MCP: подключение Claude Code к внешним системам
Автор: Казачкин Даниил Михайлович · Обновлено
Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому…
Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому сервису. MCP не «даёт модели знания навсегда» — он предоставляет именованные инструменты, которые агент вызывает при необходимости.
Когда MCP действительно нужен
MCP оправдан, если задача регулярно требует действий вне локального репозитория: прочитать issue, получить дизайн, найти документ или создать запись через API. Если достаточно локального скрипта или документа в проекте, дополнительная интеграция может быть лишней.
Сначала определите контракт: какие операции нужны, какие данные возвращаются и какие действия изменяют внешнее состояние.
Область конфигурации
Сервер можно настроить в разных областях — личной, проектной или управляемой организацией. Проектную конфигурацию следует рассматривать как исполняемую зависимость: команда должна понимать, какой процесс или endpoint подключается, какие разрешения и учётные данные используются.
Команда /mcp показывает состояние подключений и помогает диагностировать серверы. Tool search загружает подробные определения MCP-инструментов по требованию, чтобы большой набор не занимал контекст целиком.
Разрешения и секреты
MCP-инструменты участвуют в permission rules. Разделяйте read и write-возможности, а опасные операции оставляйте за подтверждением. Не помещайте токены в CLAUDE.md или prompt. Используйте механизм аутентификации и секретов, предусмотренный интеграцией и окружением.
Ответ MCP-сервера может содержать недоверенный текст, включая prompt injection. Доступ к инструменту не делает его данные системной инструкцией.
Проектирование полезного инструмента
Хороший MCP-инструмент имеет ясное имя, узкую операцию, структурированный результат и предсказуемые ошибки. Описание должно объяснять, когда инструмент применять. Для изменяющей операции полезны dry-run или явное подтверждение, идемпотентный ключ и возврат идентификатора созданного объекта.
Практика: паспорт интеграции
Перед подключением составьте таблицу:
| Вопрос | Ответ |
|---|---|
| Какую задачу решает сервер? | Конкретный пользовательский сценарий |
| Какие данные читает? | Минимальный перечень |
| Что может изменить? | Все внешние эффекты |
| Где хранятся credentials? | Не в репозитории и не в prompt |
| Как отозвать доступ? | Документированная процедура |
| Как проверить действие? | ID, журнал или read-back |
Только после этого подключайте сервер и проверьте его через /mcp.
Что важно запомнить
- MCP нужен для устойчивой связи с внешним инструментом, а не для любой справки.
- Каждое подключение расширяет поверхность доступа и атаки.
- Read и write-возможности следует разделять.
- Состояние и стоимость контекста подключения проверяются через
/mcp.
Частые вопросы
MCP и web-поиск — одно и то же?
Нет. Web ищет и загружает страницы, а MCP предоставляет контрактные инструменты конкретного сервиса, включая возможные операции записи.
Все MCP-инструменты сразу занимают контекст?
Claude Code поддерживает tool search: определения могут загружаться по требованию. Фактическое поведение зависит от модели и конфигурации.
Безопасно ли подключать непроверенный сервер?
Нет. Сервер получает заявленный доступ и может возвращать недоверенные данные. Проверяйте происхождение, команду запуска, права, сеть и работу с секретами.