Если вы уже разобрались, что такое MCP, следующий вопрос — не «какой сервер лучший», а «какое минимальное действие нужно агенту и кто поддерживает реализацию».

MCP описывает протокол обмена контекстом. Он не сертифицирует все пакеты, в названии которых есть MCP, и не обещает, что одна конфигурация одинаково работает во всех клиентах.

Что именно предоставляет сервер

Официальная архитектура выделяет три серверных примитива:

  • Tools — вызываемые функции для действий, например запрос к API или базе.
  • Resources — данные для контекста, например содержимое файла или схема.
  • Prompts — повторно используемые шаблоны взаимодействия.

Host — это AI-приложение. Для каждого подключённого сервера оно создаёт отдельный MCP client. Локальные серверы обычно используют stdio, удалённые — Streamable HTTP. Конкретные возможности согласуются при инициализации.

Как выбирать реализацию

  1. Сформулируйте одно необходимое действие.
  2. Найдите реализацию у владельца сервиса или в репозиториях организации Model Context Protocol.
  3. Не называйте сторонний сервер «официальным» только потому, что он реализует MCP.
  4. Проверьте репозиторий, лицензию, инструкцию по авторизации и историю обновлений.
  5. Зафиксируйте версию и сначала протестируйте без production-секретов.

Организация Model Context Protocol публикует спецификацию, SDK, Inspector и репозиторий reference servers. Это не превращает произвольные серверы из npm или каталога в официальные.

Категории под задачу

  • Файлы и репозиторий. Нужны, когда агент должен читать код или выполнять операции с системой контроля версий. Ограничьте разрешённые каталоги и операции.
  • Данные. Для SQL и других хранилищ начинайте с read-only пользователя и тестовой среды.
  • Браузер. Полезен для проверки UI, но приносит недоверенный внешний контент.
  • Документация. Подключайте источник, если подтвердили владельца и версионность данных.
  • Эксплуатация. Для ошибок и инцидентов выбирайте сервер, который поддерживает сам сервис, и выдавайте доступ только к нужному проекту.

Названия вроде filesystem, GitHub, Sentry или Playwright описывают задачу, но не подтверждают происхождение конкретного пакета. Всегда проверяйте ссылку на реализацию у её сопровождающей организации.

Минимальные права

Официальное руководство по авторизации рекомендует:

  • использовать HTTPS для production-подключений;
  • делить scopes по инструментам или возможностям и избегать catch-all scope;
  • проверять требуемые scopes на стороне resource server;
  • не логировать заголовки авторизации, токены, коды и секреты.

Read-only — хорошая стартовая позиция, но она не заменяет проверку владельца сервера и границ данных. Для необратимых действий оставляйте явное подтверждение человеком.

Как подключать

Формат зависит от клиента. Claude Code поддерживает --mcp-config и режим --strict-mcp-config; актуальные команды нужно брать из документации клиента и сопровождающего сервера. Не копируйте конфиг со случайным пакетом и токеном из подборки.

Рабочий порядок:

  1. Подключите один сервер.
  2. Проверьте список обнаруженных tools/resources/prompts.
  3. Выполните безопасный тест без production-данных.
  4. Просмотрите логи на утечки секретов.
  5. Только затем добавляйте следующую интеграцию.

Если под вашу задачу готового сервера в списке нет, он пишется за вечер: пошаговый разбор — в гайде как написать свой MCP-сервер.

В IT-ХОЗЯЕВА участники обсуждают конфигурации на встречах по вайбкодингу. Подписка — от 520 ₽/мес; условия и расписание проверяйте на странице сообщества.