MCP: подключение Claude Code к внешним системам
Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому…
Краткий ответ
Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому сервису. MCP не «даёт модели знания навсегда» — он предоставляет именованные инструменты, которые агент вызывает при необходимости.
Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому сервису. MCP не «даёт модели знания навсегда» — он предоставляет именованные инструменты, которые агент вызывает при необходимости.
Когда MCP действительно нужен
MCP оправдан, если задача регулярно требует действий вне локального репозитория: прочитать issue, получить дизайн, найти документ или создать запись через API. Если достаточно локального скрипта или документа в проекте, дополнительная интеграция может быть лишней.
Сначала определите контракт: какие операции нужны, какие данные возвращаются и какие действия изменяют внешнее состояние.
Область конфигурации
Сервер можно настроить в разных областях — личной, проектной или управляемой организацией. Проектную конфигурацию следует рассматривать как исполняемую зависимость: команда должна понимать, какой процесс или endpoint подключается, какие разрешения и учётные данные используются.
Команда /mcp показывает состояние подключений и помогает диагностировать серверы. Tool search загружает подробные определения MCP-инструментов по требованию, чтобы большой набор не занимал контекст целиком.
Разрешения и секреты
MCP-инструменты участвуют в permission rules. Разделяйте read и write-возможности, а опасные операции оставляйте за подтверждением. Не помещайте токены в CLAUDE.md или prompt. Используйте механизм аутентификации и секретов, предусмотренный интеграцией и окружением.
Ответ MCP-сервера может содержать недоверенный текст, включая prompt injection. Доступ к инструменту не делает его данные системной инструкцией.
Проектирование полезного инструмента
Хороший MCP-инструмент имеет ясное имя, узкую операцию, структурированный результат и предсказуемые ошибки. Описание должно объяснять, когда инструмент применять. Для изменяющей операции полезны dry-run или явное подтверждение, идемпотентный ключ и возврат идентификатора созданного объекта.
Практика: паспорт интеграции
Перед подключением составьте таблицу:
Вопрос Ответ
Какую задачу решает сервер? Конкретный пользовательский сценарий
Какие данные читает? Минимальный перечень
Что может изменить? Все внешние эффекты
Где хранятся credentials? Не в репозитории и не в prompt
Как отозвать доступ? Документированная процедура
Как проверить действие? ID, журнал или read-back
Только после этого подключайте сервер и проверьте его через /mcp.
Частые вопросы
MCP и web-поиск — одно и то же?
Нет. Web ищет и загружает страницы, а MCP предоставляет контрактные инструменты конкретного сервиса, включая возможные операции записи.
Все MCP-инструменты сразу занимают контекст?
Claude Code поддерживает tool search: определения могут загружаться по требованию. Фактическое поведение зависит от модели и конфигурации.
Безопасно ли подключать непроверенный сервер?
Нет. Сервер получает заявленный доступ и может возвращать недоверенные данные. Проверяйте происхождение, команду запуска, права, сеть и работу с секретами.
Что важно запомнить
- MCP нужен для устойчивой связи с внешним инструментом, а не для любой справки.
- Каждое подключение расширяет поверхность доступа и атаки.
- Read и write-возможности следует разделять.
- Состояние и стоимость контекста подключения проверяются через /mcp.
https://yadro-code.ru/lessons/without-university/claude-code-workflows/claude-code-09