Model Context Protocol

MCP: инструменты и интеграции для агентов

MCP задаёт контракт между AI-клиентом и серверами инструментов. В enterprise-контуре протокол дополняется identity propagation, централизованной авторизацией, сетевой сегментацией и audit.


MCP

Зачем нужен MCP?

LLM сама по себе генерирует текст, но не должна бесконтрольно выполнять действия. MCP выносит доступ к внешним системам в отдельные серверы с контрактами, правами, логами и понятными границами: агент запрашивает действие, платформа проверяет контекст, а сервер выполняет только разрешенный tool.

Как работает вызов инструмента

01

Планирование

LLM понимает, что для ответа нужно прочитать задачу, файл или запись в системе, и формирует tool-call с параметрами.

02

Gateway и авторизация

Платформа проверяет права пользователя, tenant, тип действия, лимиты и необходимость human approval.

03

Исполнение и аудит

MCP server выполняет запрос к Git, Redmine, CRM, файловому хранилищу или внутреннему API и возвращает структурированный результат.

Корпоративные интеграции

Jira / Redmine

Анализ баг-репортов, release notes, статусы, комментарии и работа с задачами.

GitLab / GitHub

Поиск по репозиторию, чтение диффов, code review и подготовка изменений.

SQL / Files

Read-only запросы, контролируемые директории, файлы, отчеты и артефакты.

Service Desk

Авто-маршрутизация заявок, поиск похожих инцидентов и подготовка ответов.

Установка и настройка

RUN

Docker-контейнер

MCP-сервер разворачивается как изолированный контейнер рядом с Open WebUI или агентом.

CFG

Конфигурация клиента

Open WebUI, Claude Desktop и n8n подключают MCP-серверы через JSON-конфиг.

ACL

Права и аудит

Каждый инструмент имеет whitelist действий. Критичные операции — только с human-in-the-loop.

Client, server, transport и authorization

MCP стандартизирует discovery и tool calls, но не отменяет корпоративные требования к identity, secrets, network policy и контролю side effects.

SRV

Server

Изолирует credentials и domain API, публикует минимальный набор типизированных capabilities.

CLI

Client

Обнаруживает capabilities, выбирает server и связывает tool call с user/session context.

TRN

Transport

Локальный transport для desktop и network transport для централизованных enterprise services.

AUTH

Authorization

OAuth/OIDC, service identity, delegated access, scopes и approval для write operations.


Связанные технические разделы

Продолжите по соседнему слою архитектуры или вернитесь к полной карте технических материалов.

Вернуться в технический раздел →

Разобрать ваш AI-контур

Можно начать с короткой архитектурной сессии: выбрать первый сценарий, определить данные, модельный маршрут, требования к железу, риски и пилотные метрики.

Открыть каталог схем Форма откроет подготовленное письмо, чтобы не отправлять данные через сторонний сервис.