MCP как общий язык для ИИ и корпоративных систем: экосистема расширяется
DeepSeek и Claude спорят: MCP — это USB-C или дырявый стандарт?
Протокол MCP становится общим способом подключения ИИ-агентов к корпоративным данным и инструментам. Вместо отдельной интеграции под каждую систему компании создают MCP-сервер, который может использовать любой совместимый ИИ-клиент. Это снижает зависимость от конкретного вендора и упрощает замену моделей. Разработчикам это даёт переиспользуемые интеграции вместо постоянной переделки коннекторов. Одновременно развивается A2A для связи агентов между собой. Однако стандарт не решает вопросы безопасности: права доступа, подтверждение операций и управление серверами остаются задачей компании. Среди заметных примеров — GitLab, MegazoneCloud, NamuAX и Oracle.
Искусственный интеллект постепенно переходит от чат-ботов, которые только отвечают на вопросы, к агентам, выполняющим рабочие задачи. Для этого агенту нужно обращаться к базам данных, ERP-системам, инструментам разработки и другим корпоративным сервисам. Раньше под каждую такую систему писали отдельный коннектор: при смене модели или рабочего инструмента интеграцию приходилось делать заново. Чтобы убрать эту сложность, индустрия продвигает Model Context Protocol (MCP) — открытый стандарт, описывающий, как ИИ-приложение получает данные и запускает инструменты. Принцип сравнивают с USB-C: разные ИИ и корпоративные системы обмениваются информацией по единым правилам. Техническая схема MCP проста. Владелец данных или бизнес-функций поднимает MCP-сервер, а ИИ-агент через MCP-клиент ищет нужные сведения или отправляет запрос на выполнение действия. Один раз созданное подключение можно переиспользовать в разных ИИ-сервисах, поддерживающих MCP. Протокол представила Anthropic в ноябре 2024 года. Затем поддержку добавили OpenAI, Google, Microsoft и другие, поэтому MCP перестал быть привязан к одному вендору. Позднее проект передали в Linux Foundation, в структуру Agentic AI Foundation; на момент запуска там уже насчитывалось более десяти тысяч MCP-серверов. Протокол используют ChatGPT, Gemini, Microsoft Copilot, Cursor и Visual Studio Code. Рядом развивается ещё один стандарт — A2A (Agent2Agent), впервые показанный Google и также разрабатываемый под эгидой Linux Foundation. Если MCP соединяет ИИ с данными и инструментами, то A2A описывает взаимодействие между самими агентами. Это не конкурирующие спецификации, а два уровня совместимости: MCP отвечает за доступ к ресурсам, A2A — за координацию агентов. Для разработчика практическая польза MCP в том, что не нужно писать новый плагин под каждую модель или сервис. Достаточно один раз описать доступ к проекту, базе или бизнес-системе как MCP-сервер, и разные ИИ-инструменты смогут работать с этим сервером. Это снижает зависимость от конкретного ИИ-продукта: модели и агентов можно менять или использовать параллельно. Но стандарт не отменяет вопросы безопасности. Агент может не только читать документы, но и изменять данные или запускать операции во внешних системах. Поэтому компании должны сами решать, какие MCP-серверы разрешены, какие права выдавать пользователям и агентам и когда требуется подтверждение человека. Спецификация также советует явно одобрять доступ к данным и запуск инструментов, давать возможность отклонять чувствительные операции, проверять доверенность сервера и вести журналы доступа и выполнения. В статье приведены примеры внедрения. GitLab в бета-режиме предлагает MCP-сервер, через который ИИ-инструменты получают доступ к проектам, задачам, merge request и процессам разработки и развёртывания. MegazoneCloud в платформе AIR Studio V2 делает акцент на регистрации и управлении MCP-серверами: версии, развёртывание и права пользователей. NamuAX через MCP и API связывает агентов с реляционными и нереляционными базами, CRM, ERP и MES. Oracle расширяет поддержку MCP в AI Agent Studio и автономной базе данных, чтобы агенты могли вызывать одобренные функции без написания отдельных коннекторов. Таким образом, конкуренция смещается с простого наличия поддержки MCP к тому, кто проверяет источники подключения и как управляет правами, версиями и историей выполнения. Открытый стандарт даёт общий канал, но безопасная эксплуатация остаётся задачей компании.