# MCP-сервер

> MCP-сервер открывает ИИ-приложению данные и действия через единый протокол. Здесь объяснено, что это такое, как его подключают и как делают.

Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/mcp-server/

## Что такое MCP-сервер

**MCP-сервер** — это программа, которая открывает ИИ-приложению данные и действия через [протокол MCP](https://mcpprotocol.ru/). Приложение с моделью (ассистент, редактор кода, корпоративный агент) подключается к серверу, получает описание того, что он умеет, и дальше модель может этим пользоваться: искать записи, читать файлы, создавать задачи, проверять наличие товара.

Сервер MCP не «умнее» приложения: он ничего не решает за модель. Его задача — честно и точно описать свои возможности и выполнить то, о чём попросили. Решения принимает модель, а согласие на действия даёт пользователь.

> Коротко: **MCP-сервер** — это то, к чему подключается ИИ; **MCP-клиент** — то, что подключается; **хост** — приложение, в котором они работают. Разбор ролей — в [глоссарии](https://mcpprotocol.ru/glossary/#host).

## Что сервер может предложить

**Три вида возможностей сервера**

| Возможность | Пример | Кто выбирает |
|---|---|---|
| [Инструмент](https://mcpprotocol.ru/glossary/#tool) | Проверить остаток товара на складе, создать задачу, найти запись | Модель |
| [Ресурс](https://mcpprotocol.ru/glossary/#resource) | Файл, страница документации, строка таблицы | Приложение или пользователь |
| [Шаблон запроса](https://mcpprotocol.ru/glossary/#prompt) | Готовый сценарий «подготовить сводку по неделе» | Пользователь |

Подробнее — на странице [«Возможности»](https://mcpprotocol.ru/primitives/). Большинство серверов предлагает только инструменты.

## Локальный и удалённый сервер

**Два способа подключения**

|  | Локальный | Удалённый |
|---|---|---|
| Где работает | На компьютере пользователя, запускается приложением | На сервере в интернете, доступен по адресу |
| Транспорт | [stdio](https://mcpprotocol.ru/glossary/#stdio) | [Streamable HTTP](https://mcpprotocol.ru/glossary/#streamable-http) |
| Как подключают | Указывают команду запуска | Указывают адрес сервера |
| Авторизация | Обычно не нужна: доступ определяется правами запустившего пользователя | При закрытых данных: [OAuth 2.1](https://mcpprotocol.ru/authorization/) |
| Для чего | Файлы, локальные программы, инструменты разработчика | Сервисы компаний: каталоги, CRM, учётные системы |

Для компаний интереснее удалённые серверы: именно через них производитель, магазин или сервис открывает свои данные ИИ-агентам клиентов.

## Как подключить сервер

Точный порядок зависит от приложения: у каждого клиента свои настройки. Общая схема одна:

1. Найдите сервер: в [официальном реестре](https://mcpprotocol.ru/registry/), у поставщика сервиса или в документации самого сервиса.
2. Добавьте его в клиент: для локального сервера укажите команду запуска, для удалённого — адрес.
3. Если сервер закрытый, клиент проведёт вас через вход в браузере ([авторизация](https://mcpprotocol.ru/authorization/)).
4. Проверьте, какие инструменты сервер предлагает, и разрешайте их вызов осознанно: хост обязан спрашивать согласие.

> Инструмент сервера — это возможность выполнить действие или прочитать данные от вашего имени. Подключайте только серверы, происхождение которых вы можете проверить, и не давайте им больше прав, чем нужно.

## Как сделать свой MCP-сервер

Есть официальные библиотеки для TypeScript, Python, Go и C#: они реализуют ревизию 2026-07-28 и берут на себя разбор сообщений. Но с ревизии 2026-07-28 протокол [не хранит состояние](https://mcpprotocol.ru/glossary/#stateless): нет сессий и рукопожатия, каждый запрос самодостаточен. Поэтому простой сервер — это обычная точка входа HTTP, которая обрабатывает три метода:

- `server/discover` — сообщает версии, возможности и имя сервера;
- `tools/list` — отдаёт список инструментов с описаниями и схемами параметров;
- `tools/call` — выполняет инструмент.

К этому добавляется проверка заголовков `MCP-Protocol-Version`, `Mcp-Method` и `Mcp-Name` и подсказки кэширования `ttlMs` и `cacheScope` в результатах. Минимальный ответ на `server/discover`:

```
{
  "jsonrpc": "2.0",
  "id": 1,
  "result": {
    "supportedVersions": ["2026-07-28"],
    "capabilities": { "tools": {} },
    "ttlMs": 60000,
    "cacheScope": "public",
    "resultType": "complete",
    "_meta": { "io.modelcontextprotocol/serverInfo": { "name": "my-server", "version": "1.0.0" } }
  }
}
```

Такой сервер можно запустить даже на обычном хостинге с PHP. Готовность своей реализации проверьте [проверкой сервера](https://mcpprotocol.ru/mcp-check/): она покажет, какие требования спецификации не выполнены.

## Где искать серверы

Единого каталога на русском пока нет. Источники:

- [Официальный реестр MCP](https://mcpprotocol.ru/registry/) — открытый каталог публичных серверов, находится в режиме предварительной версии.
- Документация и сайты поставщиков платформ: например, [коммерческие серверы Microsoft и Salesforce](https://mcpprotocol.ru/commerce/).
- Репозитории проекта и сообщества на GitHub.

> **Каталог MCP-серверов на этом сайте**  [В РАЗРАБОТКЕ]в разработке
Раздел не открыт. Когда он появится, в нём будут публичные критерии отбора и дата проверки каждого сервера.

## Безопасность

- Инструменты — это выполнение действий. Хост обязан получить согласие пользователя перед вызовом.
- Описания инструментов недоверенного сервера нужно считать недоверенными: они могут пытаться повлиять на модель.
- Удалённые серверы с закрытыми данными должны использовать авторизацию и принимать только токены, выданные именно для них.
- Локальные серверы работают с правами пользователя: проверяйте, что запускаете.

Требования спецификации — на странице [«Авторизация»](https://mcpprotocol.ru/authorization/) и в разделе о безопасности официальной спецификации.

