Перейти к содержимому
Выберите тему

Приложение «MCP» в Магазине Webasyst

1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.

1 октября 2026 вышла версия 1.8.0 приложения «MCP» в Магазине Webasyst. Страница приложения называет разработчиком «Креатив IT»; другого издателя на ней не указано. Дату и номер версии страница печатает в блоке разработчика как последний выпуск, та же дата стоит в журнале изменений приложения.

Что изменилось

Страница приложения озаглавлена «MCP-сервер Webasyst для AI-агентов». По её описанию, агент подключается к одному адресу JSON-RPC на сайте - POST /mcp/, а серверу нужны только HTTP и MySQL. Первая версия, по журналу изменений, вышла 16 июля 2026.

Журнал изменений для версии 1.8.0 перечисляет следующее:

  • вход по OAuth 2.1 для Claude.ai, ChatGPT, Perplexity, Cursor и mcp-remote: страница согласия, PKCE, обновляемые токены доступа;
  • токен можно передавать заголовком X-API-Key;
  • новый инструмент mcp_stage_file - загрузка файла в личную папку токена для инструментов загрузки в плагинах;
  • запросы без авторизации к /mcp/ получают ответ HTTP 401 с заголовком WWW-Authenticate вместо 200;
  • токены sandbox теперь действительно только для чтения: все изменяющие инструменты блокируются.

Об авторизации два текста разработчика говорят разное. В описании на странице приложения по-прежнему сказано, что в MCP нет OAuth2 и нет регистрации клиентских приложений. Журнал изменений версии 1.8.0 добавляет вход по OAuth 2.1. Описание старше журнала, поэтому авторизацию здесь мы излагаем по журналу изменений.

Кого это касается

Тех, у кого приложение уже установлено. После обновления до 1.8.0 стоит проверить две вещи:

  • клиент, который обращался к /mcp/ без авторизации, теперь получит ответ 401, а не 200;
  • агент с токеном sandbox больше не сможет вызывать изменяющие инструменты.

Тем, кто только выбирает приложение, пригодятся требования со страницы: лицензия LGPL, PHP версии 8.0.0, фреймворк версии >=4.3.0.1162. Разработчик пишет, что проверил работу с Cursor, Claude Desktop, Hermes, OpenClaw, Cline, Zed и Continue, а клиенты, которые умеют только stdio, подключаются через обёртку mcp-remote. Редакцию протокола называет сам разработчик: по его словам, сервер реализует версию 2025-06-18. Стадию - бета или стабильная - страница не указывает.

Как это выглядит сейчас

Карточка приложения с датой проверки и источником лежит в каталоге реализаций. Как устроен каталог и что означают роль и сторона записи, объясняет страница «MCP в России».

Источники