# Главная

> Как подключить AI-приложение к данным, сервисам и действиям через Model Context Protocol - протокол редакции 2026-07-28, серверы, клиенты, SDK, реестр, безопасность и российские реализации

Страница: https://mcpdoc.ru/
Указатель сайта: https://mcpdoc.ru/llms.txt

MCP - открытый протокол. Сервер пишется один раз и работает со всеми клиентами, которые говорят на этом протоколе.

[Подключить готовый сервер](https://mcpdoc.ru/servers/choose/)[Написать свой](https://mcpdoc.ru/sdk/) Путь запроса: от приложения до действия
- AI-приложение хост и его клиенты

- MCP общий протокол

- Сервер данные, инструменты, сервисы

- Действие результат для человека

## До MCP каждую связку писали отдельно

С общим протоколом счёт идёт сложением, а не умножением: приложение один раз учится говорить по MCP, сервис один раз получает сервер.

Три приложения и четыре сервиса

Каждое с каждым

без общего протокола

- двенадцать отдельных интеграций

- пятый сервис - ещё три интеграции

Через MCP

каждый подключается один раз

- семь работ вместо двенадцати

- пятый сервис - один новый сервер

## Хост, клиент и сервер

В MCP три роли. Сообщения между клиентом и сервером идут в формате JSON-RPC 2.0.

### Хост

Само AI-приложение, с которым работает человек.

### Клиент

Живёт внутри хоста и держит связь с одним сервером.

### Сервер

Программа, которая отдаёт данные и выполняет действия.

[Архитектура MCP](https://mcpdoc.ru/reference/protocol/)

## Что сервер даёт приложению

Три вида возможностей. Приложение само решает, какими из них пользоваться.

### Tools

Действия, которые модель может вызвать: создать задачу в трекере, найти заказ по номеру.

[Как устроены Tools](https://mcpdoc.ru/protocol/tools/)

### Resources

Данные, которые приложение читает по адресу: файл из рабочей папки, запись из базы.

[Как устроены Resources](https://mcpdoc.ru/protocol/resources/)

### Prompts

Готовые заготовки запросов, которые выбирает человек: «разбери этот отчёт об ошибке».

[Как устроены Prompts](https://mcpdoc.ru/protocol/prompts/)

## Локальный сервер или удалённый

В спецификации два стандартных транспорта. Смысл сообщений одинаков, различается только доставка.

Два способа доставки

Локально авторизация MCP не применяется

- Клиент запускает сервер как процесс stdio

- Сервер-процесс ключи берёт из своего окружения

Удалённо доступ закрывает авторизация на основе OAuth 2.1

- Клиент получает токен у сервера авторизации Streamable HTTP

- Сервер по адресу самостоятельный сервис в сети
[Транспорты](https://mcpdoc.ru/protocol/transports/)[Модель авторизации](https://mcpdoc.ru/auth/)

## Это уже не протокол 2024 года

Редакция 2026-07-28 убрала из протокола состояние. Если вы читали про MCP раньше, сверьте четыре перемены.

- **Вместо рукопожатия initialize:** Версия и возможности клиента - в каждом запросе

- **Вместо сессий:** Сессий на уровне протокола нет

- **Вместо обмена возможностями при рукопожатии:** Сервер отвечает на server/discover

- **Вместо обращений сервера к клиенту:** Многошаговые запросы (MRTR)
[Ядро без состояния](https://mcpdoc.ru/protocol/stateless/)[Что устарело](https://mcpdoc.ru/protocol/deprecations/)[Переход на 2026-07-28](https://mcpdoc.ru/protocol/migration/)

## Modern, Legacy и Dual-era

У клиента Legacy нет способа перейти на новый порядок, и сервер, который знает только Modern, ему откажет. Перед подключением смотрите, на какой редакции работает каждая сторона.

- **Dual-era: работает с обеими эпохами и выбирает по собеседнику:** 9
TypeScript SDK, Python SDK, C# SDK, Go SDK и ещё 5
- **Legacy: редакция 2025-11-25 и старше: рукопожатие initialize и сессии:** 4
Java SDK, Kotlin SDK, Swift SDK, VS Code и GitHub Copilot
- **эпоха не подтверждена: источник не называет редакцию:** 3
Claude (claude.ai, Claude Desktop, мобильные приложения), ChatGPT, Cursor

Официальные SDK и клиенты из справочника. Данные сверены с источниками поставщиков, последняя проверка: 4 октября 2026 .

[Редакции и версии](https://mcpdoc.ru/protocol/versions/)[Матрица клиентов](https://mcpdoc.ru/reference/clients/)

## Готовый сервер или свой

Сначала проверьте, не выпускает ли сервер сам владелец сервиса. Свой сервер нужен там, где данные и действия есть только у вас.

- сервис уже выпускает сервер

- нужен результат без своего кода

### Взять готовый

В справочнике разобраны серверы 20 компаний и 7 эталонных серверов проекта MCP.

[Как выбрать и проверить сервер](https://mcpdoc.ru/servers/choose/)[Серверы компаний](https://mcpdoc.ru/servers/vendors/)[Эталонные серверы](https://mcpdoc.ru/servers/overview/)
- данные есть только у вас

- свои правила доступа

### Написать свой

Внутренняя база, свой API, свои правила доступа: такие данные и действия есть только у вас.

[Обзор SDK](https://mcpdoc.ru/sdk/)[Tools: как описать действие](https://mcpdoc.ru/protocol/tools/)[Сервер для двух эпох](https://mcpdoc.ru/deployment/dual-era/)

## Где ищут серверы и что доказывает запись

Официальный реестр хранит описания серверов, а не код, и работает в режиме предварительной версии. Запись подтверждает одно: её автор владеет пространством имён.

Как сервер попадает к клиенту
- Автор сервера публикует server.json

- Официальный реестр имя, версия, пакет или адрес метаданные

- Каталоги и клиент метка «проверено» - не аудит

- Сервер пакет или адрес в сети
[Официальный реестр](https://mcpdoc.ru/registry/)[server.json и проверка владения](https://mcpdoc.ru/registry/server-json/)[Каталоги и хабы](https://mcpdoc.ru/registry/catalogs/)[registry.modelcontextprotocol.io](https://registry.modelcontextprotocol.io/)

## SDK: на чём писать сервер и клиент

Слово «официальный» ничего не говорит о редакции протокола. Смотрите, какую редакцию поддерживает конкретный выпуск.

- **Официальных SDK в справочнике:** 10

- **поддерживают редакцию 2026-07-28:** 7
TypeScript SDK, Python SDK, C# SDK, Go SDK и ещё 3
- **остаются на редакции 2025-11-25:** 3
Java SDK, Kotlin SDK, Swift SDK
- [TypeScript SDK](https://mcpdoc.ru/sdk/typescript/)

- [Python SDK](https://mcpdoc.ru/sdk/python/)

- [C# SDK](https://mcpdoc.ru/sdk/csharp/)

- [Go SDK](https://mcpdoc.ru/sdk/go/)

- [Rust SDK (rmcp)](https://mcpdoc.ru/sdk/rust/)

- [Ruby SDK](https://mcpdoc.ru/sdk/ruby/)

- [Java SDK](https://mcpdoc.ru/sdk/java/)

- [Kotlin SDK](https://mcpdoc.ru/sdk/kotlin/)

- [Swift SDK](https://mcpdoc.ru/sdk/swift/)

- [PHP SDK](https://mcpdoc.ru/sdk/php/)
[Все SDK и их выпуски](https://mcpdoc.ru/sdk/)

## Клиенты: где MCP уже работает

Редакцию протокола называет не каждый поставщик. Где её нет в документации, в справочнике так и написано.

редакция не названа

### [Claude (claude.ai, Claude Desktop, мобильные приложения)](https://mcpdoc.ru/clients/claude/)

редакция 2026-07-28

### [Claude Code](https://mcpdoc.ru/clients/claude-code/)

редакция не названа

### [ChatGPT](https://mcpdoc.ru/clients/chatgpt/)

редакция 2025-11-25

### [VS Code и GitHub Copilot](https://mcpdoc.ru/clients/vscode/)

редакция не названа

### [Cursor](https://mcpdoc.ru/clients/cursor/)

редакция 2026-07-28

### [MCP Inspector](https://mcpdoc.ru/tools/inspector/)

[Матрица клиентов](https://mcpdoc.ru/reference/clients/)

## Что защищает протокол, а что остаётся вам

Уязвимость в конкретной программе - свойство программы и её версии, не протокола.

### Даёт протокол

Формат обмена и правила авторизации удалённых серверов: OAuth 2.1, обязательный PKCE, привязка токена к конкретному серверу.

[Модель авторизации](https://mcpdoc.ru/auth/)

### Остаётся вам

Согласие пользователя, границы между серверами, проверка данных. От отравления описаний инструментов и внедрения инструкций протокол не защищает.

[Модель доверия](https://mcpdoc.ru/security/best-practices/)
[Отравление инструментов](https://mcpdoc.ru/security/threats/)[Защита сервера](https://mcpdoc.ru/security/server/)[Уязвимости и инциденты](https://mcpdoc.ru/security/incidents/)

## В компании: три точки контроля

Запрос к серверу MCP проходит через три места, где компания может на него повлиять. Это схема справочника, а не требование спецификации.

Где компания влияет на запрос

Путь запроса

- Сотрудник

- 1. Политика клиента какие серверы можно подключить

- 2. Шлюз что проходит и кто это записывает

- Сервер MCP

Токен

- 3. Поставщик удостоверений кому и для какого сервера выдаётся токен токен для этого сервера

- Клиент
[MCP в компании](https://mcpdoc.ru/enterprise/)

## Россия: что подтверждено источниками

У каждой записи каталога указаны сторона, стадия по словам поставщика, дата проверки и источник. Каталог не ставит оценок и не советует, что выбрать.

- **Подтверждённых записей:** 37
собственным источником поставщика
- **Поставщиков:** 16
2ГИС, Cloud.ru, Koda, PR-CY и ещё 12
- **Проверено, не подтверждено:** 17
источник на дату проверки не найден; это не значит, что решения нет

Последняя проверка: 4 октября 2026 .

[Каталог реализаций](https://mcpdoc.ru/russia/catalog/)[Как собран каталог](https://mcpdoc.ru/russia/)

## С чего начать

Три маршрута по справочнику. Выберите тот, что ближе к вашей задаче.

Я подключаю серверы

Нужен рабочий сервер без своего кода.

- [Как выбрать и проверить сервер](https://mcpdoc.ru/servers/choose/)

- [Матрица клиентов](https://mcpdoc.ru/reference/clients/)

- [Каталоги и хабы](https://mcpdoc.ru/registry/catalogs/)

Я пишу сервер

Свои данные и действия, свой сервер.

- [Архитектура MCP](https://mcpdoc.ru/reference/protocol/)

- [Обзор SDK](https://mcpdoc.ru/sdk/)

- [Inspector: проверка сервера](https://mcpdoc.ru/tools/inspector/)

Я отвечаю за MCP в компании

Кто, к чему и с каким токеном.

- [Три точки контроля](https://mcpdoc.ru/enterprise/)

- [Модель авторизации](https://mcpdoc.ru/auth/)

- [Модель доверия](https://mcpdoc.ru/security/best-practices/)

## Последние изменения

Пять последних событий по дате события. У статей есть ссылка, у остальных событий - источник.

1 октября 2026 Россия

[Приложение «MCP» в Магазине Webasyst](https://mcpdoc.ru/blog/webasyst-store-mcp-app/)

1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.

28 сентября 2026 Безопасность

[Осенняя серия уязвимостей в официальных SDK](https://mcpdoc.ru/blog/sdk-advisory-batch-oauth-and-redirects/)

С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.

18 сентября 2026 Экосистема событие без статьи

Проект MCP Router закрыт

Разработка, поддержка и обновления безопасности MCP Router прекращены 18 сентября 2026. Версия 0.6.4 названа последним выпуском настольного приложения. Хранилище mcp-router/mcp-router находится в архиве. [Источник: github.com](https://github.com/mcp-router/mcp-router)

11 сентября 2026 Россия событие без статьи

YouGile подключается к ИИ-ассистентам через MCP

YouGile сообщил о появлении MCP для подключения ChatGPT, Claude и других ИИ-инструментов. MCP работает через открытую вкладку YouGile в браузере; пользователь выбирает только чтение или изменения. [Источник: ru.yougile.com](https://ru.yougile.com/news/upravlyajte-proektami-v-yougile-cherez-ii.html)

22 августа 2026 Управление событие без статьи

Новая дорожная карта MCP

22 августа 2026 проект MCP опубликовал обновлённую дорожную карту с пятью приоритетами - от сообщений между агентами до удобства SDK. Это текущие намерения, а не твёрдые обязательства. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/docs/development/roadmap.mdx)

[Все события и статьи в блоге](https://mcpdoc.ru/blog/)
