Термин

MCP

Обновлено 17.09.2026

Коротко

MCP (Model Context Protocol) — открытый протокол, по которому AI-приложение подключается к внешним данным и инструментам — файлам, базам, рабочим программам. MCP-сервер — это программа-посредник, которая отдаёт приложению данные и действия одной конкретной системы в стандартном виде. Протокол представила компания Anthropic 25 ноября 2024 года; сейчас проект оформлен как отдельная серия компании LF Projects, LLC, а действующая версия спецификации — 2026-07-28.

Паспорт

Полное название
Model Context Protocol[1]
Представлен
25.11.2024, Anthropic[12]
Действующая версия
2026-07-28[8]
Формат сообщений
JSON-RPC 2.0[5]
Транспорты
stdio и Streamable HTTP[6]
Официальные SDK
10 языков[10]
Управление проектом
Model Context Protocol a Series of LF Projects, LLC[13]

Определения взяты из текста спецификации и официальной документации MCP — по файлам репозитория проекта на 17 сентября 2026 года. Сайт modelcontextprotocol.io в момент сбора не открылся, поэтому ссылки ведут на те же тексты в репозитории.

Простыми словами

Языковая модель сама по себе не видит ваших файлов, базы клиентов или календаря. Чтобы она с ними работала, приложение должно уметь туда сходить. Раньше для каждой пары «приложение — система» писали отдельную интеграцию. MCP предлагает один общий способ.

Определение из спецификации: «Model Context Protocol (MCP) is an open protocol that enables seamless integration between LLM applications and external data sources and tools» [1]. Сами авторы объясняют это сравнением: MCP — как порт USB-C для AI-приложений, один стандартный разъём вместо множества разных [15].

Что такое MCP-сервер

MCP-сервер — программа, которая знает одну конкретную систему и умеет показать её AI-приложению в стандартном виде: вот какие данные можно прочитать, вот какие действия выполнить. По словам документации, серверы — это программы, которые предоставляют возможности через стандартизированный протокол [9].

Запросы вроде «MCP-сервер для 1С» означают именно это — программу-посредника между AI-приложением и учётной системой. Существующие реализации для конкретных систем мы не изучали.

Как это устроено — хост, клиент, сервер

В архитектуре три роли [2].

  • Хост — само AI-приложение: чат, редактор кода. Он создаёт подключения, управляет разрешениями и отвечает за согласие пользователя.
  • Клиент — соединение внутри хоста. Каждый клиент связан ровно с одним сервером.
  • Сервер — предоставляет данные и возможности; по спецификации может быть локальным процессом или удалённым сервисом.

Что даёт сервер

У сервера три вида возможностей, и у каждого свой «хозяин» [3].

Возможность Что это Кто управляет
Ресурсы (resources) данные для контекста — файлы, схемы баз, сведения из программы приложение
Инструменты (tools) функции, которые модель может вызвать, — запрос к базе, обращение к API, расчёт модель
Промпты (prompts) готовые шаблоны сообщений и инструкций пользователь

Про инструменты спецификация говорит прямо: они позволяют модели взаимодействовать с внешними системами — например, делать запросы к базам данных и вызывать API [4].

Локальный и удалённый сервер

Транспортов в действующей версии два [6].

  • stdio — приложение запускает сервер как дочерний процесс на той же машине и обменивается с ним сообщениями через стандартные потоки. Это и есть «локальный MCP-сервер»: программа работает на вашем компьютере [9].
  • Streamable HTTP — сервер живёт отдельно и принимает сообщения по HTTP. Так устроены удалённые серверы: по словам документации, они дают доступ к инструментам и данным, размещённым в интернете [16].

Сообщения в обоих случаях — JSON-RPC 2.0 в кодировке UTF-8 [5] [6].

Для компании это различие про данные. Локальный сервер работает внутри вашей машины или контура. Удалённый — это чужой сервис, которому ваше приложение передаёт запросы.

Версии протокола

Версии называются датами. Действующая — 2026-07-28; перед ней были 2025-11-25 и более ранние [8]. Версии начиная с 2026-07-28 спецификация называет современными, версии до 2025-11-25 включительно — прежними: у прежних соединение начиналось с отдельного шага согласования, у современных версия и возможности передаются с каждым запросом [8].

В версии 2026-07-28 три возможности помечены устаревшими: Roots, Sampling и Logging [7]. Если вы читаете старую статью, где они описаны как основа протокола, — она отстала от спецификации.

Что спецификация требует по безопасности

Спецификация исходит из того, что MCP даёт доступ к произвольным данным и выполнению кода, и формулирует принципы [1].

  1. Согласие и контроль пользователя. Пользователь должен явно согласиться на доступ к данным и на операции и понимать, что происходит.
  2. Приватность данных. Хост обязан получить явное согласие, прежде чем отдать данные пользователя серверу, и не должен передавать их куда-либо ещё без согласия.
  3. Безопасность инструментов. Инструменты — это выполнение произвольного кода; перед вызовом любого инструмента хост обязан получить явное согласие пользователя.

Это требования к приложениям, а не гарантия: как именно конкретное приложение их выполняет, нужно проверять отдельно.

SDK и реестр серверов

Официальные SDK есть для десяти языков. К первому уровню поддержки отнесены TypeScript, Python, C#, Go и Rust, ко второму — Java и Ruby, к третьему — Swift, PHP и Kotlin [10].

У проекта есть официальный реестр серверов — «the official centralized metadata repository for publicly accessible MCP servers». Он хранит не сами серверы, а сведения о них и ссылки на пакеты, и пока работает в режиме предварительной версии [11].

Кто управляет и какая лицензия

Протокол создали в Anthropic; анонс вышел 25 ноября 2024 года [12]. Сейчас проект оформлен как «Model Context Protocol a Series of LF Projects, LLC» [13]. LF Projects — компания, проекты которой учреждаются как её отдельные «серии»; у неё общие для всех проектов правила — кодекс поведения, политика товарных знаков, антимонопольная политика [17].

С лицензией переходный период: проект переходит с MIT на Apache 2.0. Новый код и тексты спецификации принимаются под Apache 2.0, а вклады, авторы которых ещё не дали согласия на смену лицензии, остаются под MIT [14].

Источники

  1. Спецификация MCP 2026-07-28 — обзор. Получено 17.09.2026, ревизия f56f204f6290.
  2. Спецификация MCP 2026-07-28 — архитектура. Получено 17.09.2026, ревизия f56f204f6290.
  3. Спецификация MCP 2026-07-28 — возможности сервера. Получено 17.09.2026, ревизия f56f204f6290.
  4. Спецификация MCP 2026-07-28 — инструменты (tools). Получено 17.09.2026, ревизия f56f204f6290.
  5. Спецификация MCP 2026-07-28 — базовый протокол. Получено 17.09.2026, ревизия f56f204f6290.
  6. Спецификация MCP 2026-07-28 — транспорты. Получено 17.09.2026, ревизия f56f204f6290.
  7. Спецификация MCP 2026-07-28 — реестр устаревших возможностей. Получено 17.09.2026, ревизия f56f204f6290.
  8. Спецификация MCP 2026-07-28 — версии протокола. Получено 17.09.2026, ревизия f56f204f6290.
  9. Документация MCP — подключение локальных серверов. Получено 17.09.2026, ревизия f56f204f6290.
  10. Документация MCP — официальные SDK. Получено 17.09.2026, ревизия f56f204f6290.
  11. Документация MCP — о реестре серверов. Получено 17.09.2026, ревизия f56f204f6290.
  12. Anthropic — Introducing the Model Context Protocol. Получено 17.09.2026.
  13. Репозиторий MCP — GOVERNANCE.md. Получено 17.09.2026, ревизия f56f204f6290.
  14. Репозиторий MCP — LICENSE. Получено 17.09.2026, ревизия f56f204f6290.
  15. Документация MCP — что такое MCP. Получено 17.09.2026, ревизия f56f204f6290.
  16. Документация MCP — подключение удалённых серверов. Получено 17.09.2026, ревизия f56f204f6290.
  17. LF Projects, LLC — политики. Получено 17.09.2026.