ЧТО ТАКОЕ MCP И ПОЧЕМУ ОН ВЫСТРЕЛИЛ
Model Context Protocol — открытый протокол, который Anthropic представила в конце 2024 года, а к 2026-му его подхватили практически все крупные вендоры: клиенты на стороне OpenAI, Google, IDE вроде Cursor, Zed, VS Code, десктопные ассистенты. Идея простая до неприличия: вместо того чтобы для каждой интеграции писать отдельный костыль под конкретную модель, вы поднимаете MCP сервер, который отдаёт три типа сущностей — tools (действия), resources (данные) и prompts (шаблоны), — а любой MCP-совместимый клиент их подхватывает.
Технически это JSON-RPC 2.0 поверх двух транспортов: stdio для локальных процессов и streamable HTTP (пришёл на смену старому SSE) для удалённых. LLM сама решает, когда дёрнуть инструмент, клиент проксирует вызов на сервер, сервер возвращает результат в контекст. Ключевой сдвиг 2026 года — переход от «прикрутить пару функций» к полноценным агентным пайплайнам, где один агент оркестрирует десяток серверов одновременно.
КАК МЫ ОТБИРАЛИ 20 СЕРВЕРОВ
Критериев было четыре: живой репозиторий (коммиты за последние месяцы, а не заброшенный PoC), реальная нагрузка в проде у сообщества, безопасность транспорта и качество описания инструментов (плохие tool descriptions = модель тупит). Свежие релизы и форки мы постоянно отслеживаем — актуальные подборки уходят в каталог REDDYX. Ниже — то, что реально ставят в работу, а не хайп ради звёзд на GitHub.
БАЗЫ ДАННЫХ И ХРАНИЛИЩА
- PostgreSQL MCP — read-only и read-write режимы, интроспекция схемы, безопасный параметризованный запрос. Классика, с которой начинают почти все.
- SQLite MCP — локальная аналитика без инфраструктуры, идеален для прототипов и разбора дампов.
- Supabase MCP — управление проектами, миграции, RLS-политики и Edge Functions прямо из чата. Ставьте read-only на прод-ветку.
- Redis MCP — работа с кэшем и очередями, вектора через Redis Stack для лёгкого RAG.
- ClickHouse MCP — колоночная аналитика на больших объёмах; агент сам строит агрегации по вашим таблицам событий.
ФАЙЛЫ, КОД И РАЗРАБОТКА
- Filesystem MCP — базовый доступ к файлам с песочницей по разрешённым директориям. Референсная реализация от Anthropic.
- Git MCP — история, diff, blame, коммиты. Агент читает контекст изменений, а не гадает.
- GitHub MCP — официальный сервер: issues, PR, ревью, Actions, поиск по коду. Один из самых используемых в 2026-м.
- GitLab MCP — аналог для тех, кто на self-hosted и корпоративных инстансах.
- Sentry MCP — вытаскивает стектрейсы и группы ошибок; агент чинит баг, видя реальную телеметрию.
БРАУЗЕР, ПОИСК И ВЕБ
- Playwright MCP — управление реальным браузером через accessibility-дерево, а не скриншоты. Стабильнее для автотестов и скрейпинга.
- Puppeteer MCP — альтернатива на Chromium, если вы уже в его экосистеме.
- Brave Search MCP — веб-поиск без слежки, приватный источник свежих данных для агента.
- Fetch MCP — тянет URL и конвертирует HTML в чистый Markdown, режет мусор перед подачей в контекст.
- Firecrawl MCP — краулинг целых сайтов с рендерингом JS, отдаёт структурированный результат.
DEVOPS, ЗНАНИЯ И ПРОДУКТИВНОСТЬ
- Docker MCP — контейнеры, образы, логи; агент поднимает окружение и читает вывод.
- Kubernetes MCP — kubectl-операции под капотом, дебаг подов и деплойментов на языке задач.
- Slack MCP — чтение и постинг в каналы, поиск по истории — агент как участник команды.
- Notion MCP — база знаний как resource: агент читает вики и дописывает страницы.
- Memory MCP — граф знаний для долговременной памяти между сессиями, чтобы агент не забывал контекст проекта.
СРАВНЕНИЕ КЛЮЧЕВЫХ СЕРВЕРОВ
| Сервер | Категория | Транспорт | Язык рантайма | Риск-профиль |
|---|---|---|---|---|
| PostgreSQL MCP | БД | stdio / HTTP | Node / Python | Высокий (пишет в БД) |
| Filesystem MCP | Файлы | stdio | Node | Средний (песочница) |
| GitHub MCP | Код | HTTP | Go | Средний (токен-скоупы) |
| Playwright MCP | Браузер | stdio | Node | Средний |
| Brave Search MCP | Поиск | stdio | Node | Низкий (read-only) |
| Kubernetes MCP | DevOps | stdio | Go | Высокий (кластер) |
| Memory MCP | Память | stdio | Node | Низкий |
Правило простое: чем выше риск-профиль, тем строже нужны скоупы токена и режим read-only на старте. Прод-базу к автономному агенту без ограничений подключать — так себе идея.
КАК ПОДКЛЮЧИТЬ: РАБОЧИЙ ПРИМЕР
Большинство клиентов читают JSON-конфиг со списком серверов. Вот минимальный рабочий конфиг с тремя серверами — файлы, PostgreSQL и GitHub:
{
"mcpServers": {
"filesystem": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "/home/user/projects"]
},
"postgres": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-postgres"],
"env": {
"DATABASE_URL": "postgresql://user:pass@localhost:5432/app?sslmode=require"
}
},
"github": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-github"],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "ghp_xxxxxxxx"
}
}
}
}
Хотите проверить сервер до подключения к клиенту — запустите официальный инспектор, он покажет все tools и resources и даст дёрнуть их вручную:
npx @modelcontextprotocol/inspector \
npx -y @modelcontextprotocol/server-filesystem /home/user/projects
Инспектор поднимает локальный UI, где видно JSON-RPC трафик обеих сторон — незаменимо при отладке своих серверов.
БЕЗОПАСНОСТЬ: ГЛАВНЫЕ ГРАБЛИ 2026
За год сообщество набило шишек, и вот что бьёт чаще всего:
- Prompt injection через resources. Если сервер отдаёт в контекст непроверенный веб-контент или чужие issue, там может лежать инструкция «удали всё». Изолируйте недоверенные источники.
- Избыточные скоупы токенов. Классика: PAT с полным доступом к репозиториям вместо узкого. Давайте минимум прав.
- Слепое доверие удалённым HTTP-серверам. Проверяйте, кто держит эндпоинт; для чувствительных данных предпочитайте локальный stdio.
- Tool poisoning. Вредоносное описание инструмента может подменять поведение агента — ставьте серверы только из репозиториев, которым доверяете.
Практический минимум: read-only по умолчанию, отдельный сервисный аккаунт под каждый сервер, аудит вызовов в логах. Списки проверенных и свежих серверов удобно держать под рукой — мы ведём их в каталоге REDDYX с пометками по активности репозиториев.
Частые вопросы
Что такое MCP сервер простыми словами?
MCP сервер — это программа-посредник, которая по протоколу Model Context Protocol от Anthropic отдаёт LLM набор инструментов и данных: доступ к базе, файлам, API. Модель сама решает, когда их вызвать, а сервер выполняет действие и возвращает результат в контекст.
Нужен ли API-ключ Anthropic, чтобы использовать MCP?
Нет. MCP — открытый протокол, а не продукт под ключ. Серверы работают с любым MCP-совместимым клиентом независимо от того, какая модель под капотом — Claude, GPT или локальная LLM. Ключ нужен только самой модели, а не протоколу.
Чем MCP отличается от обычного function calling?
Function calling привязан к конкретному API модели и требует переписывать интеграцию под каждый вендор. MCP стандартизирует это: один сервер работает со всеми клиентами. Плюс к tools добавляются resources и prompts — то, чего в голом function calling нет.
Какой MCP сервер поставить первым?
Начните с Filesystem и Git — они безопасны, дают агенту контекст вашего проекта и не трогают прод. Дальше добавляйте GitHub и PostgreSQL по мере задач, обязательно в read-only режиме на старте.
MCP-экосистема растёт быстрее, чем успеваешь читать чейнджлоги: новые серверы под нишевые API появляются каждую неделю. Если не хотите пропустить стоящее — залетайте в Telegram-канал REDDYX AI — новые репозитории каждые 30-60 минут.