Что такое MCP простыми словами
MCP (Model Context Protocol) — это стандарт, по которому ИИ-агент подключается к внешним системам: базам данных, файлам, сервисам, браузеру.
Аналогия, которая работает лучше всего: это USB для ИИ-агентов. Раньше под каждый сервис писали свою интеграцию — свой код, свой формат, свои ошибки. Теперь сервис один раз описывает, что он умеет, по единому стандарту — и любой поддерживающий MCP агент может этим пользоваться.
MCP-сервер — это программа-посредник, которая переводит возможности конкретного сервиса на язык, понятный агенту. Есть MCP-сервер для PostgreSQL, для GitHub, для браузера, для 1С. Агент видит их как набор инструментов и вызывает, когда они нужны для задачи.
Зачем это нужно на практике
Без MCP агент умеет ровно то, что заложено в него самого. С MCP — то, что умеют подключённые системы.
Разница на примере. Вопрос «сколько мы отгрузили этому контрагенту в июне»:
- без MCP — агент может только рассуждать, данных у него нет;
- с MCP-сервером для 1С — агент вызывает поиск по базе, получает цифры и отвечает по факту.
Ровно поэтому MCP и стал стандартом: он превращает агента из собеседника в исполнителя. Как устроен сам механизм вызова — в объяснении про вызов инструментов.
С чего начать
Если только разбираетесь, что это такое, — начните с подключения готового MCP-сервера: это полчаса работы и сразу видно, как оно устроено.
Если нужна конкретная система:
- MCP для 1С — через стандартный интерфейс OData, без доработки конфигурации
- Правовые базы — у Гаранта есть официальная MCP-обёртка над API
- Корпоративные данные — с контролем того, что уходит наружу
Если работаете в Claude Code — как добавить MCP-сервер: команда, уровни конфигурации, что ставят первым.
Если своего сервера нет и нужно написать — как создать MCP-сервер.
Чем подключаться
MCP поддерживают все заметные агентные инструменты: OpenClaw, Claude Code, Cursor, VS Code и другие. Со стороны агента подключение обычно сводится к записи в конфигурации — адрес сервера и способ авторизации.
Для OpenClaw порядок разобран в инструкции по подключению.
Про безопасность — коротко, но важно
MCP-сервер получает доступ к системе, к которой подключён, и работает с правами того пользователя, от имени которого настроен. Отсюда два правила:
- Отдельный технический пользователь с минимальными правами, а не администратор.
- Чтение по умолчанию. Большинство полезных сценариев не требуют записи вообще.
Отдельная опасность — агент читает данные из внешних источников и может выполнить инструкцию, спрятанную в тексте. Это prompt injection, и чем больше у агента подключено, тем дороже такая ошибка. Общие принципы — в настройке прав доступа.
Сколько MCP-серверов существует
В открытых каталогах числятся десятки тысяч записей, но подавляющее большинство — это учебные обёртки и эксперименты. Официальных серверов от реальных продуктов на порядок меньше, и именно они обычно нужны на практике.
Вывод простой: искать стоит не «список всех», а конкретный сервер под свою задачу. Каталог из двадцати тысяч позиций не помогает выбрать.