Что такое MCP-сервер#
MCP-сервер — это программа, которая открывает ИИ-приложению данные и действия через протокол MCP. Приложение с моделью (ассистент, редактор кода, корпоративный агент) подключается к серверу, получает описание того, что он умеет, и дальше модель может этим пользоваться: искать записи, читать файлы, создавать задачи, проверять наличие товара.
Сервер MCP не «умнее» приложения: он ничего не решает за модель. Его задача — честно и точно описать свои возможности и выполнить то, о чём попросили. Решения принимает модель, а согласие на действия даёт пользователь.
Коротко: MCP-сервер — это то, к чему подключается ИИ; MCP-клиент — то, что подключается; хост — приложение, в котором они работают. Разбор ролей — в глоссарии.
Что сервер может предложить#
| Возможность | Пример | Кто выбирает |
|---|---|---|
| Инструмент | Проверить остаток товара на складе, создать задачу, найти запись | Модель |
| Ресурс | Файл, страница документации, строка таблицы | Приложение или пользователь |
| Шаблон запроса | Готовый сценарий «подготовить сводку по неделе» | Пользователь |
Подробнее — на странице «Возможности». Большинство серверов предлагает только инструменты.
Локальный и удалённый сервер#
| Локальный | Удалённый | |
|---|---|---|
| Где работает | На компьютере пользователя, запускается приложением | На сервере в интернете, доступен по адресу |
| Транспорт | stdio | Streamable HTTP |
| Как подключают | Указывают команду запуска | Указывают адрес сервера |
| Авторизация | Обычно не нужна: доступ определяется правами запустившего пользователя | При закрытых данных: OAuth 2.1 |
| Для чего | Файлы, локальные программы, инструменты разработчика | Сервисы компаний: каталоги, CRM, учётные системы |
Для компаний интереснее удалённые серверы: именно через них производитель, магазин или сервис открывает свои данные ИИ-агентам клиентов.
Как подключить сервер#
Точный порядок зависит от приложения: у каждого клиента свои настройки. Общая схема одна:
- Найдите сервер: в официальном реестре, у поставщика сервиса или в документации самого сервиса.
- Добавьте его в клиент: для локального сервера укажите команду запуска, для удалённого — адрес.
- Если сервер закрытый, клиент проведёт вас через вход в браузере (авторизация).
- Проверьте, какие инструменты сервер предлагает, и разрешайте их вызов осознанно: хост обязан спрашивать согласие.
Инструмент сервера — это возможность выполнить действие или прочитать данные от вашего имени. Подключайте только серверы, происхождение которых вы можете проверить, и не давайте им больше прав, чем нужно.
Как сделать свой MCP-сервер#
Есть официальные библиотеки для TypeScript, Python, Go и C#: они реализуют ревизию 2026-07-28 и берут на себя разбор сообщений. Но с ревизии 2026-07-28 протокол не хранит состояние: нет сессий и рукопожатия, каждый запрос самодостаточен. Поэтому простой сервер — это обычная точка входа HTTP, которая обрабатывает три метода:
server/discover— сообщает версии, возможности и имя сервера;tools/list— отдаёт список инструментов с описаниями и схемами параметров;tools/call— выполняет инструмент.
К этому добавляется проверка заголовков MCP-Protocol-Version, Mcp-Method и Mcp-Name и подсказки кэширования ttlMs и cacheScope в результатах. Минимальный ответ на server/discover:
{
"jsonrpc": "2.0",
"id": 1,
"result": {
"supportedVersions": ["2026-07-28"],
"capabilities": { "tools": {} },
"ttlMs": 60000,
"cacheScope": "public",
"resultType": "complete",
"_meta": { "io.modelcontextprotocol/serverInfo": { "name": "my-server", "version": "1.0.0" } }
}
}Такой сервер можно запустить даже на обычном хостинге с PHP. Готовность своей реализации проверьте проверкой сервера: она покажет, какие требования спецификации не выполнены.
Где искать серверы#
Единого каталога на русском пока нет. Источники:
- Официальный реестр MCP — открытый каталог публичных серверов, находится в режиме предварительной версии.
- Документация и сайты поставщиков платформ: например, коммерческие серверы Microsoft и Salesforce.
- Репозитории проекта и сообщества на GitHub.
Каталог MCP-серверов на этом сайте в разработке
Раздел не открыт. Когда он появится, в нём будут публичные критерии отбора и дата проверки каждого сервера.
Безопасность#
- Инструменты — это выполнение действий. Хост обязан получить согласие пользователя перед вызовом.
- Описания инструментов недоверенного сервера нужно считать недоверенными: они могут пытаться повлиять на модель.
- Удалённые серверы с закрытыми данными должны использовать авторизацию и принимать только токены, выданные именно для них.
- Локальные серверы работают с правами пользователя: проверяйте, что запускаете.
Требования спецификации — на странице «Авторизация» и в разделе о безопасности официальной спецификации.