MCP-сервер простыми словами: что это и как сделать

7 минут чтения

MCP-сервер это переходник между нейросетью и вашими данными. Небольшая программа, которая объявляет модели список разрешённых действий («найди заказ по номеру», «покажи остаток на складе») и выполняет их у вас, отдавая обратно только результат. Данные при этом никуда не переезжают, а модель работает с ними, не имея прямого доступа к базе.

Что такое MCP-сервер простыми словами

Проще всего объяснить через официанта.

Вы сидите в зале и хотите блюдо. На кухню вас не пускают: там ножи, огонь и чужие заказы. Вы говорите официанту, он идёт на кухню сам, возвращается с тарелкой. Меню при этом ограничено: заказать то, чего в нём нет, вы не можете.

MCP-сервер это официант между моделью и вашей системой. Меню это список действий, которые вы решили разрешить. Кухня это ваша база, CRM, склад, папка с договорами. Модель видит только меню и получает только тарелку.

Расшифровывается как Model Context Protocol, придуман в Anthropic, а весной 2026 передан в фонд под Linux Foundation вместе с наработками других компаний. Про то, что это значит для тех, у кого сервер уже в проде, я писал отдельно в статье про смену владельца протокола. Для этого текста важно другое: протокол открытый и одинаковый для всех, поэтому сервер, написанный один раз, работает с разными ИИ-инструментами.

Выгрузка в чат против переходника

Копируем данные в чат
MCP-сервер

Свежесть данных

Копируем данные в чат

На момент выгрузки

MCP-сервер

На момент вопроса

Объём

Копируем данные в чат

Сколько влезло в окно

MCP-сервер

Ровно то, что нашлось по запросу

Персональные данные

Копируем данные в чат

Уезжают целиком вместе с выгрузкой

MCP-сервер

Остаются у вас, наружу идёт идентификатор

Действия

Копируем данные в чат

Только чтение глазами

MCP-сервер

Чтение и разрешённые вами действия

Повторяемость

Копируем данные в чат

Каждый раз руками

MCP-сервер

Один раз настроили

Что нужно, чтобы начать

Копируем данные в чат

Ничего

MCP-сервер

Вечер работы и учётка на чтение

Зачем он нужен, если можно скопировать данные в чат

Резонный вопрос: зачем городить переходник, если можно выгрузить таблицу и вставить в чат.

Так почти никто не делает дважды, и вот почему.

Данные устаревают в момент копирования. Выгрузили остатки склада в понедельник, спросили во вторник, получили ответ по понедельнику. Переходник ходит за свежими данными в момент вопроса.

Объём не влезает. База клиентов на сорок тысяч строк в окно чата не поместится, а если и поместится, то съест весь контекст и денег. Переходник отдаёт три строки по конкретному запросу.

Персональные данные уезжают наружу целиком. Вставили выгрузку сделок в чат вместе с телефонами и адресами. Всё, они уже за периметром компании. Переходник умеет отдать модели обезличенные данные, а имена и телефоны оставить у себя. Я делал ровно такой шлюз к CRM, разбор лежит в статье «Как подключить AI к CRM без утечки базы».

Четвёртая причина уже про руки. Через переходник модель умеет ещё и делать: создать задачу, сменить статус сделки, отправить письмо. Копипаста так не умеет.

Три латунные детали переходника разложены на верстаке в ряд: перечень действий на бумаге, корпус с проводкой и разъём на кабеле.
Список инструментов, обработчик и транспорт. Больше в MCP-сервере ничего нет.

Из чего состоит MCP-сервер

Внутри там меньше, чем кажется. Три части, и первая самая важная.

Первое: список инструментов. Обычный перечень, где у каждого действия есть имя, человеческое описание и набор параметров. Именно описание читает модель, когда решает, чем воспользоваться. «Поиск заказа по номеру телефона клиента, возвращает номер, дату и статус» работает. «getOrder» не работает, потому что модель не догадывается, когда это уместно.

Второе: обработчик. Код, который на вызов инструмента идёт в вашу базу, забирает данные и возвращает ответ. Тут же живёт вся защита: проверка прав, фильтр по компании, обезличивание.

Третье: транспорт. Способ, которым инструмент общается с моделью. Локальный вариант запускается у вас на компьютере и разговаривает через стандартный ввод и вывод, серверный висит по адресу и отвечает по HTTP. Локальный проще, серверный нужен, когда сервером пользуется вся команда.

Всё. Протокол простой, сложность целиком в том, какие действия вы решите разрешить.

Три части и зона ответственности каждой

Список инструментов

Имя, человеческое описание и параметры каждого действия. По описанию модель решает, чем воспользоваться.

Обработчик

Идёт в вашу базу и возвращает ответ. Здесь же живут проверка прав, фильтры и обезличивание.

Транспорт

Локальный запуск на своей машине или адрес по HTTP для команды. Выбирается по числу пользователей.

Как сделать свой MCP-сервер за вечер

Первый рабочий сервер собирается за вечер, и большую часть вечера занимает не код.

Порядок такой.

  1. Выпишите на бумаге пять вопросов, на которые вы хотите получать ответ. Не «подключить 1С», а «сколько единиц товара осталось», «когда последний раз покупал этот клиент», «какие счета не оплачены больше недели». Пять конкретных вопросов это ваше меню.
  2. Проверьте, что на них вообще можно ответить из вашей системы. У большинства сервисов есть программный доступ, но не ко всему. Бывает, что переписка внутри CRM снаружи недоступна в принципе, и это выясняется до написания кода, а не после.
  3. Заведите отдельного пользователя с правами только на чтение. Первую неделю сервер не должен уметь ничего менять. Права на запись добавляются потом, по одному действию.
  4. Опишите каждое действие словами так, как объяснили бы новому сотруднику. Эти описания и есть то, по чему модель выбирает инструмент.
  5. Соберите сервер. Тут вам помогает сам агент: библиотеки для этого есть под основные языки, основную часть кода он напишет сам, вам останется доводка.
  6. Подключите и проверьте руками десяток вопросов. Часть описаний окажется неточной, вы их перепишете.

Промт для шага пять, который можно скопировать и отдать агенту как есть.

Промт: скопируйте и отдайте агенту
Собери MCP-сервер под мою систему.

Контекст:
- система: <название и что в ней лежит>
- доступ: <api / база / файлы>, учётка только на чтение
- инструменты, которые нужны: <список из пяти вопросов>

Требования:
1. Сначала спецификация: перечисли инструменты, их параметры и что каждый возвращает. Код не пиши, жди подтверждения.
2. У каждого инструмента человеческое описание: когда его уместно вызвать, что вернётся.
3. Никаких действий на запись в первой версии.
4. Персональные данные (телефон, email, ФИО) не отдаём наружу: возвращай идентификатор вместо контакта.
5. Ошибку доступа возвращай текстом, не роняй процесс.
6. Логируй каждый вызов: время, инструмент, параметры.

Сначала задай мне уточняющие вопросы, если чего-то не хватает.
Настенная ключница на вахте с рядами крючков: почти на всех висят связки ключей, один крючок в середине пуст, бирка на нём чистая.
Переходник получает один ключ из всей связки. Остальные остаются на месте.

Где это ломается: права, персональные данные, логи

Ломается это в четырёх местах, и три из четырёх никак не про код.

Первое: права. Переходник наследует права той учётной записи, от имени которой ходит в систему. Дадите админскую, и модель формально сможет всё, что может админ. У нейросети нет органа, которым боятся. Она снесёт таблицу так же спокойно, как только что её читала. Поэтому защиту выносим в процесс: отдельная учётка, только чтение, отдельная тестовая база для экспериментов.

Второе: персональные данные. Если через переходник наружу уезжают телефоны и имена клиентов, это уже обработка персональных данных, и оформлять её надо как обработку. Рабочий приём: возвращать модели идентификатор вместо контакта. Модель прекрасно рассуждает про «клиента 4172», а телефон подставляется уже на вашей стороне, когда письмо реально уходит.

Третье: список действий пишется от задачи, а не от возможностей системы. Соблазн подключить сразу всё, что умеет API, велик. Результат предсказуемый: сорок инструментов, модель путается, какой выбрать, и промахивается. Пять точных лучше сорока приблизительных.

Четвёртое: логи. Каждый вызов пишем с параметрами. Без этого вы не ответите на вопрос «а откуда он это взял», а вопрос обязательно возникнет.

Первая версия только читает

Учётная запись с правами на чтение, отдельная от вашей рабочей. Права на запись добавляются по одному действию и только после того, как вы неделю посмотрели логи вызовов.

Что не стоит подключать через переходник

Чего через переходник подключать не стоит, по крайней мере в первой версии.

Всё, что удаляет. Удаление записей, отмена заказов, снятие доступов. Пусть это остаётся у человека.

Деньги. Проведение платежей и возвраты. Модель может ошибиться в номере счёта так же уверенно, как и во всём остальном.

Массовые рассылки. Одно письмо клиенту по делу это нормально. Право разослать по всей базе за один вызов лучше не отдавать никому, даже себе.

Прод без копии. Если у вас нет второй среды, где можно ломать, первый переходник делается к копии базы. Тестировать на проде однажды закончится тем, что вы сотрёте боевые данные, и это не фигура речи.

Подключить ИИ к своей системе без утечки базы

Собираю мост между моделью и вашей CRM, складом или учёткой: обезличивание на входе, права только на нужное, логи каждого вызова.

Посмотреть услугу

Частые вопросы

Программа-переходник между нейросетью и вашими данными. Она объявляет модели список разрешённых действий и выполняет их у вас, отдавая обратно только результат. Прямого доступа к базе у модели нет.
Это надстройка над вашим API в формате, который понимают ИИ-инструменты. Главное отличие в описаниях: у каждого действия есть человеческий текст, по которому модель понимает, когда его уместно вызвать.
Выпишите пять вопросов, на которые он должен отвечать, заведите учётку только на чтение, опишите каждое действие словами и соберите сервер по готовой библиотеке. Первая рабочая версия занимает вечер.
Нет, если сервер написан правильно. Она видит только список действий и результаты вызовов. Что попадёт в результат, решаете вы: например, можно возвращать идентификатор клиента вместо телефона.
Для одного человека нет: локальный вариант запускается прямо на рабочей машине. Отдельный сервер нужен, когда переходником пользуется команда или когда он должен работать без вашего компьютера.
Да, обе системы отдают данные наружу программно. Порядок подключения и подводные камни разобраны в отдельной статье про MCP для 1С и Битрикс24.

Главный вопрос переходника не технический: что именно вы разрешаете модели делать. Код по большей части напишет сам агент.

Начните с листа бумаги и пяти вопросов. Если через полчаса вопросы не сформулировались, значит подключать пока нечего.

Новые посты на почту

Без спама. Отписка в один клик в любом письме.