Словарь терминов
44 термина по нейросетям и автоматизации простыми словами — от MCP до промптов.
ОткрытьMCP — протокол, через который ассистент получает доступ к вашим рабочим системам: таблицам, CRM, мессенджерам, сайту. Разбираю, как это устроено, что подключить в первую очередь и на что смотреть перед тем, как открыть ИИ доступ к боевым данным.
MCP (Model Context Protocol) — открытый протокол, который описывает, как ИИ-ассистент подключается к внешним источникам данных и инструментам. Его выпустила Anthropic в ноябре 2024 года, а в течение 2025-го к нему присоединились OpenAI, Google и Microsoft. К августу 2026 MCP — фактический отраслевой стандарт: в публичных каталогах числятся десятки тысяч готовых серверов, и почти любой современный ИИ-инструмент умеет с ним работать.
Аналогия, которая точнее всего описывает суть: MCP — это как USB-разъём вместо отдельного кабеля под каждое устройство. Раньше, чтобы связать ассистента с конкретным сервисом, разработчику приходилось писать отдельную интеграцию под каждую пару «модель — сервис». MCP переворачивает это: компания один раз описывает, что умеет её сервис, и любой MCP-совместимый клиент — Claude, ChatGPT, Cursor и другие — получает к нему доступ без переписывания интеграции с нуля.
В протоколе три роли. Host — приложение с моделью внутри, с которым работаете вы: Claude Desktop, ChatGPT, Cursor. Client — слой внутри host, который держит связь один-к-одному с конкретным сервером. Server — сам источник данных или инструментов: CRM, Google Диск, сайт компании, учётная система. Когда вы «подключаете MCP-сервер», вы добавляете host-у ещё одного собеседника, к которому модель может обратиться напрямую.
Для бизнеса ценность в переносимости. Подключение к CRM или таблице не привязано намертво к одной модели — если завтра агентство или клиент перейдёт с одного ассистента на другой, интеграцию не придётся переписывать заново: она уже описана в терминах MCP, а не в терминах конкретного API конкретной нейросети.
7 июля 2026 вышла спецификация MCP 2026-07-28 — самое крупное обновление протокола с момента запуска удалённых серверов. Ключевое изменение: протокол стал stateless, то есть без привязки к сессии. Раньше разрыв соединения с сервером означал, что нужно заново «здороваться» — теперь любой инстанс сервера отвечает на любой запрос без повторного рукопожатия. На практике это означает, что подключённый к CRM клиента MCP-сервер с меньшей вероятностью «отваливается» посреди рабочего дня, как нередко бывало в 2025 году.
В этом же релизе появилось расширение Tasks: сервер может отвечать на долгую операцию не финальным результатом, а «квитанцией», по которой клиент потом опрашивает статус. Это решает старую проблему — раньше запрос вроде «сформируй отчёт по пятистам лидам» упирался в таймаут протокола. Ещё одно нововведение — MCP Apps: сервер теперь может отдавать не только текст, но интерактивный HTML-интерфейс прямо внутри чата, в изолированной песочнице. Например, MCP-сервер CRM способен показать не текстовое описание сделки, а настоящую карточку с кнопками — прямо в окне ассистента.
Список того, что реально подключают через MCP, широк и продолжает расти. Ниже — категории, которые чаще всего пригождаются в работе агентства и малого бизнеса.
| Категория | Примеры сервисов | Что даёт на практике |
|---|---|---|
| Хранилище и документы | Google Диск, Google Таблицы, Notion | Ассистент сам находит нужный файл и работает с цифрами без ручного экспорта |
| Мессенджеры и команда | Slack, Telegram (через n8n) | Сводки по каналам, поиск по истории, постановка задач в рабочем чате |
| Код и репозитории | GitHub | Работа с задачами и пул-реквестами для клиентов с разработкой |
| Дизайн | Figma | Ассистент видит макет и переносит контекст дизайна в вёрстку |
| Автоматизация и CRM | n8n | Готовые workflow становятся инструментами ассистента и наоборот |
| Инфраструктура и продукт | Stripe, Vercel, Linear, Supabase | Удалённые серверы по OAuth без локальной установки |
Отдельно стоит случай n8n — платформы автоматизации, которая в 2026 году развивает MCP сразу в двух направлениях. MCP Server Trigger публикует существующий workflow n8n как инструмент, который может вызвать внешний ассистент. MCP Client Tool, наоборот, встраивает клиента внутрь workflow — тогда уже ИИ-агент внутри n8n сам обращается к внешнему MCP-серверу. С апреля 2026 года (публичное превью) у n8n появился нативный инстанс-уровневый MCP-сервер: Claude Desktop, ChatGPT и Cursor могут строить и тестировать workflow прямо внутри n8n. Это удобный практический сценарий, если у клиента уже настроена CRM через n8n — подключить её к ассистенту не значит писать интеграцию с нуля.
Некоторые сервисы — Stripe, Vercel, Linear, Supabase — публикуют собственные защищённые OAuth remote-серверы: не нужно ничего ставить локально, достаточно добавить URL и один раз авторизоваться в браузере.
Для Claude Desktop и claude.ai самый простой путь — без кода. В настройках есть раздел коннекторов: находите нужный сервис (Google Диск, Notion, GitHub, Slack, Gmail и другие), нажимаете «Подключить», проходите OAuth-авторизацию в браузере. Никаких JSON-файлов редактировать не нужно — токен сохраняется примерно на 30 дней, повторно логиниться не придётся.
Второй путь — через конфигурационный файл, актуален для тех, кто работает с локальными серверами или использует Claude Code. Структура выглядит так:
| Способ подключения | Что указывается |
|---|---|
| Локальный сервер (npx) | command, args, при необходимости env с ключом API |
| Удалённый сервер (HTTP) | url сервера и заголовок Authorization |
Пример конфигурации для локального сервера через npx (структура иллюстративная — под каждый сервис свой пакет и набор переменных):
{"mcpServers": {"имя-сервера": {"command": "npx", "args": ["-y", "название-пакета"], "env": {"API_KEY": "ваш-ключ"}}}}
Для удалённого сервера конфиг проще — без command и args, только адрес и заголовок авторизации:
{"mcpServers": {"remote-api": {"url": "https://адрес-сервера", "headers": {"Authorization": "Bearer ВАШ_КЛЮЧ"}}}}
После сохранения конфигурации Claude Desktop нужно перезапустить — новый сервер появится в списке доступных инструментов, и модель сможет обращаться к нему в диалоге так же, как к встроенным функциям.
В Cursor MCP настраивается через тот же формат конфига, но с двумя уровнями видимости. Глобальный файл ~/.cursor/mcp.json подключает сервер во всех проектах сразу. Локальный .cursor/mcp.json внутри папки конкретного проекта работает только там — это удобно, когда конфигурацию MCP нужно передать команде вместе с репозиторием, например, если у проекта есть собственный сервер работы с базой или внутренним API.
Практический сценарий для агентства: подключить Google Диск или Таблицы к Cursor через remote-конфиг, чтобы ассистент во время работы над кодом клиента сразу видел актуальные технические задания или спецификации без переключения между окнами.
На январь 2026 года в Cursor добавили динамическое управление контекстом — оно сокращает расход токенов на 46,9% при одновременной работе нескольких MCP-серверов. До этого исправления держать одновременно десяток активных серверов реально «съедало» контекстное окно и путало модель лишними описаниями инструментов, которые ей не нужны прямо сейчас. Вывод простой: подключайте два-три сервера, которые реально нужны для задачи, а не всё подряд из каталога.
Для российского рынка интеграция с 1С — отдельный крупный практический кейс: у ассистента появляется доступ к учётным данным компании — остаткам, документам, справочникам, — не через ручную выгрузку, а напрямую.
Принцип тот же, что и для любого другого сервера: MCP-сервер для 1С выступает посредником между базой 1С и ассистентом, транслируя запросы модели в вызовы к учётной системе и обратно — данные в понятный модели формат. Технически такой сервер разворачивается либо как локальный процесс рядом с базой 1С, либо как отдельный сервис с доступом к серверу 1С по сети.
Здесь особенно важна оговорка из блока про безопасность ниже: 1С часто хранит финансовые и кадровые данные, поэтому право доступа сервера стоит ограничивать — отдельная учётная запись с урезанными правами, без доступа к зарплатной ведомости, если задача ассистента — только смотреть остатки на складе.
Готовые серверы не нужно писать самостоятельно почти для любого популярного сервиса — они уже есть в публичных каталогах.
| Каталог | Особенность |
|---|---|
| Официальный MCP Registry | Канонический источник от разработчиков протокола |
| mcp.so | Крупнейший каталог, более 20 000 серверов, пополняется сообществом без строгой курации |
| Smithery | Порядка 7000+ серверов, курируется строже, есть хостинг «в один клик» без локальной установки |
| Glama.ai/mcp | Крупный каталог с индикаторами качества сервера |
| Docker MCP Catalog | Контейнеризированные серверы, прошедшие проверку безопасности |
Для новичка разумный порядок действий: искать сервер сначала в Smithery или Docker MCP Catalog — там выше вероятность, что сервер прошёл хоть какую-то проверку, — и только потом смотреть на менее курируемые каталоги вроде mcp.so, если нужного сервиса там не нашлось.
Если готового сервера под нужный внутренний сервис компании нет — например, собственная CRM без публичного API-коннектора, — можно написать минимальный MCP-сервер самостоятельно. Технически сервер — это программа, которая слушает запросы по протоколу MCP (обычно локально, через stdio, или удалённо, через HTTP) и в ответ на запрос модели вызывает нужный внутренний API, базу данных или файл, возвращая результат в формате, понятном протоколу.
Минимальный сервер на Python или Node описывает несколько «инструментов» (tools) — по сути, функций с понятным названием, описанием и списком параметров. Модель видит эти описания и решает, когда и с какими аргументами вызвать инструмент. Запускается такой сервер локально командой вроде npx или python, и конфигурация в host-е (Claude Desktop, Cursor) указывает на эту команду — точно так же, как для готовых серверов из каталога.
Разработка своего сервера — задача для того, кто готов писать код: даже минимальный рабочий пример требует аккуратной обработки ошибок и разграничения прав доступа. Для большинства сценариев агентства — таблицы, CRM, мессенджеры — готового сервера из каталога достаточно, и создание своего оправдано только для действительно уникальной внутренней системы.
Прежде чем давать ассистенту доступ к боевым данным, стоит понимать реальные риски — этого блока обычно не хватает в статьях формата «подключите MCP за пять минут».
Отравление инструментов (tool poisoning). Вредоносный или скомпрометированный MCP-сервер может спрятать скрытую команду в описании внешне безобидной функции. Модель не всегда отличает легитимное описание инструмента от спрятанной инструкции и выполняет её с теми правами, которые есть у подключения.
Косвенная инъекция промптов. Вредоносная команда может быть спрятана не в самом сервере, а в документе или письме, которое сервер потом передаёт ассистенту, — например, в теле письма, полученного через почтовый MCP-коннектор.
Подмена полномочий. Если сервер просто берёт идентификатор пользователя из запроса, не сверяя его с реальными правами доступа, — есть риск, что он отдаст чужие данные. Это особенно актуально при подключении CRM с несколькими сотрудниками и разным уровнем доступа.
По данным исследования NimbleBrain (март 2026), из примерно 3000 серверов в официальном реестре лишь 8,5% используют OAuth — остальные полагаются на статичные API-ключи или вовсе работают без авторизации. По данным российского исследования «Информзащита» (февраль 2026), около 40% серверов содержат критические уязвимости; зафиксированы случаи открытых API-ключей и командных инъекций в публичных серверах.
Практический чек-лист перед подключением MCP-сервера: ставьте сервер из проверенного каталога (Smithery, Docker MCP Catalog, официальный registry), а не из первого попавшегося репозитория; не храните ключи в открытом конфиге, если сервис поддерживает OAuth; давайте серверу минимально нужные права — read-only, если задача только «спросить», отдельные учётные записи для тестового и рабочего контура; проверяйте, открыт ли исходный код сервера или это «чёрный ящик».
На июнь 2026 стабилизирована enterprise-авторизация ID-JAG — вход через корпоративный SSO без интерактивного окна согласия на каждый отдельный сервер. Это удобно, если у компании уже настроен корпоративный логин через Google Workspace или Microsoft: подключение MCP-серверов для сотрудников проходит через уже существующий контур доступа, а не через отдельный пароль на каждый сервис.
Отдельная оговорка для читателя из России: прямой доступ к claude.ai и ChatGPT ограничен — сайты официально недоступны без обхода блокировок, а оплата требует нероссийской карты; с 8 июля 2026 у Anthropic введена верификация личности, и документы РФ, по имеющимся данным, не принимаются. Основной практический путь работы с MCP для российской аудитории — не веб-версия чата, а Claude Code или Cursor: там подключение работает через API-ключ и локальные npx-серверы стабильно. У GigaChat и YandexGPT на август 2026 нет подтверждённой публичной поддержки MCP в роли host или client — если работаете напрямую с российскими моделями, экосистема MCP пока строится вокруг Claude, ChatGPT и Cursor, а не вокруг Sber или Яндекса.
44 термина по нейросетям и автоматизации простыми словами — от MCP до промптов.
ОткрытьКак устроен ИИ-агент в терминале и что он умеет, если дать ему доступ к инструментам.
ОткрытьЕсли MCP — это руки ассистента, то скиллы — инструкции, как ими пользоваться.
ОткрытьПодключить пару коннекторов вручную можно за вечер. А вот развернуть MCP-сервер для 1С или CRM с разграничением прав доступа, без открытых ключей и лишних дыр в безопасности — отдельная работа. В «Термос Беспалова» настраиваем такие интеграции как часть услуги автоматизации на ИИ-агентах — приходите на консультацию, посмотрим, что стоит подключить именно вам.
Получить консультациюПн–Вс, 10:00–20:00. Отвечаю лично.