MCP protocol

Главная / MCP-сервер

MCP-сервер

MCP-сервер открывает ИИ-приложению данные и действия через единый протокол. Здесь объяснено, что это такое, как его подключают и как делают.

Ревизия MCP 2026-07-28 · проверено 03.10.2026 · Markdown

Что такое MCP-сервер#

MCP-сервер — это программа, которая открывает ИИ-приложению данные и действия через протокол MCP. Приложение с моделью (ассистент, редактор кода, корпоративный агент) подключается к серверу, получает описание того, что он умеет, и дальше модель может этим пользоваться: искать записи, читать файлы, создавать задачи, проверять наличие товара.

Сервер MCP не «умнее» приложения: он ничего не решает за модель. Его задача — честно и точно описать свои возможности и выполнить то, о чём попросили. Решения принимает модель, а согласие на действия даёт пользователь.

Коротко: MCP-сервер — это то, к чему подключается ИИ; MCP-клиент — то, что подключается; хост — приложение, в котором они работают. Разбор ролей — в глоссарии.

Что сервер может предложить#

Три вида возможностей сервера
ВозможностьПримерКто выбирает
ИнструментПроверить остаток товара на складе, создать задачу, найти записьМодель
РесурсФайл, страница документации, строка таблицыПриложение или пользователь
Шаблон запросаГотовый сценарий «подготовить сводку по неделе»Пользователь

Подробнее — на странице «Возможности». Большинство серверов предлагает только инструменты.

Локальный и удалённый сервер#

Два способа подключения
ЛокальныйУдалённый
Где работаетНа компьютере пользователя, запускается приложениемНа сервере в интернете, доступен по адресу
ТранспортstdioStreamable HTTP
Как подключаютУказывают команду запускаУказывают адрес сервера
АвторизацияОбычно не нужна: доступ определяется правами запустившего пользователяПри закрытых данных: OAuth 2.1
Для чегоФайлы, локальные программы, инструменты разработчикаСервисы компаний: каталоги, CRM, учётные системы

Для компаний интереснее удалённые серверы: именно через них производитель, магазин или сервис открывает свои данные ИИ-агентам клиентов.

Как подключить сервер#

Точный порядок зависит от приложения: у каждого клиента свои настройки. Общая схема одна:

  1. Найдите сервер: в официальном реестре, у поставщика сервиса или в документации самого сервиса.
  2. Добавьте его в клиент: для локального сервера укажите команду запуска, для удалённого — адрес.
  3. Если сервер закрытый, клиент проведёт вас через вход в браузере (авторизация).
  4. Проверьте, какие инструменты сервер предлагает, и разрешайте их вызов осознанно: хост обязан спрашивать согласие.

Инструмент сервера — это возможность выполнить действие или прочитать данные от вашего имени. Подключайте только серверы, происхождение которых вы можете проверить, и не давайте им больше прав, чем нужно.

Как сделать свой MCP-сервер#

Есть официальные библиотеки для TypeScript, Python, Go и C#: они реализуют ревизию 2026-07-28 и берут на себя разбор сообщений. Но с ревизии 2026-07-28 протокол не хранит состояние: нет сессий и рукопожатия, каждый запрос самодостаточен. Поэтому простой сервер — это обычная точка входа HTTP, которая обрабатывает три метода:

  • server/discover — сообщает версии, возможности и имя сервера;
  • tools/list — отдаёт список инструментов с описаниями и схемами параметров;
  • tools/call — выполняет инструмент.

К этому добавляется проверка заголовков MCP-Protocol-Version, Mcp-Method и Mcp-Name и подсказки кэширования ttlMs и cacheScope в результатах. Минимальный ответ на server/discover:

Ответ server/discover (упрощён)
{
  "jsonrpc": "2.0",
  "id": 1,
  "result": {
    "supportedVersions": ["2026-07-28"],
    "capabilities": { "tools": {} },
    "ttlMs": 60000,
    "cacheScope": "public",
    "resultType": "complete",
    "_meta": { "io.modelcontextprotocol/serverInfo": { "name": "my-server", "version": "1.0.0" } }
  }
}

Такой сервер можно запустить даже на обычном хостинге с PHP. Готовность своей реализации проверьте проверкой сервера: она покажет, какие требования спецификации не выполнены.

Где искать серверы#

Единого каталога на русском пока нет. Источники:

Каталог MCP-серверов на этом сайте в разработке
Раздел не открыт. Когда он появится, в нём будут публичные критерии отбора и дата проверки каждого сервера.

Безопасность#

  • Инструменты — это выполнение действий. Хост обязан получить согласие пользователя перед вызовом.
  • Описания инструментов недоверенного сервера нужно считать недоверенными: они могут пытаться повлиять на модель.
  • Удалённые серверы с закрытыми данными должны использовать авторизацию и принимать только токены, выданные именно для них.
  • Локальные серверы работают с правами пользователя: проверяйте, что запускаете.

Требования спецификации — на странице «Авторизация» и в разделе о безопасности официальной спецификации.