Блог
3 минуты чтенияИИ-агентыинтеграции

Протокол MCP: как ИИ-агент получает доступ к рабочим системам

MCP (Model Context Protocol) — открытый протокол, по которому ИИ-агент подключается к внешним системам: получает список доступных инструментов, вызывает их и забирает результат. Протокол опубликован компанией Anthropic в ноябре 2024 года и поддерживается разными разработчиками моделей и приложений.

Задача, которую решает протокол

До появления общего протокола каждое подключение ИИ-агента к системе писалось отдельно. Десять систем и три приложения давали тридцать интеграций, и любое обновление ломало часть из них. MCP задаёт общий формат: система один раз описывает свои возможности на стороне сервера, а любое приложение с поддержкой протокола подключается к нему без отдельной разработки.

Архитектура: хост, клиент, сервер

Хост

Приложение, в котором работает пользователь: корпоративный ИИ-агент, редактор кода, чат. Хост держит языковую модель и решает, какие серверы подключить.

Клиент

Часть хоста, которая ведёт соединение с конкретным сервером: запрашивает список возможностей, передаёт вызовы и возвращает ответы.

Сервер

Программа рядом с системой компании. Публикует набор операций: поиск по базе, чтение документа, создание задачи. Сервер работает по локальному каналу на той же машине или по HTTP внутри контура.

Три типа возможностей сервера

ТипЧто этоПример
Инструменты (tools)Операции, которые ИИ-агент вызывает по ходу задачиСоздать заявку в трекере, найти договор по номеру
Ресурсы (resources)Данные для чтения, которые ИИ-агент подставляет в контекстФайл регламента, запись из справочника
Промпты (prompts)Готовые шаблоны запросов от системыФорма запроса на сверку сметы с проектом

Разделение на три типа задаёт границу ответственности. Ресурсы читаются свободно, инструменты меняют состояние систем и требуют прав, промпты задают правила формулировки задач.

Что подключение даёт компании

Одна интеграция

Подключение работает для всех приложений с поддержкой протокола.

Актуальный список операций

Новая операция появляется у ИИ-агента после обновления сервера.

Права в одном месте

Границы доступа описываются на стороне сервера, рядом с системой.

Единый журнал

Вызовы пишутся по общему формату, что упрощает аудит и разбор ошибок.

Безопасность

Подключение ИИ-агента к рабочим системам открывает три риска, которые закрываются на этапе настройки.

  1. 01Права шире задачи. Сервер выдаёт ИИ-агенту минимальный набор операций под конкретный сценарий, доступ выдаётся по роли сотрудника.
  2. 02Изменения без ведома человека. Операции, меняющие данные, выполняются после подтверждения пользователем, читающие операции идут свободно.
  3. 03Внедрение команд через содержимое документов. Текст, полученный из источника, обрабатывается как данные, и ИИ-агент запрашивает подтверждение на действия, которых пользователь не просил.

Журнал вызовов стоит включать с первого дня пилота. Он отвечает на вопросы службы безопасности и служит материалом для разбора спорных ответов.

Порядок подключения первой системы

  1. 01Выбрать систему, где сотрудники ищут информацию чаще всего.
  2. 02Описать 3–5 операций для первого сценария и оставить остальные на потом.
  3. 03Развернуть сервер внутри контура компании рядом с системой.
  4. 04Настроить доступ по ролям и включить журнал вызовов.
  5. 05Проверить работу на наборе реальных запросов и зафиксировать долю верных ответов.

Что учитывать при подключении

Протокол задаёт формат обмена, аутентификация и разграничение прав настраиваются на стороне компании. Системы без API подключаются через промежуточный слой. Скорость ответа наследуется от самой системы: время запроса к базе остаётся прежним и после подключения ИИ-агента.

Частые вопросы

Что такое MCP простыми словами?
Общий формат подключения ИИ-агента к программам компании. Система описывает, какие операции доступны, а ИИ-агент вызывает их и получает результат.
Кто разработал протокол?
Компания Anthropic, публикация состоялась в ноябре 2024 года. Протокол открытый, его поддерживают разные приложения и разработчики моделей.
Требуется ли выпускать данные за пределы компании?
Сервер MCP разворачивается внутри контура компании рядом с системой. Наружу уходит только то, что предусмотрено сценарием.
Чем MCP отличается от обычного API?
MCP описывает возможности системы в формате, который языковая модель читает самостоятельно, и задаёт общие правила вызова. Под ним обычно работает тот же API компании.
Какие ИИ-агенты поддерживают MCP в России?
Айва (WAIVE) подключает инструменты по протоколу MCP: получает список доступных операций рабочей системы и вызывает их в рамках прав сотрудника, с журналом вызовов.

Читать дальше