# Приложение «MCP» в Магазине Webasyst

> 1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.

Страница: https://mcpdoc.ru/blog/webasyst-store-mcp-app/
Указатель сайта: https://mcpdoc.ru/llms.txt

- **Рубрика:** Россия

- **Дата события:** 1 октября 2026

- **Опубликовано на сайте:** 4 октября 2026

- **Источник:** [www.webasyst.ru](https://www.webasyst.ru/store/app/mcp/?promo_id=BE462B3B6D)

1 октября 2026 вышла версия `1.8.0` приложения «MCP» в Магазине Webasyst. Страница приложения называет разработчиком «Креатив IT»; другого издателя на ней не указано. Дату и номер версии страница печатает в блоке разработчика как последний выпуск, та же дата стоит в журнале изменений приложения.

## Что изменилось

Страница приложения озаглавлена «MCP-сервер Webasyst для AI-агентов». По её описанию, агент подключается к одному адресу JSON-RPC на сайте - `POST /mcp/`, а серверу нужны только HTTP и MySQL. Первая версия, по журналу изменений, вышла 16 июля 2026.

Журнал изменений для версии `1.8.0` перечисляет следующее:

- вход по OAuth 2.1 для Claude.ai, ChatGPT, Perplexity, Cursor и `mcp-remote`: страница согласия, PKCE, обновляемые токены доступа;
- токен можно передавать заголовком `X-API-Key`;
- новый инструмент `mcp_stage_file` - загрузка файла в личную папку токена для инструментов загрузки в плагинах;
- запросы без авторизации к `/mcp/` получают ответ HTTP 401 с заголовком `WWW-Authenticate` вместо 200;
- токены sandbox теперь действительно только для чтения: все изменяющие инструменты блокируются.

Об авторизации два текста разработчика говорят разное. В описании на странице приложения по-прежнему сказано, что в MCP нет OAuth2 и нет регистрации клиентских приложений. Журнал изменений версии `1.8.0` добавляет вход по OAuth 2.1. Описание старше журнала, поэтому авторизацию здесь мы излагаем по журналу изменений.

## Кого это касается

Тех, у кого приложение уже установлено. После обновления до `1.8.0` стоит проверить две вещи:

- клиент, который обращался к `/mcp/` без авторизации, теперь получит ответ 401, а не 200;
- агент с токеном sandbox больше не сможет вызывать изменяющие инструменты.

Тем, кто только выбирает приложение, пригодятся требования со страницы: лицензия LGPL, PHP версии 8.0.0, фреймворк версии `>=4.3.0.1162`. Разработчик пишет, что проверил работу с Cursor, Claude Desktop, Hermes, OpenClaw, Cline, Zed и Continue, а клиенты, которые умеют только stdio, подключаются через обёртку `mcp-remote`. Редакцию протокола называет сам разработчик: по его словам, сервер реализует версию `2025-06-18`. Стадию - бета или стабильная - страница не указывает.

## Как это выглядит сейчас

Карточка приложения с датой проверки и источником лежит в [каталоге реализаций](https://mcpdoc.ru/russia/catalog/). Как устроен каталог и что означают роль и сторона записи, объясняет страница [«MCP в России»](https://mcpdoc.ru/russia/).

## Источники

- <a href="https://www.webasyst.ru/store/app/mcp/?promo_id=BE462B3B6D" rel="sponsored nofollow noopener" data-partner="webasyst-mcp-app" data-event="open_webasyst_solution" data-event-record="webasyst-mcp-app">Страница приложения «MCP» в Магазине Webasyst</a> (партнёрская ссылка)
- Журнал изменений приложения «MCP» - вкладка на той же странице
