MCP (Model Context Protocol) упрощает подключение внешних сервисов к AI-ассистентам. Вместо десятков нестандартных интеграций вы получаете единый интерфейс, через который приложение обнаруживает инструменты и данные. Но какой из MCP-серверов выбрать для работы с популярными редакторами? Разбираемся.
Что такое MCP и как это работает
Архитектура MCP разделена на три роли: хост, клиент и сервер. Хост — это приложение, которое вы используете: Claude Desktop, Cursor или VS Code. Внутри хоста для каждого настроенного сервера запускается клиент, отвечающий за обмен сообщениями. Сервер, в свою очередь, отдаёт инструменты — действия, которые может выполнить ассистент, — а также ресурсы и промпты. Ресурсы удобно использовать как контекст, инструменты — для активных операций.
Локальное подключение обычно работает через stdio: хост запускает процесс сервера и общается с ним через стандартный ввод/вывод. Удалённый сервер доступен по Streamable HTTP. В первом случае процесс получает права текущего пользователя компьютера, во втором — данные приходят по сети, поэтому нужна отдельная аутентификация.

Критерии выбора MCP-сервера
Прежде чем подключать новый сервер, ответьте себе на несколько вопросов:
Какие данные сервер видит?
Какие действия он выполняет?
Где хранятся секреты?
Кто подтверждает необратимые операции?
Остаётся ли журнал?
Если хотя бы один пункт неясен, лучше не рисковать.
Также проверяйте издателя и репозиторий. MCP-сервер — это не официальное расширение и не API-ключ, а программный контракт, который запускает код с локальными правами. Установленный из случайного README сервер может делать что угодно. Обращайте внимание на зависимости, способ обновления и список заявленных tools.
Популярные MCP-серверы: что подключать первым
Первым делом полезно настроить доступ к локальным файлам и одному репозиторию GitHub.
Filesystem и GitHub
Filesystem-сервер открывает чтение каталога с ограниченным корнем. Это безопасный способ дать ассистенту доступ к проектам без риска затронуть всю систему. GitHub-сервер работает с issues, pull request и проверками. Он пригодится для автоматизации рутины: посмотреть статус ревью, найти баг по issue, собрать список незакрытых задач.
Действия, которые меняют репозиторий — создание веток, закрытие issue, merge — лучше включать отдельно, осознанно. Для GitHub стоит завести отдельную учётную запись, выдать минимальные scopes и работать в репозитории-песочнице, чтобы случайно не сломать прод.

Базы данных, Slack и Google Drive
Postgres-сервер полезен для чтения схемы, диагностики запросов и анализа данных. Здесь важно создать read-only пользователя с реальными ограничениями: statement timeout, запрет на чувствительные схемы, аудит. Это снижает риск случайного изменения базы через ассистента.
Slack и Google Drive могут раскрыть сообщения и документы, выходящие за рамки задачи. Если без них не обойтись, ограничивайте пространства, каналы и папки. И всегда помните: если задачу можно решить ресурсом только для чтения, не выдавайте инструмент с правом записи.
Браузер и мобильные устройства
Когда нужен доступ к веб-интерфейсам без API, пригодится Browser MCP — он позволяет агенту взаимодействовать со страницей. Для Android-устройств есть PhonePi MCP или аналоги. Такие серверы удобны для проверки интерфейса или работы с системой, где нет программного интерфейса. Но помните: UI-автоматизация медленнее и хрупче прямого API.
Безопасность и модель угроз
MCP снижает стоимость интеграции, но не отменяет модель угроз. Протокол сам по себе не создаёт права и не гарантирует качество реализации. Сервер может требовать API-ключ, OAuth или локальную авторизацию, но это не делает его безопасным автоматически. Всегда думайте, какие данные попадут в контекст ассистента и кто может эти данные прочитать.
Минимальный набор и бюджет
Для разработчика разумный стартовый набор — локальные файлы в разрешённом корне и один репозиторий GitHub. Затем можно добавить браузер для проверок. Базы данных, чаты и облачные документы стоит подключать только под конкретный повторяемый сценарий. После недели использования удалите всё, что не приносит пользы. Такой подход экономит бюджет и не перегружает ассистента лишними инструментами.



