Что такое MCP и зачем он бизнесу
Зачем это знать
- Понять, за что выставляется счёт при подключении модели к рабочим системам
- Спрашивать подрядчика, останутся ли интеграции пригодными для следующего проекта
- Отличать работу над подключением от работы над самой задачей
Что такое MCP простыми словами
У каждого прибора когда-то был свой разъём. Принтер, мышь, внешний диск — три кабеля и три драйвера. Потом появился USB, и производители стали делать одну розетку под всё.
MCP — общий разъём для языковых моделей. Расшифровка простая: Model Context Protocol, протокол передачи контекста модели. Он описывает, как приложение с моделью получает данные из внешней системы и запускает в ней действие.
До общего формата каждую пару соединяли отдельно. Три приложения и пять систем — пятнадцать отдельных связок, и каждую кто-то пишет и потом поддерживает. При общем протоколе система оформляется один раз и становится видна всем трём приложениям.
Как это работает
- Систему заворачивают в сервер. Сервер — небольшая программа-переходник поверх CRM, почты или хранилища документов. Внутри он ходит в обычное API, наружу говорит на протоколе.
- Сервер объявляет список возможностей. Три типа: данные для чтения, действия для запуска, заготовки запросов. Каждое действие описано словами — что делает, какие поля принимает.
- Приложение подключает сервер. Список возможностей попадает модели вместе с задачей пользователя. Дальше работает вызов инструментов: модель выбирает подходящее действие и заполняет поля.
- Действие выполняется на стороне сервера. Модель не ходит в базу сама. Она формулирует запрос, сервер проверяет права и возвращает результат.
- Результат возвращается в диалог. Модель читает ответ и продолжает работу: уточняет, вызывает следующее действие или отвечает человеку.
Подключений становится меньше, чем пар
Разница видна на арифметике связок. Отдельные интеграции растут произведением: приложения умножаются на системы. Подключения по общему формату растут сложением.
Пример из практики
Помощник менеджера по продажам собирает сводку перед звонком. Ему нужны карточка клиента из CRM, последние письма, остатки на складе и условия из договора. Четыре системы, четыре разных способа доступа.
Каждая из систем заворачивается в свой сервер. Помощник получает список действий: найти клиента, прочитать переписку, проверить остаток, достать пункт договора. Модель дёргает их по очереди и собирает ответ.
Через месяц запускают вторую задачу — разбор входящих заявок. Ей нужны те же CRM и почта. Серверы уже написаны, подключение занимает часы вместо недель. Экономию считают честно: время на новую задачу сравнивают с временем, которое ушло на первую, при том же составе систем.
Что это даёт бизнесу
- Интеграции переживают проект. Сервер к CRM не привязан к конкретному помощнику. Смена модели или приложения не отправляет подключения в мусор.
- Второй сценарий дешевле первого. Основные деньги уходят на первое подключение системы. Дальше платят за задачу, а не за доступ к данным.
- Права видно в одном месте. Что именно разрешено читать и менять, описано на стороне сервера. Это проверяется службой безопасности отдельно от текста инструкции для модели.
- Подрядчики сравниваются по составу работ. В смете видно, сколько стоит подключение каждой системы и сколько — сама логика. Прикинуть состав работ для своей задачи помогает подбор решения.
Когда без этого можно обойтись
Одна система и один сценарий закрываются прямой интеграцией. Помощник, который читает только базу документов, не нуждается в общем формате: обёртка добавит работы и не окупится.
Не нужен протокол и там, где всё решается разовой выгрузкой. Если данные меняются раз в месяц, их проще положить в базу знаний и обновлять по расписанию. Живое подключение к системе стоит дороже и требует присмотра.
Выгода начинается с третьего-четвёртого подключения или тогда, когда одни и те же данные нужны нескольким задачам. Порог считают на своих цифрах: стоимость одной интеграции умножают на число пар «приложение — система».
Что важно проверить
Первое: права. Сервер получает доступ к рабочей системе, и объём этого доступа задаётся при настройке. Операции, меняющие данные — отправка письма, смена статуса сделки, проведение документа, — ставятся на подтверждение человеком до тех пор, пока не накоплена статистика ошибок.
Второе: происхождение серверов. Готовые решения берут из открытых каталогов, и код там чужой. Перед подключением его читают, ограничивают в правах и по возможности размещают в своём контуре. Данные, которые сервер отдаёт модели, тоже проверяют: текст из внешнего письма или документа может содержать инструкцию, адресованную модели.
Третье: журнал. Каждый вызов пишется целиком — какое действие, с какими полями, что вернулось. Без журнала разбор спорного случая упирается в догадки, а доля верных действий не считается вовсе.
Частые вопросы
MCP простыми словами — это что?
Это общий разъём между языковой моделью и рабочими системами компании. Расшифровка — Model Context Protocol. Протокол описывает, как приложение с моделью узнаёт список доступных действий, запрашивает данные и запускает операцию. Систему подключают один раз, дальше её видят все приложения, которые говорят на том же протоколе.
Чем MCP отличается от обычной интеграции через API
Обычная интеграция пишется под конкретную пару: это приложение и эта система. Протокол задаёт общий формат для всех пар сразу. Подключение к системе оформляется отдельным сервером, и его переиспользуют в других сценариях. Сам обмен данными по-прежнему идёт через API систем — протокол стандартизует обёртку над ними.
Обязателен ли MCP для запуска ИИ-помощника
Нет. Одна система и один сценарий закрываются прямой интеграцией дешевле: писать обёртку под протокол незачем. Выгода появляется от трёх-четырёх подключений или когда одни и те же данные нужны нескольким сценариям. Порог считается на своих цифрах: стоимость одной интеграции умножается на число пар.
Что MCP не решает
Он не наводит порядок в данных и не описывает правила работы. Кривой справочник останется кривым, а недописанный регламент — недописанным. Протокол отвечает за способ подключения, а качество ответов зависит от данных, инструкции и границ доступа. Оценивать пилот стоит по доле верных действий на своей выборке.
Насколько это безопасно
Права сервера ограничивают так же, как права сотрудника: только нужные таблицы, только нужные операции. Действия, меняющие данные, ставят на подтверждение человеком. Все вызовы пишутся в журнал с указанием, кто запросил и что вернулось. Сторонние серверы проверяют отдельно: чужой код получает доступ к рабочим системам.
Обсудим задачу?
Расскажите о процессе — предложим, где ИИ окупится быстрее всего.
Ещё по теме

Вызов инструментов — что это простыми словами
Вызов инструментов — это способность модели по ходу диалога обращаться к внешним программам: искать в базе, смотреть остаток, заводить заявку.

Что такое ИИ-агент и чем он отличается от чат-бота
ИИ-агент — это программа на языковой модели, которая получает цель словами, сама выбирает шаги, вызывает нужные инструменты и доводит задачу до результата.