»](https://mcpprotocol.ru/authorization/). - Платформенные серверы MCP крупных поставщиков пока находятся в предварительных версиях и пилотах. Строить на них критичные процессы стоит с оглядкой на смену статуса. - Коммерческие протоколы агентной торговли — отдельные стандарты поверх или рядом с MCP. Их терминологию собирает нейтральный словарь [a2acommerce.ru](https://a2acommerce.ru/). --- # Спецификация MCP > Сводка по спецификации Model Context Protocol: действующая ревизия, история, правила версий и лицензии. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/spec/ ## Паспорт протокола **Паспорт MCP** | Параметр | Значение | |---|---| | Название | Model Context Protocol (MCP) | | Действующая ревизия | 2026-07-28 (Current) | | Предыдущая ревизия | 2025-11-25 | | Формат версии | ГГГГ-ММ-ДД, дата последнего изменения, нарушающего совместимость | | Формат сообщений | JSON-RPC 2.0 | | Транспорты | stdio, Streamable HTTP (HTTP+SSE устарел) | | Серверные возможности | Resources, Prompts, Tools | | Клиентские возможности | Elicitation (Roots и Sampling устарели) | | Официальные расширения | Tasks, MCP Apps, Enterprise Managed Authorization | | Авторизация | OAuth 2.1 для HTTP-транспортов, необязательна | | Нормативный источник | Схема schema.ts в репозитории спецификации | | Официальные SDK первого уровня | TypeScript, Python, Go, C# | | Управление | Agentic AI Foundation при Linux Foundation, с 9 декабря 2025 | | Лицензия | Переход с MIT на Apache 2.0; документация вне спецификации — CC BY 4.0 | | Официальный сайт | modelcontextprotocol.io | ## История ревизий **Ревизии спецификации MCP** | Ревизия | Статус | Что отличает | |---|---|---| | 2026-07-28 | Действующая | Протокол без состояния, многошаговые запросы, расширения, заголовки маршрутизации, кэширование списков, правила устаревания | | 2025-11-25 | Завершённая | Предыдущая ревизия | | 2025-06-18 | Завершённая | Сервер MCP закреплён как сервер ресурсов OAuth, обязательные метаданные защищённого ресурса | | 2025-03-26 | Завершённая | Появился транспорт Streamable HTTP, HTTP+SSE выведен из употребления | | 2024-11-05 | Завершённая | Ревизия на момент публичного запуска протокола | Описания старых ревизий приведены для ориентира в устаревших материалах; нормативный текст каждой ревизии хранится в спецификации. ## Как устроены версии Версия MCP — строка в формате ГГГГ-ММ-ДД. Дата показывает, когда в последний раз вносились изменения, нарушающие совместимость. При обратно совместимых правках номер не меняется, поэтому в действующую ревизию могут вноситься уточнения. - **Draft** — ревизия в работе, не готова к использованию. - **Current** — действующая ревизия, готова к использованию, допускает обратно совместимые правки. - **Final** — завершённая ревизия, которая больше не меняется. ## Жизненный цикл возможностей С ревизии 2026-07-28 действует формальная политика устаревания. У каждой возможности есть состояние: активна (Active), устарела (Deprecated) или удалена (Removed). Минимальный срок между объявлением устаревания и удалением — двенадцать месяцев. Перечень устаревших возможностей ведётся в спецификации; его краткая версия — в разделе [«Изменения и устаревшее»](https://mcpprotocol.ru/changes/#deprecated). ## Библиотеки Проект поддерживает официальные SDK четырёх языков первого уровня: TypeScript, Python, Go и C#. На момент выхода ревизии 2026-07-28 все они поддерживали её; библиотека для Rust поддерживала новую ревизию в бета-версии. При переходе на ревизию 2026-07-28 нужно учесть миграционные заметки в SDK, особенно если код зависел от идентификаторов сессий. ## Управление проектом 9 декабря 2025 года Anthropic передала MCP в Agentic AI Foundation, целевой фонд в составе Linux Foundation. Основатели фонда — Anthropic, Block и OpenAI, при поддержке Google, Microsoft, AWS, Cloudflare и Bloomberg. Модель принятия решений в проекте сохранена: изменения вносят мейнтейнеры по открытому процессу SEP с участием сообщества. --- # Изменения и устаревшее > Что изменилось в ревизии 2026-07-28 и какие возможности MCP признаны устаревшими. Страница нужна, чтобы отличать актуальные материалы от устаревших. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/changes/ ## Главное в ревизии 2026-07-28 Ревизия вышла 28 июля 2026 года и заменила 2025-11-25. Это самое существенное изменение протокола со времён появления авторизации, поэтому часть материалов о более ранних ревизиях устарела. 1. **Сессии удалены.** Заголовок `Mcp-Session-Id` убран из Streamable HTTP, списки больше не зависят от соединения. Состояние между вызовами передаётся явными идентификаторами, которые выдаёт сервер. 2. **Протокол без состояния.** Рукопожатие `initialize` удалено, каждый запрос несёт версию протокола и возможности клиента в `_meta`. Несовпадение версий даёт ошибку `UnsupportedProtocolVersion`. 3. **Метод `server/discover`.** Сервер обязан поддерживать его, клиент может вызвать до любых других запросов. 4. **Поток `subscriptions/listen`.** Он заменил отдельный адрес GET и подписку на ресурсы: клиент подписывается на нужные типы уведомлений. 5. **Удалены `ping`, `logging/setLevel` и `notifications/roots/list_changed`.** Уровень журнала задаётся в каждом запросе. 6. **Tasks вынесены в расширение** `io.modelcontextprotocol/tasks`: опрос через `tasks/get`, новый метод `tasks/update`, метод `tasks/list` удалён. 7. **Многошаговые запросы (MRTR)** заменили запросы сервера к клиенту для опроса пользователя, обращения к модели и получения каталогов. 8. **Обязательное поле `resultType`** в результатах: `complete` или `input_required`. 9. **Возобновление потока SSE удалено.** Прерванный ответ означает потерю запроса, клиент отправляет его заново с новым идентификатором. ## Остальные изменения - Поле `extensions` в возможностях клиента и сервера для необязательных расширений. - Договорённости об OpenTelemetry: поля `traceparent`, `tracestate`, `baggage` в `_meta`. - Список инструментов должен отдаваться в стабильном порядке, чтобы клиенты могли его кэшировать. - Заголовки `Mcp-Method` и `Mcp-Name` обязательны для запросов POST; через `x-mcp-header` можно выносить в заголовки параметры инструментов. - Поля `ttlMs` и `cacheScope` обязательны в результатах списков и чтения ресурса. - Код ошибки «ресурс не найден» заменён с `-32002` на `-32602`. - Схемы `inputSchema` и `outputSchema` допускают любые ключевые слова JSON Schema 2020-12, структурированный результат может быть любым значением JSON. - Уведомление об окончании запроса данных у пользователя удалено: клиент узнаёт результат, повторяя исходный запрос. - Введена политика распределения кодов ошибок: диапазон от -32020 до -32099 зарезервирован за спецификацией. - Изменения авторизации: параметр `iss`, `application_type` при динамической регистрации, привязка учётных данных клиента к серверу авторизации (подробности на странице [«Авторизация»](https://mcpprotocol.ru/authorization/)). ## Что устарело Эти возможности остаются в спецификации, но запланированы к удалению. Минимальное окно — двенадцать месяцев. Новые реализации не должны их использовать. **Устаревшие возможности MCP на ревизию 2026-07-28** | Возможность | Что использовать вместо | |---|---| | Roots (корневые каталоги) [УСТАРЕЛО]устарело | Пути в параметрах инструментов, адреса ресурсов или настройки сервера | | Sampling (сэмплинг) [УСТАРЕЛО]устарело | Прямая работа с интерфейсом поставщика модели | | Logging (журналирование) [УСТАРЕЛО]устарело | Вывод в stderr для stdio или OpenTelemetry | | Транспорт HTTP+SSE [УСТАРЕЛО]устарело | Streamable HTTP | | Значения includeContext «thisServer» и «allServers» [УСТАРЕЛО]устарело | Не указывать поле или использовать «none»; значения удалят не позднее самого Sampling | | Динамическая регистрация клиента (DCR) [УСТАРЕЛО]устарело | Документы метаданных клиента (CIMD); DCR остаётся для совместимости | > Перечень устаревших возможностей ведётся в самой спецификации. Эта таблица отражает его на 03.10.2026. ## Как читать материалы о прежних ревизиях Если в статье или документации встречаются перечисленные ниже понятия, она описывает ревизию 2025-11-25 или более раннюю: **Признаки устаревшего описания** | Признак в тексте | Что с ним теперь | |---|---| | Рукопожатие `initialize` и `initialized` | Удалено | | Заголовок `Mcp-Session-Id`, «сессия MCP» | Удалены | | Запросы `elicitation/create`, `sampling/createMessage`, `roots/list` от сервера | Заменены многошаговыми запросами | | Метод `ping`, `logging/setLevel` | Удалены | | Tasks как часть ядра, `tasks/result`, `tasks/list` | Вынесены в расширение, заменены опросом | | Возобновление SSE по `Last-Event-ID` | Удалено | | Регистрация клиентов через DCR как основной способ | Устарело в пользу CIMD | --- # Вопросы о MCP > Короткие ответы на частые вопросы о Model Context Protocol. Подробности — в соответствующих разделах справочника. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/faq/ ## Вопросы и ответы Что такое MCP простыми словами? MCP — общий «разъём» между ИИ-приложениями и внешними системами. Раньше для связи ассистента с базой, почтой или каталогом приходилось писать отдельную интеграцию под каждое приложение. С MCP сервер один раз описывает свои инструменты и данные, а любое приложение, которое поддерживает протокол, может ими пользоваться.Кто создал MCP и кто им управляет? MCP представила компания Anthropic в ноябре 2024 года. 9 декабря 2025 года проект передан в Agentic AI Foundation, целевой фонд в составе Linux Foundation. Решения о протоколе по-прежнему принимают мейнтейнеры проекта по открытому процессу SEP.Какая версия MCP действует сейчас? Действующая ревизия — 2026-07-28. Версии MCP обозначаются датой, а не номером. Ревизия 2026-07-28 вышла 28 июля 2026 года и заменила 2025-11-25.Что изменилось в 2026-07-28 и ломает ли это старые серверы? Главное изменение — протокол без состояния: удалены сессии и рукопожатие initialize, каждый запрос несёт версию и возможности клиента. Изменения нарушают совместимость, поэтому библиотеки SDK содержат миграционные заметки, особенно для кода, который зависел от идентификаторов сессий. Подробный журнал — в разделе «Изменения и устаревшее».Чем MCP отличается от обычного API? Обычный API написан для программиста, который заранее знает, какие методы вызвать. Сервер MCP описывает свои возможности так, чтобы модель могла сама понять, что доступно и как это вызвать: у каждого инструмента есть описание и схема параметров. Сервер MCP часто сам вызывает обычный API внутри.Нужна ли авторизация для MCP-сервера? Необязательна. Спецификация описывает авторизацию для HTTP-транспортов на основе OAuth 2.1. Если сервер открывает закрытые данные или действия, авторизация нужна на практике. Локальные серверы stdio получают доступ иначе, например через переменные окружения.Безопасно ли подключать чужие серверы MCP? Это требует осторожности. Спецификация прямо называет инструменты путём к выполнению произвольного кода: хост обязан получить согласие пользователя перед вызовом, а описания инструментов недоверенного сервера следует считать недоверенными данными. Подключайте серверы с проверяемым происхождением и ограничивайте их права.Что такое реестр MCP? Официальный открытый каталог и интерфейс для поиска публично доступных серверов MCP по адресу registry.modelcontextprotocol.io. Запущен 8 сентября 2025 года в режиме предварительной версии. Реестр хранит описания серверов в формате server.json.Чем MCP отличается от A2A? MCP подключает агента к инструментам и данным, A2A связывает агентов между собой. В реальных системах их используют вместе. Подробное сравнение — на странице «MCP и A2A».Есть ли на сайте каталог MCP-серверов российских сервисов? Нет. Раздел с каталогом серверов находится в разработке и пока не открыт. Сейчас на сайте только справочные материалы, рекомендаций по выбору серверов нет.Можно ли с помощью MCP продавать через ИИ-агентов? Да, серверы MCP позволяют агенту искать товары, собирать корзину и отслеживать заказ. Платформенные коммерческие серверы крупных поставщиков на 03.10.2026 находятся в предварительных версиях и пилотах. Подробности — на странице «MCP в коммерции».Это официальный сайт MCP? Нет. mcpprotocol.ru — независимый русскоязычный справочник. Он не связан с Anthropic, Linux Foundation и Agentic AI Foundation. Официальный сайт проекта — modelcontextprotocol.io.Как цитировать справочник? Определения можно цитировать со ссылкой на страницу. У каждого термина глоссария постоянный адрес вида mcpprotocol.ru/glossary/#tool. Тексты распространяются по лицензии CC BY 4.0. Образец библиографической ссылки — на странице «О проекте».Как справочник следит за изменениями? Раз в неделю автоматическая проверка обходит первоисточники и присылает письмо редактору, если изменилась ревизия спецификации, текст официальной страницы или адрес перестал открываться. Раз в квартал проводится плановая ревизия всех материалов. Дата последней проверки указана на каждой странице. --- # О проекте > mcpprotocol.ru — независимый русскоязычный справочник по Model Context Protocol. Его задача — дать точные определения и единую терминологию, на которые можно ссылаться. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/about/ ## Зачем этот сайт Русскоязычные материалы о MCP разрознены, часто переведены машинно и описывают прежние ревизии, а в 2026 году протокол заметно изменился. Один и тот же термин переводят по-разному. Справочник фиксирует единую терминологию, помечает устаревшее и указывает, по какой ревизии проверен каждый текст. Сайт не продаёт услуг и не размещает рекламу. ## Независимость mcpprotocol.ru не является официальным сайтом проекта MCP и не связан с Anthropic, Linux Foundation, Agentic AI Foundation и мейнтейнерами проекта. Официальная документация: [modelcontextprotocol.io](https://modelcontextprotocol.io). Родственный справочник по протоколу A2A, который ведёт тот же издатель: [a2aprotocol.ru](https://a2aprotocol.ru/). ## Как цитировать Определения можно цитировать со ссылкой на страницу. У каждого термина глоссария постоянный адрес вида `mcpprotocol.ru/glossary/#tool`. ``` Протокол MCP (Model Context Protocol) // mcpprotocol.ru. URL: https://mcpprotocol.ru/ (дата обращения: 03.10.2026). ``` Тексты справочника распространяются по лицензии [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/): их можно копировать и перерабатывать при условии указания источника. ## Как поддерживается актуальность - Еженедельно автоматическая проверка обходит первоисточники и присылает письмо редактору, если изменилась ревизия спецификации, текст официальной страницы или адрес перестал открываться. - Раз в квартал проводится плановая ревизия: сверка всех страниц со спецификацией, обновление дат проверки. - Адреса страниц и якоря терминов при обновлении не меняются. - Устаревшие понятия не удаляются, а помечаются, чтобы читатель, который встретил их в старом материале, мог найти объяснение. ## Кто ведёт справочник Владелец сайта: ООО «САРМАТЕХ». Сообщения об ошибках и неточностях: [info@mcpprotocol.ru](mailto:info@mcpprotocol.ru). Формы обратной связи на сайте нет. --- # Источники и лицензии > Справочник опирается на официальные документы проекта MCP и стандарты IETF. Здесь перечислено, на что мы ссылаемся и по каким правилам пишем тексты. Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/sources/ ## Первоисточники **Первоисточники** | Документ | Что из него взято | |---|---| | [Спецификация MCP, ревизия 2026-07-28](https://modelcontextprotocol.io/specification/2026-07-28) | Архитектура, возможности сервера и клиента, расширения, принципы безопасности. | | [Журнал изменений ревизии 2026-07-28](https://modelcontextprotocol.io/specification/2026-07-28/changelog) | Отличия от 2025-11-25, перечень устаревшего, политика устаревания. | | [Версионирование MCP](https://modelcontextprotocol.io/docs/2026-07-28/learn/versioning) | Формат версий, состояния ревизий Draft, Current, Final. | | [Анонс ревизии 2026-07-28](https://blog.modelcontextprotocol.io/posts/2026-07-28/) | Обзор изменений, поддержка SDK. | | [Авторизация, ревизия 2026-07-28](https://modelcontextprotocol.io/specification/2026-07-28/basic/authorization) | Поток авторизации, обязательные стандарты. | | [Передача MCP в Agentic AI Foundation](https://blog.modelcontextprotocol.io/posts/2025-12-09-mcp-joins-agentic-ai-foundation/) | Управление проектом. | | [Запуск реестра MCP](https://blog.modelcontextprotocol.io/posts/2025-09-08-mcp-registry-preview/) | Назначение и дата запуска реестра. | | [Реестр MCP: быстрый старт](https://modelcontextprotocol.io/registry/quickstart) | Порядок публикации, server.json, статус preview. | | [Лицензия проекта MCP](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/LICENSE) | Переход на Apache 2.0, документация под CC BY 4.0. | | [Dynamics 365 Commerce MCP server](https://learn.microsoft.com/en-us/dynamics365/commerce/commerce-mcp) | Возможности и статус коммерческого сервера Microsoft. | | [B2C Commerce MCP Shopper Service](https://developer.salesforce.com/docs/commerce/b2c-commerce/guide/agentic-mcp-shopper-tools-quick-start.html) | Возможности и статус коммерческого сервера Salesforce. | | [draft-soden-wellknown-mcp-commerce-00](https://datatracker.ietf.org/doc/draft-soden-wellknown-mcp-commerce/) | Индивидуальный черновик IETF об обнаружении коммерческих серверов MCP. | | [RFC 9728](https://www.rfc-editor.org/rfc/rfc9728), [RFC 8707](https://www.rfc-editor.org/rfc/rfc8707), [RFC 8414](https://www.rfc-editor.org/rfc/rfc8414), [RFC 9207](https://www.rfc-editor.org/rfc/rfc9207), [RFC 7591](https://www.rfc-editor.org/rfc/rfc7591) | Стандарты авторизации, на которые ссылается спецификация MCP. | ## Лицензии Проект MCP переходит с лицензии MIT на Apache 2.0: новые вклады в код и спецификацию лицензируются Apache 2.0, документация вне спецификации — CC BY 4.0, ранее внесённые вклады, авторы которых не дали согласия на перелицензирование, остаются под MIT. Правообладатель — The Linux Foundation. Названия методов, полей и значений приводятся в справочнике без изменений. Тексты справочника — определения, пояснения, примеры, схемы — написаны самостоятельно, не являются переводом официальной документации или сторонних сайтов и распространяются по лицензии [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/). Примеры кода в справочнике вымышлены и упрощены. ## Редакционные правила - Каждое утверждение о протоколе сверяется с актуальной ревизией спецификации. Ревизия и дата проверки указаны в шапке каждой страницы. - Определения пишутся своими словами. Прямые цитаты из спецификации не используются, кроме имён методов, полей и значений. - Статусы продуктов и предложений (preview, пилот, черновик) указываются так, как их называет первоисточник, с датой проверки. - Сторонние обзоры и блоги не используются как первоисточники для утверждений о протоколе. - При выходе новой ревизии страницы обновляются, адреса и якоря не меняются, устаревшее помечается. - Если в тексте есть ошибка, напишите нам — контакты на странице [«О проекте»](https://mcpprotocol.ru/about/).