MCP-сервер — это программа, которая по стандарту Model Context Protocol даёт AI-приложению доступ к внешним данным и действиям. Через него агент может не только отвечать текстом, но и читать документы, искать записи, вызывать API, работать с репозиторием или создавать сущности в сервисе. Сам MCP-сервер не является нейросетью и не «обучает» модель. Он описывает доступные возможности, принимает структурированные запросы и возвращает результат. AI-приложение решает, когда обратиться к серверу, а пользователь задаёт разрешения и подтверждает чувствительные операции. Проще говоря, MCP — это общий разъём между агентом и сервисами, а сервер — адаптер на стороне конкретного сервиса.
Зачем агенту отдельный протокол
Без MCP каждую интеграцию приходится собирать отдельно: изучать API, придумывать формат функций, передавать модели их описания и писать обработку ответов. Это работает, но один и тот же мост заново строят для Cursor, чат-приложения и собственного агента.
MCP задаёт общий способ обнаружить возможности сервера и вызвать их. Если host и сервер поддерживают совместимую ревизию протокола, клиент получает понятные схемы входных данных и результатов. Поэтому один сервер можно подключать к разным AI-приложениям без отдельного плагина под каждое из них.
Поддержка MCP сама по себе ещё не делает клиентов одинаковыми. Разрешения, хранение конфигурации и работа с инструментами отличаются; для двух популярных терминальных клиентов это отдельно разобрано в статье «Codex CLI vs Claude Code».
Стандарт не делает плохую интеграцию хорошей. Если инструмент назван неясно, выдаёт лишние данные или получает слишком широкие права, агент всё равно будет ошибаться. MCP стандартизует связь, а не качество и не доверие.
Host, client и server без путаницы
В актуальной архитектуре MCP три роли:
Host — приложение, в котором находится модель и работает пользователь: например, IDE или чат с агентом. Host управляет интерфейсом, согласием, общей политикой безопасности и несколькими подключениями.
Client — протокольный компонент внутри host. Один client общается ровно с одним MCP-сервером, передаёт сообщения и держит границу между подключениями.
Server — локальная программа или удалённый сервис, который публикует свои возможности.
Путь выглядит так: пользователь формулирует задачу, host даёт модели доступный набор инструментов, client отправляет выбранный вызов, server выполняет его в пределах выданных прав и возвращает результат. Сервер не должен автоматически видеть весь диалог или содержимое других подключений. Host передаёт ему только то, что нужно конкретной операции.

Tools, resources и prompts: что именно отдаёт сервер
По официальной модели MCP-сервера возможности делятся на три основных типа.
Tools — действия с описанной схемой аргументов: найти заказ, выполнить SQL-запрос, создать задачу, записать файл. Их выбирает модель, поэтому изменения данных и денежные операции разумно подтверждать отдельно.
Resources — данные для контекста: файл, схема базы, документация, запись календаря. У ресурса есть URI и тип содержимого; приложение решает, что прочитать и что передать модели.
Prompts — готовые параметризованные сценарии. Например, шаблон проверки релиза может собрать нужные ресурсы и подсказать, какие tools использовать. Обычно такой сценарий явно запускает пользователь.
Сервер не обязан поддерживать все три примитива. Узкий MCP-сервер может отдавать только tools, и это нормальная реализация.
Локальный и удалённый MCP-сервер
В текущей ревизии протокола, 2026-07-28, стандартных транспортов два.
При stdio host запускает локальный сервер как дочерний процесс. Запросы и ответы идут через стандартные потоки. Такой вариант удобен для файлов, локальных репозиториев и инструментов разработки, но процесс выполняется с правами вашего пользователя.
При Streamable HTTP сервер работает отдельно, а клиент обращается к единому HTTP endpoint. Ответ приходит как JSON или как привязанный к запросу SSE-поток. Так подключают облачные базы, корпоративные системы и SaaS.
Старый HTTP+SSE сейчас оставлен для обратной совместимости и помечен как deprecated. В новом подключении стоит выбирать Streamable HTTP, если документация сервера не требует прежний транспорт. Клиенты и серверы могут поддерживать несколько версий, поэтому ориентироваться нужно не только на свежую спецификацию, но и на список совместимости конкретного endpoint.
Как подключить MCP-сервер в Cursor
Cursor официально читает проектный файл .cursor/mcp.json и глобальный ~/.cursor/mcp.json. Проектный конфиг можно разделять с командой, глобальный действует во всех проектах. При совпадении имени приоритет у проектного файла. Это важно помнить до того, как положить туда секрет.
Для удалённого Vibedepot конфигурация выглядит так:
{
"mcpServers": {
"vibedepot": {
"url": "https://vibedepot.ru/mcp",
"headers": {
"Authorization": "Bearer ВАШ_ТОКЕН"
}
}
}
}Токен нужен для операций от имени аккаунта. Для публичного поиска по каталогу блок headers можно убрать. Конфигурацию с личным токеном держите в глобальном файле и не коммитьте в репозиторий.
Локальный сервер вместо URL запускается командой:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["/absolute/path/to/server.js"],
"env": { "SERVICE_TOKEN": "ВАШ_ТОКЕН" }
}
}
}Точную команду, пакет и аргументы берите из официального репозитория выбранного сервера. После сохранения перезапустите Cursor, откройте список MCP-инструментов, проверьте источник и оставьте включёнными только нужные tools. Подробный порядок и диагностика есть в документации Cursor.
Токены, разрешения и другие неприятно реальные вещи
Локальный MCP-сервер является исполняемым кодом, а удалённый может действовать в подключённом аккаунте. Красивое имя в каталоге ничего не гарантирует: проверьте издателя, репозиторий, команду запуска, зависимости и список инструментов.
MCP стандартизует путь к действию, но не выдаёт этому действию кредит доверия. Правильный вопрос перед подключением: не «умеет ли сервер удалить файл», а «почему этому процессу вообще доступен каталог, где файл лежит».
Практический минимум: отдельный отзывной токен, минимальные права, секреты вне Git, подтверждение записи и оплаты, журнал вызовов и периодический отзыв неиспользуемых ключей. Не передавайте токен одного сервиса другому серверу и не считайте описание tool доказательством его безопасности. Данные из resources тоже могут содержать вредные инструкции, поэтому агенту нельзя разрешать цепочку чувствительных действий только на основании прочитанного текста.
Рекомендации MCP по безопасности и экран разрешений клиента важнее обещания «подключение в один клик».
Где искать готовые и бесплатные MCP-серверы
Начните с официального MCP Registry, документации самого сервиса и каталога вашего клиента. Для Cursor есть собственный Marketplace. Репозиторий modelcontextprotocol/servers содержит эталонные реализации, но его авторы прямо предупреждают: это учебные примеры, а не автоматически готовые production-решения.
Перед установкой откройте GitHub-репозиторий, проверьте владельца, лицензию, последние релизы, открытые security issues и точную область доступа. Копия с похожим названием может не иметь отношения к разработчику сервиса.
«Бесплатный MCP-сервер» тоже требует расшифровки. Протокол открыт, а пакет может распространяться бесплатно, но внешний API, хостинг, база или модель тарифицируются отдельно. Удалённый сервер может иметь лимит запросов, а локальный использует ваши вычислительные ресурсы.
MCP Vibedepot как реальный пример
У Vibedepot есть удалённый endpoint https://vibedepot.ru/mcp. Он показывает практичный узкий дизайн: сервер публикует tools, а не пытается отдать все возможные примитивы MCP.
Без токена агент может искать продукты, читать карточки и профили авторов, получать категории и проверять готовность состава проекта. Токен из кабинета открывает действия от имени пользователя: проверку аккаунта, создание покупки или подписки, получение оплаченного доступа, статистику продавца, публикацию и обновление карточки. Карточная оплата возвращает ссылку человеку; списание с внутреннего баланса требует явного confirm: true. Новая карточка всё равно проходит модерацию.
Токен показывается один раз, на сервере хранится его хеш, а в кабинете ключ можно отозвать. Это не делает его безобидным: такой токен представляет аккаунт, поэтому его нельзя вставлять в публичный .cursor/mcp.json.
Есть и полезная деталь про версии. На 1 сентября 2026 года текущая спецификация MCP имеет ревизию 2026-07-28, а документация Vibedepot описывает совместимость endpoint с более ранними handshake-ревизиями до 2025-06-18. Клиент и сервер должны выбрать общую версию. Именно поэтому источник конфигурации и документацию конкретного сервера нужно читать вместе со спецификацией.
Короткие ответы
Что такое MCP простыми словами?
Это единый формат, через который AI-приложение узнаёт о данных и действиях внешнего сервиса и вызывает их.
Чем MCP-сервер отличается от API?
API предназначен для программ в целом. MCP-сервер часто оборачивает API и дополнительно описывает его возможности в форме, которую понимают AI-клиенты.
Нужно ли устанавливать MCP-сервер?
Локальный обычно нужно скачать или запустить командой. Для удалённого чаще достаточно URL, а при закрытом доступе ещё и авторизации.
Бывают ли бесплатные MCP-серверы?
Да, есть открытые локальные реализации и бесплатные тарифы. Но отдельно проверьте стоимость API, хостинга и запросов к модели.
Может ли MCP-сервер получить доступ ко всему компьютеру?
Сам протокол не выдаёт такой доступ. Однако локальный процесс получает права операционной системы, с которыми его запустили. Ограничивайте каталоги, сеть и учётные данные средствами клиента, sandbox и ОС.
