Пока единых протоколов не было, каждую связку «модель — учётная система» приходилось писать заново: свой коннектор к 1С, свой к файловой папке, свой к CRM. MCP (Model Context Protocol) — открытый стандарт, появившийся в 2024 году, который делает это подключение универсальным; его называют «USB-портом для ИИ». Совместимая модель работает с любым MCP-сервером без доработок.
Как работает
- Обнаружение. Модель-клиент запрашивает у сервера список доступных инструментов, ресурсов и шаблонов промптов.
- Выбор. Для задачи модель решает, какой инструмент вызвать и с какими параметрами.
- Исполнение. Сервер выполняет действие в своей системе — читает документ, делает запись в CRM, запускает запрос.
- Результат. Ответ возвращается в контекст модели, и работа продолжается.
Важная деталь архитектуры: MCP-сервер не «даёт модели интернет» — он открывает ровно тот контур, который в нём описан. Один сервер может вести к базе знаний, другой — к 1С, третий — к песочнице кода, и у каждого свои права и свой журнал. Модель выбирает инструмент, но не расширяет свои полномочия сама — это делает администратор контура при подключении каждой новой точки входа.
Зачем бизнесу
- Замена зоопарка интеграций: один сервер на систему вместо отдельного коннектора под каждую модель.
- Контроль доступа: права, аудит и логирование инструментов сосредоточены в одной точке, а не размазаны по коду.
- Основа агентных систем: агент без инструментов бесполезен; MCP — стандартный способ давать ему «руки».
Риски MCP-контура
Опасность концентрируется там же, где и удобство: избыточные полномочия сервера, инъекции через возвращаемый контент (веб-страница «просит» агента открыть следующий адрес), подмена инструментов и слабая авторизация между клиентом и сервером. Поэтому полномочия ограничивают по минимуму, действия логируют, а опасные операции закрывают подтверждением человеком. Разборы — в материалах безопасность MCP-серверов и ограничение полномочий агентов.
Типовые сценарии подключения
- База знаний: сервер открывает модели доступ к регламентам и инструкциям — с фильтрацией по правам пользователя.
- Учётные системы: чтение заказов и записей в 1С или CRM для обработки обращений и сверки данных.
- Файлы и ЭДО: поиск по документам, извлечение реквизитов, подготовка ответов на входящие.
- Инженерные задачи: исполнение кода и работа с репозиториями внутри защищённого контура разработки.
- Веб-контент: контролируемый обход страниц для мониторинга цен, закупок и упоминаний.
В каждом сценарии решающее слово — за правами: сервер отдаёт модели ровно столько, сколько процессу нужно, и не действием больше. Именно поэтому MCP-контур проектируют вместе с политикой полномочий, а не после инцидента.
Отдельный выигрыш — управляемость: когда все обращения модели к корпоративным системам проходят через один слой, появляется единый журнал действий. На него опираются аудит, разбор инцидентов и настройка предупреждений — «агент запросил выгрузку всех клиентов в три часа ночи» становится событием мониторинга, а не открытием месячной давности. Без стандартизированного слоя такие события размазываются по разрозненным логам прикладных интеграций.
Цены «от» (сентябрь 2026)
Аудит ИИ-систем с проверкой агентного контура — от 150 000 ₽; ИИ red teaming — от 300 000 ₽; пилот LLM с интеграциями — от 480 000 ₽ за 4–6 недель; часовые ставки специалистов — 2 800–3 800 ₽/ч. Цены сентября 2026, без НДС (УСН).
С чего начать
Составьте список систем, которые действительно нужны модели, и матрицу прав «инструмент — разрешённое действие». Один пилотный MCP-сервер под конкретный процесс покажет экономию на интеграциях раньше, чем появится зоопарк разрозненных коннекторов.