Anthropic 18 мая объявила о выходе Model Context Protocol (MCP) из беты в общую доступность. Протокол был представлен в ноябре 2024 года и за полтора года прошёл через несколько ревизий спецификации. К моменту GA-релиза в открытом каталоге опубликовано более 1400 серверных имплементаций, охватывающих базы данных, файловые системы, корпоративные платформы и десятки специализированных API.

MCP закрывает простую, но раньше неформализованную задачу: как унифицированно описать набор инструментов, к которым языковая модель может обращаться. До MCP каждая интеграция писалась отдельно для конкретной модели и конкретного клиента, что превращало tool use в дорогое инженерное упражнение, плохо переносимое между проектами.

Что предлагает протокол

MCP — это JSON-RPC поверх stdio или HTTP+SSE, описывающий трёхуровневую модель: ресурсы (доступные данные), инструменты (выполняемые действия) и промты (шаблоны). Сервер реализует одну или несколько из этих категорий и регистрируется у клиента — приложения, в которое встроена модель. Клиент опрашивает доступные возможности и предъявляет их модели в момент обработки запроса.

Главное достоинство дизайна — слабая связь между моделью и сервером. MCP-сервер, написанный для Claude, точно так же работает с GPT-5o через клиент с поддержкой MCP. Это разрывает порочный круг, при котором интеграции писались под конкретного вендора и теряли ценность при смене модели.

Anthropic не пытается удержать протокол как собственный — спецификация открыта, реализации существуют для всех мейнстрим-моделей. OpenAI добавила поддержку MCP в Assistants API в марте, Google — в Gemini API в апреле. К моменту GA-релиза три ведущих API-провайдера поддерживают протокол на уровне платформы.

Что меняется для команд

Главное практическое следствие — снижение стоимости разработки агентных интеграций. Команды, которые раньше писали трёх-четырёх Tool-обёрток поверх внутреннего ERP, базы знаний и тикет-системы, теперь могут реализовать один MCP-сервер и подключить его к нескольким клиентам — Claude Code, Cursor, ChatGPT Enterprise, внутренний агент компании.

Появилась и обратная сторона. Большое число публичных MCP-серверов разного качества создаёт риски безопасности: некоторые из них требуют доступа к корпоративным данным или предоставляют возможность выполнения кода. Anthropic опубликовала рекомендации по аудиту сторонних серверов, но финальная ответственность лежит на администраторе клиента.

Куда движется протокол

Версия GA-спецификации включает три ключевых улучшения относительно беты:

  • Стандартизированный механизм авторизации через OAuth 2.1 и mTLS для enterprise-сценариев.
  • Поддержка structured output — ответ инструмента может содержать строго типизированную схему, что упрощает обработку модели.
  • Versioning спецификации — клиент и сервер согласуют версию протокола при handshake, что обеспечивает плавный переход на будущие изменения.

Anthropic анонсировала roadmap до конца года: расширение спецификации поддержкой streaming-инструментов (ответ передаётся частями по мере выполнения), стандартизация подписей и проверки целостности серверов, унифицированный механизм наблюдаемости.

Главный вопрос — выдержит ли MCP конкуренцию с альтернативными протоколами. Google ранее анонсировала собственный Agent-to-Agent Protocol для межсистемного взаимодействия, который частично пересекается с MCP. Пока эти протоколы решают разные задачи и могут сосуществовать, но в среднесрочной перспективе индустрия, скорее всего, выберет один стандарт.

По мотивам: Anthropic — MCP GA announcement, спецификация протокола.