MCP (Model Context Protocol) — общий язык, на котором ИИ-агент договаривается с внешними инструментами: календарём, базой, поиском, файлами. Без него каждый сервис приходилось бы подключать к каждому агенту отдельно. В версии 2.0 из протокола убрали сессии: сервер больше не хранит состояние разговора между запросами. Звучит как внутренняя техническая деталь, но именно из неё вытекает и безопасность вашего агента, и то, сможет ли он работать на вашем ноутбуке.
Один запрос вместо двух и никакой памяти на сервере
В прежней версии вызов инструмента шёл в два приёма: сначала агент открывал сессию и получал её идентификатор, потом отправлял сам запрос с этим идентификатором. Сервер всё это время помнил, кто к нему подключён и на каком шаге находится.
В MCP 2.0 остался один HTTP-запрос: назвал инструмент, передал параметры, получил ответ. Такой подход называют стейтлесс — «без состояния».
Меньше состояния — меньше поломок. Не бывает «сессия истекла», «сервер перезапустился и всё забыл», «два агента перепутали свои сессии». Для вас это выражается просто: интеграции реже отваливаются на середине задачи.
Узкий инструмент вместо доступа к терминалу
Здесь начинается главное — про безопасность. Распространённый способ дать агенту возможности — открыть ему доступ к командной строке. Он получает интернет, файлы и систему целиком, и дальше остаётся надеяться, что он не сделает лишнего.
MCP 2.0 предлагает другой путь: набор узких инструментов, каждый из которых умеет одно понятное действие. Такой инструмент можно прочитать целиком и понять, что он делает, — а команду в терминале заранее не проверишь никак.
Разница ощущается в тот момент, когда агент ошибается или им пытаются манипулировать через подсунутый текст. Инструмент «прочитать письмо» в худшем случае прочитает не то письмо. Доступ к терминалу в худшем случае сделает что угодно.
Почему это работает на слабом ноутбуке
Простой протокол снимает нагрузку не только с сервера, но и с самой модели. Когда вызов — это один запрос с понятными параметрами, справляется и небольшая локальная модель: ей не нужно держать в голове состояние сессии и последовательность шагов.
Отсюда практическое следствие: сценарии, которые раньше требовали облачной модели, становятся доступны локальной. Данные при этом не покидают компьютер. Смежные материалы — про ускорение и удобство агента Hermes и обновления надёжности OpenClaw.
mcp-explorer: посмотреть, что агент умеет на самом деле
Автор оригинального материала собрал утилиту командной строки mcp-explorer. Она подключается к MCP-серверу и показывает список доступных инструментов, а любой из них можно вызвать вручную и увидеть ответ.
Польза не только для разработчиков. Это способ проверить, к чему на самом деле имеет доступ ваш агент, — не по описанию в интерфейсе, а по факту.
Что с этого обычному пользователю и что — техническому
Если вы просто пользуетесь агентом, делать ничего не нужно: переход на MCP 2.0 — работа сервисов и разработчиков. Заметите вы это косвенно — по интеграциям, которые перестают отваливаться, и по тому, что часть задач начинает решаться локально, без отправки данных в облако.
Одно решение всё же за вами. Подключая агенту новый инструмент, смотрите, что именно он просит: доступ к конкретной функции — норма, доступ к системе целиком — повод разобраться, зачем.
Если вы работаете с техникой ближе, запустите mcp-explorer на своём агенте и посмотрите его реальный список инструментов. Дальше — раздел интеграций и материал про обновления OpenClaw.
Источник: Stateless MCP has recaptured my interest, Simon Willison, 31 июля 2026.
Рядом по инструментам и стандартам: llm 0.32rc2 и релиз LLM 0.32.