Если вы уже разобрались, что такое MCP, следующий вопрос — не «какой сервер лучший», а «какое минимальное действие нужно агенту и кто поддерживает реализацию».
MCP описывает протокол обмена контекстом. Он не сертифицирует все пакеты, в названии которых есть MCP, и не обещает, что одна конфигурация одинаково работает во всех клиентах.
Что именно предоставляет сервер
Официальная архитектура выделяет три серверных примитива:
- Tools — вызываемые функции для действий, например запрос к API или базе.
- Resources — данные для контекста, например содержимое файла или схема.
- Prompts — повторно используемые шаблоны взаимодействия.
Host — это AI-приложение. Для каждого подключённого сервера оно создаёт отдельный MCP client. Локальные серверы обычно используют stdio, удалённые — Streamable HTTP. Конкретные возможности согласуются при инициализации.
Как выбирать реализацию
- Сформулируйте одно необходимое действие.
- Найдите реализацию у владельца сервиса или в репозиториях организации Model Context Protocol.
- Не называйте сторонний сервер «официальным» только потому, что он реализует MCP.
- Проверьте репозиторий, лицензию, инструкцию по авторизации и историю обновлений.
- Зафиксируйте версию и сначала протестируйте без production-секретов.
Организация Model Context Protocol публикует спецификацию, SDK, Inspector и репозиторий reference servers. Это не превращает произвольные серверы из npm или каталога в официальные.
Категории под задачу
- Файлы и репозиторий. Нужны, когда агент должен читать код или выполнять операции с системой контроля версий. Ограничьте разрешённые каталоги и операции.
- Данные. Для SQL и других хранилищ начинайте с read-only пользователя и тестовой среды.
- Браузер. Полезен для проверки UI, но приносит недоверенный внешний контент.
- Документация. Подключайте источник, если подтвердили владельца и версионность данных.
- Эксплуатация. Для ошибок и инцидентов выбирайте сервер, который поддерживает сам сервис, и выдавайте доступ только к нужному проекту.
Названия вроде filesystem, GitHub, Sentry или Playwright описывают задачу, но не подтверждают происхождение конкретного пакета. Всегда проверяйте ссылку на реализацию у её сопровождающей организации.
Минимальные права
Официальное руководство по авторизации рекомендует:
- использовать HTTPS для production-подключений;
- делить scopes по инструментам или возможностям и избегать catch-all scope;
- проверять требуемые scopes на стороне resource server;
- не логировать заголовки авторизации, токены, коды и секреты.
Read-only — хорошая стартовая позиция, но она не заменяет проверку владельца сервера и границ данных. Для необратимых действий оставляйте явное подтверждение человеком.
Как подключать
Формат зависит от клиента. Claude Code поддерживает --mcp-config и режим --strict-mcp-config; актуальные команды нужно брать из документации клиента и сопровождающего сервера. Не копируйте конфиг со случайным пакетом и токеном из подборки.
Рабочий порядок:
- Подключите один сервер.
- Проверьте список обнаруженных tools/resources/prompts.
- Выполните безопасный тест без production-данных.
- Просмотрите логи на утечки секретов.
- Только затем добавляйте следующую интеграцию.
Если под вашу задачу готового сервера в списке нет, он пишется за вечер: пошаговый разбор — в гайде как написать свой MCP-сервер.
В IT-ХОЗЯЕВА участники обсуждают конфигурации на встречах по вайбкодингу. Подписка — от 520 ₽/мес; условия и расписание проверяйте на странице сообщества.