Что такое MCP?
Model Context Protocol — открытый стандарт подключения агента к внешним инструментам и данным, при котором система описывает свои возможности один раз, а не заново под каждый ИИ-продукт.
MCP — это стандарт розетки. До него подключить агента к вашей CRM означало написать интеграцию под этого агента и эту CRM; подключить второго агента — написать её заново.
С MCP система выставляет MCP-сервер с описанием того, что она умеет, и любой понимающий MCP агент может этим пользоваться. Задача «N на M» превращается в «N плюс M».
Как это выглядит на практике
MCP-сервер публикует список инструментов: у каждого есть имя, описание того, когда его применять, и форма входных данных. Агент читает список, решает, что инструмент подходит, вызывает его с аргументами и получает результат, с которым можно рассуждать дальше.
Ничего специфически «искусственно-интеллектуального» тут нет. Это ближе к типизированному описанию API, написанному для читателя, который выбирает нужную ручку прямо во время работы, а не для разработчика, который выбирает её при сборке.
Что стоит прятать за инструмент
Расчёт платёжеспособности. Балльная оценка права на подачу. Расчёт страховой надбавки. Всё, где правила длинные, ответ обязан быть точным, а кому-то потом, возможно, придётся показать, как он получен.
Ипотечный расчёт — чистый пример. Правила занимают страницы, они меняются вместе с регулированием, а число, ошибочное на сотню, — не вопрос формулировок, а жалоба. Поэтому расчёт остаётся в функции, которую уже используют ваши собственные системы, выставляется как инструмент, а дело агента — собрать входные данные, вызвать её и сообщить, что вернулось.
После этого остаётся проверяемый след: вот такие входы, вот такое число. Это совсем другой артефакт, нежели абзац правдоподобных рассуждений, случайно пришедший к какой-то цифре.
Чем это важно коммерчески
Из открытого стандарта следуют две вещи, и обе про то, чтобы не оказаться в ловушке:
Ваши интеграции переживают выбор модели. Инструмент, выставленный через MCP, продолжает работать при смене модели под ним, потому что договор заключён с протоколом, а не с вендором.
Ваши системы остаются вашими. MCP-сервер работает там, где вы его запустили, и выставляет ровно те инструменты, которые вы решили выставить. Подключить агента к вашей системе записи не значит отдать эту систему кому-то.
Как инструменты доступны здесь
Агенту не выдают скопом все инструменты, подключённые тенантом. Инструменты включаются теми Skills, которые агент несёт, а Skill подгружается только когда разговор до него дошёл. Инструмент, не включённый ни одним загруженным Skill, — это инструмент, за которым агент не потянется.
Есть и защита от самого коммерчески неприятного сценария. Агенту можно задать требование обоснованности: прежде чем назвать конкретное число, он обязан фактически вызвать инструмент или поиск, чтобы его получить. Если число появилось без этого, ход переигрывается. Так «модель обычно всё проверяет» превращается в нечто близкое к правилу.
MCP здесь работает в обе стороны. Ваш агент может обращаться через него к вашим системам — а сама эта документация тоже отдаётся по MCP, так что агент-программист прочитает её и соберёт интеграцию без того, чтобы вы что-то переписывали руками. См. Настройка через агента-программиста.