Перейти к содержимому
Инвойсбокс
Инвойсбокс
Login iconВойти

Что такое MCP — протокол, по которому ИИ-ассистент подключается к сервисам

MCP (Model Context Protocol) — общий способ подключить ИИ-ассистента к внешней системе: сервис объявляет список действий, модель выбирает нужное, а исполнять или спрашивать человека решает сервис.

3 минИнвойсбокс
Что такое MCP — протокол, по которому ИИ-ассистент подключается к сервисам
MCP расшифровывается как Model Context Protocol, «протокол контекста модели». Это общее правило, по которому ИИ-ассистент получает доступ к чужой системе: сервис объявляет список действий с описаниями, модель выбирает одно и заполняет данные, а выполнять, отказать или спросить человека решает сервис. Ответственность за то, чтобы ошибка модели не стала списанием денег, лежит на стороне сервиса.

Как это работает

В схеме три роли. Хост — программа, в которой человек общается с моделью: чат, редактор кода, корпоративный ассистент. Клиент — часть хоста, которая говорит по протоколу. Сервер — программа на стороне сервиса, которая отдаёт инструменты и исполняет вызовы. Сервер может работать прямо на компьютере пользователя и общаться через стандартные потоки ввода-вывода (stdio) или стоять в сети и принимать запросы по HTTP.
Инструмент — это описание действия: имя, человекочитаемое объяснение и схема параметров. Модель получает список инструментов до первого вопроса и выбирает подходящий сама, поэтому качество описаний напрямую влияет на то, какой инструмент она вызовет. Описание инструмента — фактически инструкция для модели, и относиться к нему стоит как к коду.

Зачем это бизнесу

Один сервер с описаниями инструментов подключается к любому ассистенту с поддержкой протокола: отдельную интеграцию под каждый чат писать не нужно. Для платёжного сервиса это означает, что покупатель или менеджер может попросить ассистента выставить счёт, проверить оплату или оформить возврат, а сервер при этом держит свои предохранители: двухфазное подтверждение, идемпотентность и ограниченные права токена.

Так устроен MCP-сервер Инвойсбокс: восемь инструментов — реквизиты по ИНН, счёт, срез по счетам, отгрузки, отмена, возврат, — из которых по умолчанию доступны только читающие. Подробно о механике — в статье «Доверенность для машины».

Интересные факты

  • Список инструментов модель читает до первого вопроса, и он стоит токенов: у сервера Инвойсбокс набор для чтения занимает около 1 100 токенов, полный — около 4 000, а у одного из популярных MCP-серверов определения инструментов оцениваются примерно в 17 600 токенов. Подробнее — в статье «Окно контекста и токены».
  • Спецификация живёт редакциями с датами: редакция от 25 ноября 2025 года ввела элиситацию — сервер сам задаёт человеку вопрос, — а редакция от 28 июля 2026 года сделала протокол бессессионным и изменила способ задавать вопрос.
  • Локальный MCP-сервер официальные рекомендации приравнивают к исполнению произвольного кода: клиент обязан показать человеку точную команду запуска и получить явное согласие.
  • По замерам на живых серверах даже сильные модели решают меньше половины задач (около 44 % в наборе MCP-Universe) — ошибки чаще всего в выборе инструмента по размытому запросу и в длинных цепочках вызовов.

Коротко

  • MCP — общий протокол подключения ассистента к сервису: сервер объявляет инструменты, модель выбирает, сервис решает.
  • Один сервер работает с любым ассистентом, поддерживающим протокол.
  • Предохранители для денег живут на стороне сервера, а не в модели.
  • Описание инструмента — часть кода: оно занимает контекст и влияет на решения модели.

Полезно

AI-инвойсинг: счета через ассистента — подробнее →

#MCP#ИИ-агенты#интеграции#B2B