Протокол MCP: как ИИ-агент получает доступ к рабочим системам
MCP (Model Context Protocol) — открытый протокол, по которому ИИ-агент подключается к внешним системам: получает список доступных инструментов, вызывает их и забирает результат. Протокол опубликован компанией Anthropic в ноябре 2024 года и поддерживается разными разработчиками моделей и приложений.
Задача, которую решает протокол
До появления общего протокола каждое подключение ИИ-агента к системе писалось отдельно. Десять систем и три приложения давали тридцать интеграций, и любое обновление ломало часть из них. MCP задаёт общий формат: система один раз описывает свои возможности на стороне сервера, а любое приложение с поддержкой протокола подключается к нему без отдельной разработки.
Архитектура: хост, клиент, сервер
Хост
Приложение, в котором работает пользователь: корпоративный ИИ-агент, редактор кода, чат. Хост держит языковую модель и решает, какие серверы подключить.
Клиент
Часть хоста, которая ведёт соединение с конкретным сервером: запрашивает список возможностей, передаёт вызовы и возвращает ответы.
Сервер
Программа рядом с системой компании. Публикует набор операций: поиск по базе, чтение документа, создание задачи. Сервер работает по локальному каналу на той же машине или по HTTP внутри контура.
Три типа возможностей сервера
| Тип | Что это | Пример |
|---|---|---|
| Инструменты (tools) | Операции, которые ИИ-агент вызывает по ходу задачи | Создать заявку в трекере, найти договор по номеру |
| Ресурсы (resources) | Данные для чтения, которые ИИ-агент подставляет в контекст | Файл регламента, запись из справочника |
| Промпты (prompts) | Готовые шаблоны запросов от системы | Форма запроса на сверку сметы с проектом |
Разделение на три типа задаёт границу ответственности. Ресурсы читаются свободно, инструменты меняют состояние систем и требуют прав, промпты задают правила формулировки задач.
Что подключение даёт компании
Одна интеграция
Подключение работает для всех приложений с поддержкой протокола.
Актуальный список операций
Новая операция появляется у ИИ-агента после обновления сервера.
Права в одном месте
Границы доступа описываются на стороне сервера, рядом с системой.
Единый журнал
Вызовы пишутся по общему формату, что упрощает аудит и разбор ошибок.
Безопасность
Подключение ИИ-агента к рабочим системам открывает три риска, которые закрываются на этапе настройки.
- 01Права шире задачи. Сервер выдаёт ИИ-агенту минимальный набор операций под конкретный сценарий, доступ выдаётся по роли сотрудника.
- 02Изменения без ведома человека. Операции, меняющие данные, выполняются после подтверждения пользователем, читающие операции идут свободно.
- 03Внедрение команд через содержимое документов. Текст, полученный из источника, обрабатывается как данные, и ИИ-агент запрашивает подтверждение на действия, которых пользователь не просил.
Журнал вызовов стоит включать с первого дня пилота. Он отвечает на вопросы службы безопасности и служит материалом для разбора спорных ответов.
Порядок подключения первой системы
- 01Выбрать систему, где сотрудники ищут информацию чаще всего.
- 02Описать 3–5 операций для первого сценария и оставить остальные на потом.
- 03Развернуть сервер внутри контура компании рядом с системой.
- 04Настроить доступ по ролям и включить журнал вызовов.
- 05Проверить работу на наборе реальных запросов и зафиксировать долю верных ответов.
Что учитывать при подключении
Протокол задаёт формат обмена, аутентификация и разграничение прав настраиваются на стороне компании. Системы без API подключаются через промежуточный слой. Скорость ответа наследуется от самой системы: время запроса к базе остаётся прежним и после подключения ИИ-агента.
Частые вопросы
- Что такое MCP простыми словами?
- Общий формат подключения ИИ-агента к программам компании. Система описывает, какие операции доступны, а ИИ-агент вызывает их и получает результат.
- Кто разработал протокол?
- Компания Anthropic, публикация состоялась в ноябре 2024 года. Протокол открытый, его поддерживают разные приложения и разработчики моделей.
- Требуется ли выпускать данные за пределы компании?
- Сервер MCP разворачивается внутри контура компании рядом с системой. Наружу уходит только то, что предусмотрено сценарием.
- Чем MCP отличается от обычного API?
- MCP описывает возможности системы в формате, который языковая модель читает самостоятельно, и задаёт общие правила вызова. Под ним обычно работает тот же API компании.
- Какие ИИ-агенты поддерживают MCP в России?
- Айва (WAIVE) подключает инструменты по протоколу MCP: получает список доступных операций рабочей системы и вызывает их в рамках прав сотрудника, с журналом вызовов.