Приложение «MCP» в Магазине Webasyst
1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.
1 октября 2026 вышла версия 1.8.0 приложения «MCP» в Магазине Webasyst. Страница приложения называет разработчиком «Креатив IT»; другого издателя на ней не указано. Дату и номер версии страница печатает в блоке разработчика как последний выпуск, та же дата стоит в журнале изменений приложения.
Что изменилось
Страница приложения озаглавлена «MCP-сервер Webasyst для AI-агентов». По её описанию, агент подключается к одному адресу JSON-RPC на сайте - POST /mcp/, а серверу нужны только HTTP и MySQL. Первая версия, по журналу изменений, вышла 16 июля 2026.
Журнал изменений для версии 1.8.0 перечисляет следующее:
- вход по OAuth 2.1 для Claude.ai, ChatGPT, Perplexity, Cursor и
mcp-remote: страница согласия, PKCE, обновляемые токены доступа; - токен можно передавать заголовком
X-API-Key; - новый инструмент
mcp_stage_file- загрузка файла в личную папку токена для инструментов загрузки в плагинах; - запросы без авторизации к
/mcp/получают ответ HTTP 401 с заголовкомWWW-Authenticateвместо 200; - токены sandbox теперь действительно только для чтения: все изменяющие инструменты блокируются.
Об авторизации два текста разработчика говорят разное. В описании на странице приложения по-прежнему сказано, что в MCP нет OAuth2 и нет регистрации клиентских приложений. Журнал изменений версии 1.8.0 добавляет вход по OAuth 2.1. Описание старше журнала, поэтому авторизацию здесь мы излагаем по журналу изменений.
Кого это касается
Тех, у кого приложение уже установлено. После обновления до 1.8.0 стоит проверить две вещи:
- клиент, который обращался к
/mcp/без авторизации, теперь получит ответ 401, а не 200; - агент с токеном sandbox больше не сможет вызывать изменяющие инструменты.
Тем, кто только выбирает приложение, пригодятся требования со страницы: лицензия LGPL, PHP версии 8.0.0, фреймворк версии >=4.3.0.1162. Разработчик пишет, что проверил работу с Cursor, Claude Desktop, Hermes, OpenClaw, Cline, Zed и Continue, а клиенты, которые умеют только stdio, подключаются через обёртку mcp-remote. Редакцию протокола называет сам разработчик: по его словам, сервер реализует версию 2025-06-18. Стадию - бета или стабильная - страница не указывает.
Как это выглядит сейчас
Карточка приложения с датой проверки и источником лежит в каталоге реализаций. Как устроен каталог и что означают роль и сторона записи, объясняет страница «MCP в России».
Источники
- Страница приложения «MCP» в Магазине Webasyst (партнёрская ссылка)
- Журнал изменений приложения «MCP» - вкладка на той же странице