Когда к LLM нужно подключить CRM, базу знаний и внутренние сервисы, есть два пути. Классический: под каждую пару «система — модель» пишется своя интеграция по REST или через очереди сообщений. Новый: MCP (Model Context Protocol) — открытый стандарт, в котором инструменты описываются единым образом и любая совместимая модель может ими пользоваться.
Стандарт быстро стал отраслевым, но «новое» не значит «везде лучше». Ниже — сравнение по бизнес-критериям и граница применимости каждого подхода. Смежная тема архитектуры — «монолит или микросервисы для систем с LLM».
Кратко: когда что выбирать
Прямой ответ — в таблице: слева ситуация, справа разумное решение по состоянию на сентябрь 2026 года. Если узнали свою компанию в одной из строк — дальше достаточно проверить решение по чек-листу в конце страницы, а не перечитывать весь интернет.
| Ситуация | Что выбирать | Почему |
|---|---|---|
| Фиксированные процессы 24/7 (проведение заказов, платежей) | классическая интеграция | предсказуемость, транзакционность, SLA |
| ИИ-агент с набором инструментов | MCP | инструменты описываются один раз и переиспользуются |
| Несколько ИИ-приложений и моделей | MCP | серверы инструментов общие для всех клиентов |
| Один простой сценарий без планов роста | прямой API-вызов | дешевле и меньше слоёв |
| Интеграции с ГИС/СМЭВ в госконтуре | классика (+ ИИ-модули) | жёсткие форматы и журналирование |
| Частая смена моделей и поставщиков LLM | MCP | замена модели не требует переписывать интеграции |
Критерии сравнения
Развёрнутая матрица по критериям, которые заказчики проверяют перед решением: стоимость, сроки, риски, поддержка, комплаенс и режим данных. Каждая строка матрицы ниже раскрыта отдельным разбором — с пояснениями, откуда берутся цифры и на что смотреть в вашей ситуации.
| Критерий | MCP | Классическая интеграция |
|---|---|---|
| Стоимость | один сервер инструментов на N потребителей | каждая связка «система — система» пишется отдельно |
| Сроки | быстро подключать новые инструменты к агентам | быстро для одной фиксированной пары систем |
| Риски | непредсказуемость действий агента, инъекции в инструменты | хрупкость при изменениях API, накопление «зоопарка» связок |
| Поддержка | стандарт: совместимость клиентов и серверов | каждая точечная интеграция — отдельная зона ответственности |
| 243-ФЗ и безопасность | нужны guardrails и журнал действий агента | знакомые механизмы разграничения и аудита |
| Данные | единая точка выдачи доступов инструментам | данные ходят по заранее известным маршрутам |
Как читать матрицу: строка «Стоимость» раскрывается при нескольких потребителях инструментов — один MCP-сервер окупается, когда им пользуются и ассистент, и агент, и стенд; финальная проверка — перечислить, сколько систем и ИИ-потребителей будет через год, и цифры сами покажут, где нужен стандарт, а где достаточно одного классического моста. Строка «Риски» несимметрична: классика ломается заметно и предсказуемо, автономный агент — иногда незаметно. Строки «243-ФЗ» и «Данные» переносят центр тяжести с протокола на дисциплину: журналы, права и guardrails важнее выбора технологии. Помните и про людей: классическую интеграцию сопровождает обычная ИТ-команда, а агентный слой требует инженеров, понимающих модели и их характерные отказы — это разница в компетенциях, а не только в протоколах. Такая проверка занимает один рабочий час и снимает главную причину переплаты — энтузиазм вместо расчёта.
Разбор критериев
Стоимость
Экономика MCP раскрывается при нескольких потребителях: описали инструмент один раз — его используют и внутренний ассистент, и агент поддержки, и тестовый стенд. Классическая интеграция дешевле на первой связке («две системы — один мост») и дорожает с каждой новой: N систем дают потенциально N×(N−1)/2 мостов. Считайте не текущую схему, а её рост на год вперёд.
Сроки
Для одной фиксированной пары систем классический API-мост пишется быстрее, чем поднимается MCP-инфраструктура. Но второй, третий и десятый инструмент к ИИ-агенту через MCP подключаются почти механически: контракт стандартизован, клиентские библиотеки готовы. Если в планах есть развитие агентных сценариев — см. обзор «ИИ-агенты» — раннее внедрение MCP экономит недели уже в среднесрочной перспективе
Риски
Классические интеграции ломаются предсказуемо: изменился API — упал мост, и это видно в мониторинге. MCP добавляет риск непредсказуемости: агент сам решает, какой инструмент вызвать с какими параметрами, и ошибка или инъекция в промпт может привести к нежелательному действию. Отсюда обязательные ограничения: инструменты только «для чтения» там, где возможно, подтверждение человеком для опасных операций, лимиты на вызовы.
Поддержка и стандартизация
Точечные интеграции со временем превращаются в «зоопарк»: у каждой свой формат ошибок, свой мониторинг, свой владелец (или без владельца). MCP дисциплинирует: у сервера инструментов единый контракт, версия, владелец и лог вызовов. Это же упрощает аудит: список того, что агенту вообще доступен, — конфигурация, а не результат археологии по коду.
Безопасность действий агента
Главный вопрос к MCP-контуру — не «работает ли», а «что агент может натворить». Минимальный набор мер: принцип минимальных прав для каждого инструмента, guardrails на вызовы (проверка параметров и контекста), журналирование всех действий модели, человеческое подтверждение транзакционных операций. Настройка защитных контуров разобрана в гайде «как настроить guardrails»; для обязательных контуров — регламент по 243-ФЗ, где система с автономными действиями документируется отдельно
Данные и доступы
В классике маршруты данных известны заранее — это удобно для аудита и аттестации. В MCP доступ выдаётся инструментам, и их список меняется динамически; поэтому реестр доступов надо вести как конфигурацию под контролем. Для персональных данных действует прежнее правило: минимальные права, обезличивание там, где оно возможно, и контур, из которого данные не выходят без основания.
Вердикты по трём сценариям
Сценарий 1. Операционное ядро: 1С, ЭДО, платежи
Классическая интеграция: транзакционность, идемпотентность, SLA и понятные маршруты данных. ИИ подключается к ядру аккуратно — как модуль чтения и рекомендаций, без права писать напрямую. Пилот такого подключения — от 480 000 ₽.
Сценарий 2. Внутренний ИИ-ассистент с инструментами
MCP поверх существующих API: ассистент получает стандартный набор инструментов (поиск, справочники, создание задач), серверы инструментов переиспользуются между ассистентами. Опасные действия закрываются подтверждением человека и guardrails.
Сценарий 3. Регулируемый контур (гос, КИИ)
Гибрид с приоритетом аудита: ядро — классика с журналированием; MCP-слой — только внутри периметра, с реестром инструментов, лимитами и регламентом по 243-ФЗ. Каждое действие агента восстанавливается по журналам — это требование проверок, а не паранойя.
Типичные ошибки выбора
Ошибки при внедрении MCP и агентных интеграций:
- выдавать агенту инструменты «на всё» без деления на чтение и действие;
- внедрять протокол там, где живёт один фиксированный процесс, — классический мост проще и дешевле;
- пропускать журналирование вызовов инструментов: без журнала действие агента невоспроизводимо;
- держать MCP-серверы без владельца, версии и мониторинга — это микросервисы, и они требуют той же дисциплины;
- забывать guardrails и лимиты на автономные действия, доверяясь «разумности» модели.
Итог
Зрелая архитектура 2026 года не выбирает «всё в MCP» или «всё на классике»: операционное ядро остаётся на проверенных интеграциях, а агентный слой строится на стандарте — с ограничениями, журналами и человеком в контуре для опасных действий. Такой гибрид даёт инновации без хаоса. Решение стоит перепроверить на своих цифрах: разбор задачи бесплатный, ответ — за 1 рабочий день.
Чек-лист решения
Семь пунктов, которые стоит закрыть до выбора: они одинаково полезны обоим вариантам и закрывают большинство ошибок из списка выше. Пройдите список с командой — обычно это один рабочий час, который экономит недели переделок.
- Перечислите, какие инструменты реально нужны ИИ-агенту: часто это 3–5 штук, а не «доступ ко всему».
- Разделите инструменты на «чтение» и «действие»; для действий — подтверждение человеком.
- Проверьте совместимость вашего стека LLM с MCP до обязательств по срокам.
- Спроектируйте журналирование вызовов инструментов с самого первого дня.
- Определите владельца каждого MCP-сервера (как у любого микросервиса).
- Пропишите guardrails: лимиты вызовов, контроль параметров, стоп-слова контекста.
- Зафиксируйте регламент автономных действий, если система попадает под 243-ФЗ.
Смежные материалы
Смежные сравнения: «монолит или микросервисы с LLM» и «RPA или ИИ-агенты». Практика: услуги LLM-интеграций и ИТ-поддержки и аутсорсинга; технология интеграции GigaChat API. Вопросы: «что нужно для внедрения ИИ». Пошагово: «как настроить guardrails»; словарь: MCP-сервер.
Полный каталог разборов «или — или» — в разделе Сравнения; форматы работ, сроки и цены «от» — в каталоге услуг.